Comment faire du routage simple?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Comment faire du routage simple?

Messagepar antoine28 » 04 Avr 2008 11:27

Bonjour,
Je débute sous ipcop et je souhaite réaliser un routage entre deux lan branchés sur une carte réseau différente sur ma machine routeur ipcop. Je sais rentrer les routes sous linux mais malheureusement quand je teste avec des ping depuis une station d'un de mes 2 lan je n'arrive pas à acceder à l'autre réseau alors que je ping parfaitement toutes les pattes de mon routeur ipcop. Je suis un peu désespéré car je ne comprend pas d'où vient le problème.
antoine28
Matelot
Matelot
 
Messages: 3
Inscrit le: 04 Avr 2008 11:22

Messagepar jdh » 04 Avr 2008 12:02

Je ne comprend pas bien "routage entre deux lan branchés sur une carte réseau différente".

Avec Ipcop, il y a des interfaces avec des couleurs et il y a des règles de transferts par défaut (rappelé dans le newbie-kit ... qu'il faut d'abord lire).

Cela manque d'informations. Comme dirais Julien L. "veuillez compléter votre réponse" ...


Par exemple : décrire ce qui est relié à chaque interface, les adressages utilisés, ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Franck78 » 04 Avr 2008 12:49

jdh a écrit:Je ne comprend pas bien "routage entre deux lan branchés sur une carte réseau différente".

ca veut dire qu'il a installé deux cartes réseaux.

J'aimerais connaitre la démarche qui conduit à selectionner IPCop et améne à croire que c'est un linux disons ' de plus'. C'est pourtant pas la doc exacte qui manque sur la façon de l'utiliser, alors comment est-il possible de "débuter" aussi mal? D'ou viennent les fausses informations? Qu'est-ce qui manque?
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar jdh » 04 Avr 2008 13:09

Mon cher Franck78, j'ai bien compris qu'il a installé 2 cartes réseaux.

Mais il a branché ces 2 cartes (Orange/Green vraisemblablement) sur 2 réseaux différents. Or le routage entre les réseaux Green et Orange est défini selon les politiques par défaut d'IPCOP que l'on trouve dans le newbie-kit. Ce que nous savons tous les deux ... mais pas antoine28.

Dans le cas Orange vers Green, même le ping n'est pas possible par défaut. (Enfin tu me corrigeras car je ne connais que la théorie d'Ipcop).

Clairement, il faut décrire TOUT : les adressages, les couleurs, les addons, ... Par exemple BOT ...

Ce qui ne vous parait pas intéressant, peut nous intéresser et nous éclairer ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: Comment faire du routage simple?

Messagepar ccnet » 04 Avr 2008 13:43

antoine28 a écrit:Bonjour,
Je débute sous ipcop et je souhaite réaliser un routage entre deux lan branchés sur une carte réseau différente sur ma machine routeur ipcop. Je sais rentrer les routes sous linux mais malheureusement quand je teste avec des ping depuis une station d'un de mes 2 lan je n'arrive pas à acceder à l'autre réseau alors que je ping parfaitement toutes les pattes de mon routeur ipcop. Je suis un peu désespéré car je ne comprend pas d'où vient le problème.


Si il s'agit bien de deux lan et non d'un lan et d'une dmz (c'est à dire très probablement green et orange avec ipcop), ipcop n'est pas la solution. Cela dit et comme vous ne donnez aucun renseignment sur votre configuration nous ne pourrons vous donner aucune solution ou démarche de test.

Mais à la base c'est bien d'un firewall dont vous avez besoin, car à vous lire il est permis d'en douter ?
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Franck78 » 04 Avr 2008 14:35

jdh a écrit:Mon cher Franck78, j'ai bien compris qu'il a installé 2 cartes réseaux.

Je n'en doute pas une seconde ! Cependant tout le monde ne décode pas les explications alambiquées ;-)

Attendons donc ses éclaircissements.


Si il s'agit bien de deux lan et non d'un lan et d'une dmz (c'est à dire très probablement green et orange avec ipcop), ipcop n'est pas la solution

une DMZ est un lan :!:
IPCop convient bien (pas parfaitement on est d'accord) pour gérer le flux dans un sens (ORANGE=>GREEN). Avec BOT le controle est amélioré.
Bien sur il y aura toujours ce réseau RED pas désactivable.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Re

Messagepar antoine28 » 04 Avr 2008 14:36

Bonjour,

Je précise mon objectif. Je dois mettre en place une solution de routage avec une vieille configuration (celeron avec moins de 256Mo de RAM) pour relier deux réseaux d'adresse différentes (192.168.28.0 et 100.0.0.0. J'ai donc equipé mon vieux pc qui va servir de routeur sous linux de deux cartes réseaux de marque différentes (pour exclure des doublon d'adresse MAC). Ayant essayer de mettre en place ce routeur en utilisant la distribution d'ubuntu, je me suis vite rendu compte en fouillant sur le net que des distributions autre de linux permettaient de faire du routage avec l'avantage de proposer un interface graphique et ne demandant pas d'être un expert en routage sous linux. IpCop m'a semblé être la distribution idéal, mais je me suis peut être trompé.
J'ai pendant l'installation déclaré vouloir utiliser les interfaces verte et rouge pensant que le routage serai possible entre ces deux interfaces. La rouge étant destiné pour le web c'est peut être cela qui coince dans le routage actuellement.
Pouvez-vous me conseiller dans le paramètrage d'IpCop pour arriver à faire communiquer mes deux réseaux ou pouvez vous m'indiquer une distribution linux gratuite qui soit mieux adapté pour du routage sachant qu'il faudra que je mette en place du NAT egalement?

Merci d'avance.
antoine28
Matelot
Matelot
 
Messages: 3
Inscrit le: 04 Avr 2008 11:22

Messagepar Franck78 » 04 Avr 2008 15:02

Techniquement parlant, ROUTAGE (simple) est antinomyque de NAT.....

C'est l'un ou l'autre. Pas les deux au vu de tes explications (c-a-d entre deux réseaux).


Un linux tout nu (debian sans X) conviendra largement pour remplir la tache de routeur simple.
Avec l'aide de Caleca, ca j'en suis sur ;-)
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar antoine28 » 04 Avr 2008 15:24

Merci pour cette réponse,
Mais si je souhaite dans un premier temps faire uniquement du routage entre mes 2 lan mais aussi pouvoir par la suite instaurer du NAT quelle distribution utilisée?
antoine28
Matelot
Matelot
 
Messages: 3
Inscrit le: 04 Avr 2008 11:22

Messagepar Franck78 » 04 Avr 2008 15:46

Il faut bien comprendre que personne ne choisira à ta place et personne ne fera le boulot à ta place.


http://www.fredshack.com/docs/floppyroutersfw.html
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar ccnet » 04 Avr 2008 15:53

pouvoir par la suite instaurer du NAT

Pour faire quoi au juste si le routage est fonctionnel ?

une DMZ est un lan

Pour reprendre une phrase célèbre : Vous m'avez compris !
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron