Problème de passerelle

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Problème de passerelle

Messagepar Miky » 21 Mars 2005 15:56

Bonjour à tous,
Voilà mon problème... J'ai tout d'abord un PC qui fait office de firewall puisque j'ai installé IPCOP.
Ce PC a deux cartes réseau, l'une connectée au modem cable, l'autre avec une adresse 192.168.0.1
Ensuite j'ai un PC avec Windows XP pro qui lui aussi a deux cartes réseau. L'une connectée à IPCOP avec une adresse 192.168.0.2 et l'autre 192.168.0.3
Là jusqu'à là tout marche...
Maintenant, je veux brancher un PC avec Linux installé dessus....
La carte réseau est en 192.168.0.5
J'ai essayé de mettre comme passerelle, sur le poste Linux, l'adresse de la 2ème carte du Windows (192.168.0.3)
Ca ne marche pas, je suppose donc que ça ne doit pas être ça...
Que dois je faire pour que ça marche ? faire quelque chose sur XP ???
Merci de vos conseils...
Miky
Windows XP Pro sur Pentium IV 2.4 Ghz
IPCOP 1.4.2 sur Pentium 200 Mhz
Avatar de l’utilisateur
Miky
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 21 Oct 2003 00:00
Localisation: Grenoble

Messagepar jmripert » 21 Mars 2005 16:07

internet - ipcop - win xp - linux

Change d'adresse sur la carte du win xp vers linux (exemple. 172.16.1.1/255.255.0.0), sur le linux tu mettras cette adresse comme passerelle...
Le windows xp ne doit pas trop comprendre avec la "même adresse" sur ses 2 cartes...
jmripert
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 168
Inscrit le: 16 Mars 2005 11:42
Localisation: Haute-Savoie

Messagepar Miky » 21 Mars 2005 18:41

J'ai fait les modifs adéquates..
Et..... ça ne marche pas.
J'ai mis 172.16.1.1/255.255.0.0 sur la carte du PC XP qui va vers le Linux
J'ai mis 172.16.1.5/255.255.0.0 sur le poste Linux avec donc 172.16.1.1 en passerelle.
Je fais un ping depuis le poste Linux vers 172.16.1.1 mais ça ne marche pas. Il me dit que l'hôte n'est pas accessible...
Merci en tout cas...
Miky
Windows XP Pro sur Pentium IV 2.4 Ghz
IPCOP 1.4.2 sur Pentium 200 Mhz
Avatar de l’utilisateur
Miky
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 21 Oct 2003 00:00
Localisation: Grenoble

Messagepar jmripert » 22 Mars 2005 14:45

Si hôte inaccessible depuis linux, problème matériel pour moi... faut pas chercher plus loin... car il n'y a rien qui interfère entre le linux et le win xp, au pire tu as 2 câbles et un switch, au mieu un câble croisé... si physiquement c'est ok (led allumée), vérifier sur les 2 postes la configuration réseau, sinon bizarre...
jmripert
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 168
Inscrit le: 16 Mars 2005 11:42
Localisation: Haute-Savoie

Messagepar al98 » 22 Mars 2005 15:38

hello, j ai eu le meme souci que toi mais avec une connection wifi.
dans ton cas je dirais achete un switch, ce sera le plus simple

sinon
il faut que le pc qui a deux carte rezo ai comme adresse 192.168.0.1 (255.255.255.0)sur la carte qui le relie avec le pc sous linux
ce pc, sous xp peut partager une connection : tu partage la connection qui va entre ton pc xp et ipcop avec le pc sous linux (ca marche, l'ai meme fait avec du wifi)

un ptit schema

ipcop ---- 192.168.0.2 pc xp 192.168.0.1 --------- pc linux

en fait tu es obligé de mettre la deuxieme carte rezo a l adresse 192.168.0.1(255.255.255.0) pour pouvoir fair ele partage

donc passe ton ipcop en 192.168.0.254 (255.255.255.0) par ex

ensuite sur le pc linux, tu specifie en passerelle le pc xp (192.168.0.1) et en dns le dns de ton fai
enfin, sur ton pc xp, sur l adresse 192.168.0.2 tu y specifies ipcop comme passerelle et comme dns tu mets l adresse d ipcop et en secondaire celle de ton fai

comme ca cela marche mais ce n est pas la config la plus simple

Voila voila
en esperant t avoir aidé
Comme dirait Jean Carmet, illustre ménéstrel du siècle précédent : "L'important c'est de bien s'ennuyer"
Avatar de l’utilisateur
al98
Major
Major
 
Messages: 74
Inscrit le: 30 Oct 2003 01:00
Localisation: Toulouse

Messagepar jmripert » 22 Mars 2005 18:24

Moi je veux que tu dises si la solution du Mr fonctionne...
Car le même adressage sur les 2 cartes d'une machine... ça me paraît légèrement louche...
jmripert
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 168
Inscrit le: 16 Mars 2005 11:42
Localisation: Haute-Savoie

Messagepar al98 » 23 Mars 2005 12:45

en fait je susi d accord avec toi, il faut 192.168.1.X(255.255.255.0) coté green (liaison ipcop pc xp)
et 192.168.0.X sur la liaison pc xp pc linux

mais cela marche chez moia vec la meme plage sauf que l amachine derriere le pc xp qui partage la connection n est pas vu par le reste du reseau (sauf par le pc xp qui lui sert de passerelle)
j ai du faire cela chez moi car j ai un pc sous xp qui a une carte wifi pci et je ne voulais pas me retapper un changement d adresse de toutes les machines du rezo
j'étais septique comme toi au début et c bizarre mais cela marche

le mieu etnat d avoir deux plages distinctes
Comme dirait Jean Carmet, illustre ménéstrel du siècle précédent : "L'important c'est de bien s'ennuyer"
Avatar de l’utilisateur
al98
Major
Major
 
Messages: 74
Inscrit le: 30 Oct 2003 01:00
Localisation: Toulouse

Messagepar Miky » 24 Mars 2005 00:31

J'ai un peu tout essayer, rien ne marche.....
Ne faut il pas faire un lien, sur le PC XP entre les deux cartes réseaux...
Je résume où j'en suis
PC Ipcop : Red -> attribué par le DHCP du FAI
Green -> 192.168.1.1

PC XP : Côté Ipcop Green -> 192.168.1.5
PC XP : Côté Linux -> 192.168.0.1

PC Linux -> 192.168.0.5
Passerelle -> 192.168.0.1
Miky
Windows XP Pro sur Pentium IV 2.4 Ghz
IPCOP 1.4.2 sur Pentium 200 Mhz
Avatar de l’utilisateur
Miky
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 21 Oct 2003 00:00
Localisation: Grenoble

Messagepar al98 » 24 Mars 2005 17:24

hi,


as tu activé correctement le partage de connection sur le pc sous xp ?
pour sortir sur le net, il faut specifier le dns de ton fai sur le pc linux de meme que sur ton pc xp (quand le partage de connection est activé, la resolution de dns par ipcop pose probleme d apres mon exp sur mon rézo)

tu n arrive pas a koi ?
sortir sur le net avec ton pc sous xp sous linux ? a voir le pc sous linux depuis le pc sous xp (samba est activé ?)

donc en gros,
active le partage de connection internet (propriété de la connection rézo) sur le pc sous xp
pour se faire il faut que les services partage de connection, NLA et passerelle de la couche application soit activés (dans xp)

voila voila
Comme dirait Jean Carmet, illustre ménéstrel du siècle précédent : "L'important c'est de bien s'ennuyer"
Avatar de l’utilisateur
al98
Major
Major
 
Messages: 74
Inscrit le: 30 Oct 2003 01:00
Localisation: Toulouse

Messagepar jmripert » 24 Mars 2005 18:46

... une idée... désactivation du pare-feu microsoftien...


Sinon je préconise une remise à zéro, et tu fais comme ça :

Code: Tout sélectionner
[internet]
|
|
| @ip publique
| @masque publique

[ipcop]

| @ip 10.0.0.1
| @masque 255.0.0.0
|
|
| @ip 10.0.0.2
| @masque 255.0.0.0
| @gateway 10.0.0.1

[winxp]

| @ip 192.168.1.1
| @masque 255.255.255.0
|
|
| @ip 192.168.1.2
| @masque 255.255.255.0
| @passerelle 192.168.1.1

[linux]


Quand je n'ai pas mis de passerelle, c'est qu'il n'y en a pas besoin.
Pour les dns tu mets partout ceux d'internet.
Pour le partage sur le poste microsoft, regarde le pare-feu, au fait pourquoi mettre linux derrière microsoft ? tu peux le mettre au même niveau...
Ton switch est ok ? Tes câbles sont ok ? Comment savoir ? led (=lumière) allumée sur switch, sur toutes les cartes réseaux.

++
jmripert
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 168
Inscrit le: 16 Mars 2005 11:42
Localisation: Haute-Savoie

Messagepar Miky » 24 Mars 2005 19:29

al98 a écrit:as tu activé correctement le partage de connection sur le pc sous xp ?
pour sortir sur le net, il faut specifier le dns de ton fai sur le pc linux de meme que sur ton pc xp (quand le partage de connection est activé, la resolution de dns par ipcop pose probleme d apres mon exp sur mon rézo)

tu n arrive pas a koi ?
sortir sur le net avec ton pc sous xp sous linux ? a voir le pc sous linux depuis le pc sous xp (samba est activé ?)

donc en gros,
active le partage de connection internet (propriété de la connection rézo) sur le pc sous xp
pour se faire il faut que les services partage de connection, NLA et passerelle de la couche application soit activés (dans xp)
voila voila

Oula.... ça devient compliqué tout ça....
Tout d'abord, ce que je n'arrive pas à faire, c'est de traverser le poste XP pour accéder à Internet depuis le poste Linux.
Accéder à internet depuis mon poste XP à travers le poste IPCOP, ça ne pose pas de problème, ça marche.
Sur quelle carte réseau je dois activer le partage de connexion ?
Comment fait on pour activer les services de connexion NLA, passerelle de la couche application ?
Miky
Windows XP Pro sur Pentium IV 2.4 Ghz
IPCOP 1.4.2 sur Pentium 200 Mhz
Avatar de l’utilisateur
Miky
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 21 Oct 2003 00:00
Localisation: Grenoble

Messagepar Miky » 24 Mars 2005 19:38

jmripert a écrit:... une idée... désactivation du pare-feu microsoftien...

Quand je n'ai pas mis de passerelle, c'est qu'il n'y en a pas besoin.
Pour les dns tu mets partout ceux d'internet.
Pour le partage sur le poste microsoft, regarde le pare-feu, au fait pourquoi mettre linux derrière microsoft ? tu peux le mettre au même niveau...
Ton switch est ok ? Tes câbles sont ok ? Comment savoir ? led (=lumière) allumée sur switch, sur toutes les cartes réseaux.

++


Euuuhhhhh y a t'il quelqu'un qui est sur ce forum qui utilise le pare-feu Microsoft ????? je ne pense pas....
Mon plus gros problème vient je pense du fait que je ne veux pas utiliser de hub ou de switch !!!
Je sais, on m'a dit que je cherchais la difficulté..... en fait pour l'instant, je cherche plutôt le moindre coût !!
Sinon, dans ton schéma, tu ne fais rien sur le poste Linux ??
Parce qu'en fait, mon problème ne vient pas de la liaison PC XP <-> PC Ipcop, mais il vient de celle PC XP <-> PC Linux !!
Miky
Windows XP Pro sur Pentium IV 2.4 Ghz
IPCOP 1.4.2 sur Pentium 200 Mhz
Avatar de l’utilisateur
Miky
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 21 Oct 2003 00:00
Localisation: Grenoble

Messagepar al98 » 24 Mars 2005 21:17

pour l adresse ip coté xp linux, garde le 192.168.0.x car sinon le partage de connection ne s activera pas (crois moi ...)

pour activer le partage de connection
maniere simple : tu double clik sur l icone de la connection ipcop xp tu vas sur l onglet avancé et tu dosi avoir l option à cocher "partager cette connection à d autre utilisateurs" un truc du genre
tu le coche
si ca t envoi un message d erreur cela veut dire que certains service de xp nécessaires au partage de connection ne sont pas activés.

plus bourrin :
tu vas dans le panneeau de configuration / outils d administrations / service
ca t affichera une liste de service

repere les trois suivants

passerelle de la couche application
pare feu de connection / partage de connection
NLA

tu les mets en automatique et tu les démarres (si ce n'est pas le cas deja)

normalement apres avoir fais ca
si le partage de connection fonctionne, dans la pages de connections rézo tu aura une main sur la connection ipcop xp comme sur les dossiers partagés (connection ipcop xp)

limite pour mettre la chance de ton coté
met la connection xp linux en dhcp et normalement ca te mettra tout seul l adresse 192.168.0.1 sur le pc xp (liaison xp linux)
sinon mais en manuel

192.168.0.X
255.255.255.0
passerelle 192.168.0.1
dns fai
(pc linux)

192.168.0.1
255.255.255.0
passerelle 192.168.0.1
(pc xp coté linux)



petit rappel

192.168.1.X
255.255.255.0
passerelle 192.168.1.X (adresse ipcop)
dns idem
(pc xp coté ipcop)


normalement ca doit marcher ....
verifie tout ca et tiens moi au jus
Comme dirait Jean Carmet, illustre ménéstrel du siècle précédent : "L'important c'est de bien s'ennuyer"
Avatar de l’utilisateur
al98
Major
Major
 
Messages: 74
Inscrit le: 30 Oct 2003 01:00
Localisation: Toulouse

Messagepar jmripert » 25 Mars 2005 11:16

Ma dernière question sera : comme tu n'as pas de switch, as-tu bien des câbles croisés ?

Bon courage...
jmripert
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 168
Inscrit le: 16 Mars 2005 11:42
Localisation: Haute-Savoie

Messagepar Miky » 25 Mars 2005 16:23

jmripert a écrit:Ma dernière question sera : comme tu n'as pas de switch, as-tu bien des câbles croisés ?

Oui, oui, bien sûr..... j'ai bien mis du croisé...
Miky
Windows XP Pro sur Pentium IV 2.4 Ghz
IPCOP 1.4.2 sur Pentium 200 Mhz
Avatar de l’utilisateur
Miky
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 21 Oct 2003 00:00
Localisation: Grenoble

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité