Toi tu commence sà m'echauffer, si si !
zorgh a écrit:tomtom, comment peux-tu juger de l'infrastructure en place sans même en connaître la typologie, les équipements en place et surtout les besoins inhérents des utilisateurs dans ce système ?
C'est pour ça que je te la demande ! QUand on a un problème de réseau, l'experience montre qu'il ne s'agit pas 'un problème d'ipcop mais souvent d'un problème d'architecture, et là encore comme par hasard l'architecture n'est pas "standard" donc il est normal de chercher à la connaitre pour comprendre...
Un VLan est un réseau local regroupant un ensemble de machines de façon logique et non physique.
Merci
De fait, on se fout de savoir où se trouve les machines. On se fout de savoir si telle ou telle machine se trouve sur tel segment du réseau.
Ha ben non du coup.
IPCop est un routeur, et à moins que tu ne l'aie configuré pour gérer les vlans il ne le fait pas.
Quand on a un routeur, on ne se fout pas de savoir qur quel segment de réseau sont les machines !
Dans la situation exposée, les quelques machines qui se trouvent derrière la patte orange d'IPCOP et qui ne parviennent pas à sortir, se trouvent sur un même vLan.
Ouf ! Et la patte oraneg d'IPCop ets obligatoirement dans le même VLAN, sinon tu ne pourrais pas le joindre.
Pourquoi avoir posé un vLan ?
Parce que ces machines empruntent le même réseau commuté qu'un autre groupe de machines qui elles sortent par un autre pare-feu. Les machines pour une question de sécurité ne doivent pas communiquer entre elles.
Les vlans sont une solution de sécurité bien connue
Sinon, ce n'est pas ça qui pose problème c'est clair.
Qui plus est, je n'ai jamais écrit que j'économisais une machine en en mettant la DMZ et le lan sur le même ...
Tu avances un propos que je n'ai pas tenu.
De quel lan parles-tu ? qui est le moins précis de nous deux ?
Si si tu les as tenus :
Les machines du réseau vert sont sur un vlan et les machines du réseau orange sont sur un autre vlan. Elles ne peuvent donc pas communiquer entre elles.
Je peux essayer demain de les passer sur le même vlan et voir si une machine du réseau vert parvient à pinger une machine du réseau orange.
!!!!!!!
Ces machines sont obligatoirement dans un segment différent de réseau (c'est la base d'IPCop) donc elles ne peuvent pas être dans le même vlan.
Les "mettre dans le même vlan" implique qu'elles soient sur le même réseau commuté ce qui serait franchement franchement une aberration....
Si ... ! décrire l'architecture réseau en place est compliquée et cela ne se résume pas à un schéma ou quelques explications.
Cela ne t'apportera rien et surtout cela ne te permettra pas de solutionner le problème.
Je n'ai pas l'intention de "solutionner" (sic) ton problème, je cherche à t'aider à comprendre d'où peut venir le problème.
Mais, si, pour ça il faut avoir une idée de l'architecture, ce serait-ce que les adresses, les machines présentes, les sources potentielles de problèmes....
Et, non, faire un schema au format txt n'ets pas une chose insurmontables,
Et, si, cela t'aurait deja fait gagner beaucoup de temps...
Essaye de t'inspirer de Ccnet et Gandalf qui essayent d'apporter des réponses constructives et arrête de prendre les gens pour des newbies.
As-tu configuré la route par défaut ? --> là cela devient intéressant !
traceroute, tcpdump, etc etc... Ca va pas se resoudre tout seul ! --> là tu deviens infecte
Aide toi, le ciel t'aidera... Un traceroute (et son resultat), un tcpdump (et le résultat) sont des pramètres permettant de comprendre et peut-etre trouver d'ou vient le problème.
Une fois passés les tests de base (routes, adresses, dns), il faut bien avoir du concret pour essayer de comprendre...
Sinon, tu attends quoi?
qu'avec les paramètres que tu fournis, quelqu'un arrive et te dise : 'fais xx yy et ca marchera" et c'est tout ?
Belle mentalité !
Bien à toi et bonne chance alors...
t.
One hundred thousand lemmings can't be wrong...