IPCOP + OLEANE + ROUTEUR CISCO 1700

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

IPCOP + OLEANE + ROUTEUR CISCO 1700

Messagepar tsien » 19 Juil 2006 12:08

Bonjour à tous, :D

J'ai installé IPCOP sans aucun soucis ca c'est bon, la chose que je ne comprends pas c'est que je suis obligé de passé par un Switch entre mon routeur et mon IPCOP.

En effet si je branche le routeur en direct sur la carte réseau RED bah ca passe pas, le temoin de la carte réseau ne s'allume pas ni celui du routeur :shock: , j'ai bien essayé de changer le cable réseau mais rien n'y fait de plus j'ai l'impression que le fait de passer par un switch ralentit un peu l'accès aux pages internet.


Si quelqu'un à une idée je suis preneur :wink:
tsien
Matelot
Matelot
 
Messages: 9
Inscrit le: 06 Juil 2006 18:48

Messagepar jdh » 19 Juil 2006 12:12

Câble croisé ?

Normalement si on relie 2 matériels en direct entre eux, c'est un câble croisé !

Par contre, un switch ne doit pas pas ralentir le traffic surtout s'il n'y a que 2 équipements reliés dessus !!
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar tsien » 19 Juil 2006 12:16

MAIS QUEL GROS NOOOOOOB QUE JE FAIS :oops: :oops:
tsien
Matelot
Matelot
 
Messages: 9
Inscrit le: 06 Juil 2006 18:48

Messagepar tsien » 19 Juil 2006 16:04

Bon après cette erreur de gros débutant sur ce cable je suis de nouveau confronté à un problème : Aucune connexion à Internet :(

Je détail la configuration qui m'a l'air correct pourtant :

3Com -> Interface GREEN -> IP : 194.206.67.139
255.255.255.0

Passerelle et DNS : *.*.*.* (IP du routeur)
194.2.0.20
194.2.0.50 (DNS Oléane)

Via Ethernet -> Interface RED -> IP : 194.206.67.1 (Lot d'ip fix attribué par oléane)
255.255.255.0

Routeur CISCO 1700 ----- Cable Croisé ----- Via Ethernet (RED)
Switch ---- Cable droit ---- 3Com (GREEN)

Sur le Poste client : IP : 194.206.67.34
MASQUE : 255.255.255.0
PASSERELLE : 194.206.67.139
DNS 1 : 194.2.0.20
DNS 2 : 194.2.0.50

J'ai accès a la page web d'administration d'IPCOP sans problème et il m'indique "Connecté" mais pas d'internet :evil:

Les cables réseau sont bien testé, j'avoue que je comprends pas la.........
tsien
Matelot
Matelot
 
Messages: 9
Inscrit le: 06 Juil 2006 18:48

Messagepar yns » 19 Juil 2006 17:36

Petite mise au point.

je vais prendre des exemples pour etre plus clair, ce ne seront pas forcement tes paramètres exacts.

Par exemple la plage IP publique donnée par OLEANE est : de 194.206.67.1 à 194.206.67.5
NOTE : la 1ere et la derniere IP ne sont pas adressable ! ce sont les broadcast
Donc seulement 3 ip sont adressable : 194.206.67.2 & 194.206.67.3 & 194.206.67.4
Donc il y a une ip afféctée au routeur OLEANE (fait par OLEANE), et une autre pour IPCOP (a toi de lui afféctée)
Ton réseau privé est par exemple de type : 192.168.0.xxx

Donc la config serait :
194.206.67.2 est pour le routeur OLEANE par exemple
194.206.67.3 est pour IPCOP

SDSL -----> ROUTEUR OLEANE (194.206.67.2) -------> IPCOP (194.206.67.3 sur l'interface d'entrée et 192.168.0.10 sur l'interface de sortie (c'est ton reseau privé)) ----> POSTE CLIENT (192.168.0.100).

En gros, voila.
si tu as un souci n'hesite pas a me contacter...

-Yn$-
yns
Matelot
Matelot
 
Messages: 1
Inscrit le: 19 Juil 2006 17:26

Messagepar tsien » 20 Juil 2006 10:21

Merci pour ta réponse YnS :lol: mais même après modif rien à faire aucune connexion Internet

3Com -> Interface GREEN -> IP : 194.206.67.139
255.255.255.0

Passerelle et DNS : *.*.*.* (IP du routeur)
194.2.0.20
194.2.0.50 (DNS Oléane)

Via Ethernet -> Interface RED -> IP : 194.206.67.2 (Lot d'ip fix attribué par oléane)
255.255.255.0

Routeur CISCO 1700 ----- Cable Croisé ----- Via Ethernet (RED)
Switch ---- Cable droit ---- 3Com (GREEN)

Sur le Poste client : IP : 194.206.67.34
MASQUE : 255.255.255.0
PASSERELLE : 194.206.67.139
DNS 1 : 194.2.0.20
DNS 2 : 194.2.0.50

J'y comprends plus rien, avec un modem classique et abonnement Wanadoo j'ai jamais eu aucun soucis :cry:
tsien
Matelot
Matelot
 
Messages: 9
Inscrit le: 06 Juil 2006 18:48

Messagepar jdh » 20 Juil 2006 11:00

D'abord il ne faut JAMAIS écrire d'adresses publiques sur un forum.

Néanmoins, je suis surpris par ces adressages publics !

En général, les FAI (et donc Orange/Oleane) donnent des "ranges" d'adresses très étroites : la plupart du temps c'est du /29 et au mieux du /28, quelques fois c'est du /30 !

Rappelons comment cela fonctionne : par exemple (adresses privée)

adresse 10.156.252.40 à 10.156.252.47 et masque 255.255.255.248

On peut déduire que :
- le masque est /29 (= 255.255.255.248),
- ce masque correspondant à une "range" de 8 adresses (2^(32-29)=2^3=8),
- le début du réseau (n° de réseau) est .40, c'est une "borne" valide et ce n'est pas une adresse utilisable,
- le broadcast du réseau est bien .47 et ce n'est pas une adresse utilisable,
- le routeur va utiliser une adresse : bien souvent .41, et ce sera la passerelle par défaut,
- le firewall sera configuré avec, par exemple, .42 et éventuellement les autres adresses dispo .43, .44, .45 et .46 (soit 5 adresses réellement disponibles).

C'est pas compliqué. Mais il faut bien sur un peu adapter les choses si le masque est /28 ou /30 : "bornes" différentes, ...


Il est donc parfaitement clair que, dans ton exemple, tu n'as certainement pas un masque de 255.255.255.0. Et donc il te faut regarder exactement cela.

A noter que Yns a bien décrit les choses sauf que les réseaux fournis sont plutôt des blocs d'adresses de 8 (soit 5 utilisables), de 16 (soit 13 utilisables) ou, encore, de 4 (1 seule adresse utilisable). Par conséquent les bornes sont faciles à calculer : pour des blocs de 8, borne de 0 à 7, 8 à 15, 16 à 23, ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar tsien » 20 Juil 2006 13:00

Tout d'abord merci pour ta réponse JDH, moi même étant arrivé en cour de route dans ce cyber je comprends pas bien pourquoi ce Range d'Ip.

J'ai réussi à faire fonctionné avec la config si-dessous

3Com -> Interface GREEN -> IP : 192.168.1.100
255.255.255.0

Passerelle et DNS : *.*.*.* (IP du routeur)
194.2.0.20
194.2.0.50 (DNS Oléane)

Via Ethernet -> Interface RED -> IP : 194.206.67.2 (Lot d'ip fix attribué par oléane)
255.255.255.0

Routeur CISCO 1700 ----- Cable Croisé ----- Via Ethernet (RED)
Switch ---- Cable droit ---- 3Com (GREEN)

Sur le Poste client : IP : 192.168.1.33
MASQUE : 255.255.255.0
PASSERELLE : 192.168.1.100
DNS 1 : 194.2.0.20
DNS 2 : 194.2.0.50

Avec ces paramètres je n'ai aucun soucis, je vais donc réadressé entièrement le réseau, c'est du boulot mais la sécurité y sera renforcé :)

je tiens a vous remercié beaucoup pour tous ces conseils qui m'ont grandement éclairé :lol:
tsien
Matelot
Matelot
 
Messages: 9
Inscrit le: 06 Juil 2006 18:48


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité