2 cartes réseau??

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar braouazou » 08 Mars 2003 11:17

Bonjour, <BR> <BR>Dans l'objectif de mettre en place une DMZ pour mon LAN, j'ai installé une deuxième carte réseau sur mon routeur qui tourne sous debian. <BR> <BR>J'ai atribué à cette carte l'interface eth1, puis configuré le réseau (adresse IP, masque...). <BR> <BR>Sur mon gateway, ainsi que depuis les autres machines du LAN, j'arrive à pinger l'adresse IP attribuée à la seconde carte. <BR> <BR>ifconfig -a donne le résultat suivant: <BR>eth0 Link encap:Ethernet HWaddr 00:E0:7D:E2:53:68 <BR>inet addr:192.168.1.3 Bcast:192.168.1.255 Mask:255.255.255.0 <BR>UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 <BR>RX packets:236 errors:0 dropped:0 overruns:0 frame:0 <BR>TX packets:325 errors:0 dropped:0 overruns:0 carrier:0 <BR>collisions:0 txqueuelen:100 <BR>RX bytes:31452 (30.7 KiB) TX bytes:69766 (68.1 KiB) <BR>Interrupt:12 Base address:0xa000 <BR> <BR>eth1 Link encap:Ethernet HWaddr 00:E0:7D:E2:53:30 <BR>inet addr:192.168.1.254 Bcast:192.168.1.255 Mask:255.255.255.0 <BR>UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 <BR>RX packets:0 errors:0 dropped:0 overruns:0 frame:0 <BR>TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 <BR>collisions:0 txqueuelen:100 <BR>RX bytes:0 (0.0 b) TX bytes:0 (0.0 b) <BR>Interrupt:11 Base address:0xc000 <BR> <BR>Je précise que j'ai essayé avec différentes classes d'adresse IP (10.XXXXXX et 192.XXXXX). <BR> <BR>Lorsque je tente de connecter une machine sur cette interface, elle est totalement ignorée par le routeur et le reste du LAN, qui lui sont également invisibles! <BR> <BR>Comment faire donc pour que ca puisse fonctionner? J'ai sans doute oublié quelque chose mais je ne vois pas quoi! <BR> <BR>Je précise que mes 2 cartes sont identiques mais ont bien des adresses MAC différentes reconnues (cf résultat ifconfig)... <BR> <BR>Merci pour vos conseils <IMG SRC="images/smiles/icon_wink.gif">
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar Vinzstyle » 08 Mars 2003 12:01

Je sais pas si ça va marché, mais met autre chose que 254 à la fin de l'@ d'eth1
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar Vinzstyle » 08 Mars 2003 12:03

T'as de la chance d'avoir réussi l'installation d'une Debian, moi j'ai déjà essayé 2 fois, et à chaque fois y'avais une erreur sur le CD. Alors ça ma gavé. Mais je vais rééssayé... <IMG SRC="images/smiles/icon_bawling.gif">
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar braouazou » 08 Mars 2003 12:48

J'ai essayé d'autres ip pour eth1 mais rien à faire... <BR> <BR>Petite nouveauté: <BR> <BR>Si je lance arp, je me rends compte que l'adresse MAC de ma seconde carte est notée (incomplete) quand une machine est connectée dessus... Le problèm est donc peut être un conflit entre les 2 cartes quand même ! <BR> <BR>Pour Debian, je n'ai jamais rencontré de problème en 3 ans <IMG SRC="images/smiles/icon_wink.gif"> Pas de chance pour toi... Vérifie la somme MD5, et change peut être d'utilitaire de gravure! Perso, sur certains pc, il me faut démarrer sur disquette (fais gaffe à choisir celle avec le noyau 2.4 sur les miroirs ftp) <BR> <BR>Si quelqu'un a quelquechose à me proposer à propos de ma carte, je suis preneur!
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar Vinzstyle » 08 Mars 2003 13:05

Ben, la somme MD5 était correcte et je grave avec Easy Cd creator derniere version en date. Mais au moment de décompresser les packetages, il me dit error I/O à la lecture de certains secteurs du CD .... Faut dire que j'ai gravé ça sur un CD-RW qui a pas mal servi. Mais ça me saoule de niquer des CD pour m'en servir qu'une fois... <IMG SRC="images/smiles/icon_frown.gif">
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar braouazou » 08 Mars 2003 15:56

Euh tu es certain que ca ne vient pas de secteurs défectueux sur ton HD???
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar antolien » 08 Mars 2003 16:02

Je le répète souvent, mais ici encore si tu veux pouvoir faire du routage entre tes 2 cartes rézo, il te faut une classe d'@ différente sur chaque carte. <BR> <BR>inet addr:192.168.1.3/24 pour eth0 <BR>inet addr:192.168.2.3/24 pour eth1 <BR> <BR>par exemple et ça devrait router
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar braouazou » 08 Mars 2003 16:54

Et oui tout à fait, je viens de m'en rendre compte et... <BR> <BR><IMG SRC="images/smiles/icon_up.gif"> tout roule maintenant!! <IMG SRC="images/smiles/icon_up.gif"> <BR> <BR>J'avais essayé avec des adresses du type 10.48.1.0/24 sans succès, mais pas pensé à esayer avec 192.168.2.0/24! <BR> <BR>Merci pour ton aide <IMG SRC="images/smiles/icon_wink.gif">
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron