2 routes par défaut

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Messagepar dth » 25 Avr 2003 12:21

Bonjour ,,, <BR> <BR> <BR>je pense que cela n' est pas possible, j' ai deux sites et je veux configurer un portable avce 2 @ ip fixe sous windows 2000 professionnal SP3. <BR> <BR>donc sur le même carte ETH0: <BR> <BR>10.0.0.1 /24 primaire <BR>20.0.0.1 /24 secondaire <BR> <BR>j'ajoute aussi 2 passerelles par défaut <BR> <BR>10.0.0.254 <BR>20.0.0.254 <BR> <BR>Probléme: <BR> <BR>Windaub mi prend pas la route par defaut du réseau 20.0.0.0, je peux pinger toutes les station sur le réseau mais je traverse pas le réseau, en faisant un route print, je vois bien mais deux routes par default, mais il y en a qu 'une qui est valide, est-ce un bug microsoft que je peux corriger ?? <BR> <BR>Merci de votre Aide !!!!!!!!!!!!!!!!!!!!
Connaître son ignorance est la meilleure part de la connaissance
Avatar de l’utilisateur
dth
Premier-Maître
Premier-Maître
 
Messages: 61
Inscrit le: 06 Fév 2003 01:00
Localisation: paris

Messagepar tomtom » 25 Avr 2003 12:33

Je n'avais jamais entendu que l'on pouvait utiliser les interfaces virtuelles sous Windows... <BR> <BR>Tout ce que je peux te dire c'est que sous linux ca fonctionne sans le moindre problème... <BR> <BR>Thomas <BR>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar antolien » 25 Avr 2003 12:43

oui, je savais pas non plus qu'on pouvait utiliser 2 @ip sur windows 2000. <BR> <BR>mais un truc me parraît bizarre, c'est d'avoir 2 passerelles par défault, en effet, comment il choisit s'il doit passer par tel ou telle passerelle ? <BR> <BR>si tu as la route 10.0.0.0/24 avec gw 10.0.0.1 <BR>et 20.0.0.0/24 avec gw 20.0.0.1 <BR>il va prendre la bonne ip pour aller sur les réseaux locaux. ok <BR> <BR>par contre tes passerelles c'est pour aller sur internet, ou un site distant. donc il va y avoir 2 routes qui seront 0.0.0.0/0 avec gw 10.0.0.254 <BR>et 0.0.0.0/0 gw 20.0.0.254 <BR> <BR>alors comment lui dire de prendre telle ou telle passerelle ? <BR> <BR>tu peux nous dire ce que tu as en faisant un route print ?<BR><BR><font size=-2></font>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar eol » 25 Avr 2003 12:50

Il va falloir lui dire en dur quel route prendre avec la commande Route add <BR>Un route /? devrait d'aider a mettre en place tes chemeins <BR> <IMG SRC="images/smiles/icon_lol.gif">
Le paresseux demande un oiseau, le courageux ne demande qu'un arc et des fleches (proverbe indien), auquel j'ajoute : le présomptueux ne demande qu'un arc et une fleche
Avatar de l’utilisateur
eol
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 218
Inscrit le: 11 Sep 2002 00:00
Localisation: Lyon

Messagepar tomtom » 25 Avr 2003 13:45

Sous linux tu peux sans problème avoir une route par defaut pour chaque interface virtuelle ! <BR> <BR>Comme elles sont obligatoirement sur des sous reseaus différents, et que la route par defaut doit être dans le même sous-reseau que l'interface, il n'y a aucun souci ! <BR> <BR>Thomas <BR> <BR> <BR> <BR>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar FJ » 02 Mai 2003 09:55

"Je n'avais jamais entendu que l'on pouvait utiliser les interfaces virtuelles sous Windows" <BR> <BR>La seule véritable carte virtuelle chez Microsoft est la carte de bouclage Microsoft pour une install d'un poste avec les configs réseaux sans carte réseaux. <BR> <BR> <BR>Question @IP différentes ont peux en affecter autant que possible pour une interface. <BR>mais une seule passerelle par default (réelle). (0.0.0.0) <BR> <BR>par contre tu peut en créer d'autre avec des métrique différentes (ordre de priorité) mais il serait plus simple de mettre en du RIP ou tout autre protocole de routage actif afin de mettre à jour automatiquement ta table de routage. <BR> <BR>regarde aussi du coté du LMHOST et du host pour forcer des config ou en ligne de commande ajoute le "-p" au "route add ". <BR> <BR>%systemroot%system32driversetc <BR> <BR> <BR> <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
FJ
Premier-Maître
Premier-Maître
 
Messages: 60
Inscrit le: 30 Avr 2003 00:00

Messagepar JuLeS » 02 Mai 2003 12:30

Je vais peut-etre dire une $%#&!, mais je la dit quand même <IMG SRC="images/smiles/icon_razz.gif"> : <BR>Pourquoi ne pas mettre un serveur DHCP sur chacun des sites, qui se chargeraient de donner tout les parametres reseau qui vont bien à tes postes ? <IMG SRC="images/smiles/icon_confused.gif">
La vitesse de la lumière étant plus rapide que la vitesse du son, une personne peut paraitre brillante jusqu'à ce qu'elle parle :-)
Avatar de l’utilisateur
JuLeS
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 222
Inscrit le: 09 Avr 2003 00:00
Localisation: Bordeaux

Messagepar remi » 02 Mai 2003 12:58

La meilleur solution c de créer des profils matériels sous Windows. <BR> <BR>Exemple : Profil site A et Profil Site B. <BR>Le commercial, en demarrant son portable choisi le profil.... <BR> <BR>C simple, facile a mettre en place... <BR> <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar JuLeS » 02 Mai 2003 13:21

En effet, j'y avait pas pensé aux profils. Bonne idée Rémi <IMG SRC="images/smiles/icon_smile.gif">
La vitesse de la lumière étant plus rapide que la vitesse du son, une personne peut paraitre brillante jusqu'à ce qu'elle parle :-)
Avatar de l’utilisateur
JuLeS
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 222
Inscrit le: 09 Avr 2003 00:00
Localisation: Bordeaux

Messagepar dth » 05 Mai 2003 09:44

Bonjour à tous & merci de vos reponses, <BR> <BR> <BR>pour repondre a tous le monde: <BR> <BR>quand je fais un route print je vois bien mes 2 routes par defaut, <BR>je voudrais bien mettre des serveurs dhcp sur chaque sites mais ce n' est pas moi le DI, un peu borné ! <BR>pour faire deux profil materiels, j' ai essayé mais il ne garde pas la configuration ip de la carte réseau ( on peut desactiver tel ou tel peripherique d' un profil ). <BR> <BR> <BR> <BR> <IMG SRC="images/smiles/icon_rolleyes.gif">
Connaître son ignorance est la meilleure part de la connaissance
Avatar de l’utilisateur
dth
Premier-Maître
Premier-Maître
 
Messages: 61
Inscrit le: 06 Fév 2003 01:00
Localisation: paris

Messagepar remi » 05 Mai 2003 09:47

concernant les profils matériels, ce n'est pas normal... <BR>Ca sert a ca... <BR> <BR>je vais te chercher une procedure.... <BR> <BR>Sinon, une idée encore plus bete : rajouter une carte réseau PCMCIA, en plus, en fonction du site, les commerciaux se branchent sur tel ou tel carte
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar karkass » 05 Mai 2003 11:56

y a pas moyen de crée un pont entre tes 2 reseaux?? enfin je dis ca comme ca mais il me semble qu'on peut le faire <BR>
Avatar de l’utilisateur
karkass
Premier-Maître
Premier-Maître
 
Messages: 60
Inscrit le: 07 Jan 2003 01:00

Messagepar kerozene » 05 Mai 2003 12:59

<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> Rémi à écrit : <BR> concernant les profils matériels, ce n'est pas normal... <BR>Ca sert a ca... <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Euh, bah non Rémi, ca sert pas à ça les profils (ou plutôt si ca sert à ça exception faite de l'adresse IP attribuée à une carte) : les profils vont te permettre de modifier du matériels et de faire du choix de priorité. Par exemple, tu as un DD dans un rack amovible sur lequel tu as win2K : tu peux mettre en place un système de profils pour te permettre de booter avec des configs <!-- BBCode Start --><B>matérielle</B><!-- BBCode End --> différentes(sur plusieurs ordinateurs différents). <BR> <BR>Le soucis c'est qu'une adresse IP est liée à l'adresse MAC de ta carte (tu te rapelles tes cours ???) et que c'est une attribution logique (lié au protocole TCP/IP). C'est ce qui fait que si tu changes une carte réseau dans ta bécane et que veux assigner la même adresse sur la même carte tu as un message d'avertissement disant qu'elle est déjà prise par une interface "inactive" et que faut faire attention aux conflits d'IP(sous win2k toujours). <BR> <BR>Pour le problème de DTH, y'a 3 solutions : <BR> <BR>1- deux serveurs DHCP (un sur le 10.0.0.0 et l'autre sur le 20.0.0.0 (attention d'ailleurs, 20.0.0.0 n'est pas une adresse privée = vol + prob de routage) : considéré comme la solution la plus simple et la plus fiable mais DTH ne peut pas. Faut pas incriminer le DI, le DHCP peut être une faille de sécurité importante sur un LAN. <BR> <BR>2- deux interface réseaux sur la machine qui doit se connecter aux deux réseaux : ca marche mais je trouve pas ca propre (mais c'est perso !) <BR> <BR>3- Passer sous Linux pour avoir des adresses virtuelles : ca moi je connais pô alors je laisse les pros t'en parler au besoin ! <BR> <BR>_________________ <BR><!-- BBCode Start --><B>" Le Tabac c'est tabou, on en viendra tous a bout ! "</B><!-- BBCode End --> - Le Pari<BR><BR><font size=-2></font>
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Messagepar remi » 05 Mai 2003 13:57

Et une solution de se type la... <BR> <BR>les poersonnes aurient deux users, avec un script chacun,... <BR> <BR><!-- BBCode auto-link start --><a href="http://support.microsoft.com/default.aspx?scid=kb%3Bfr%3B268781" target="_blank">http://support.microsoft.com/default.aspx?scid=kb%3Bfr%3B268781</a><!-- BBCode auto-link end -->
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar kerozene » 05 Mai 2003 14:13

Pour cette solution il faut le RK win 2000. <BR> <BR>Mouais, l'idée est bonne mais ne reste valable que dans le cas ou tu n'as qu'un petit nombre d'users sur ton domaine, parce que sinon ca va devenir un beau bordel... et encore à condition que tu n'utilises pas le service d'annnuaire Active Directory parce que là sinon ca va être le bordel aussi pour tes users !!!!
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Suivant

Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron