Problème Serveur DHCP à travers Devolo + WiFi

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Problème Serveur DHCP à travers Devolo + WiFi

Messagepar pfrancois » 13 Nov 2007 22:06

Bonjour

J'utilise IPCop sur une demi-douzaine d'installations et ça marche très bien.

Récemment j'ai de gros soucis dans l'installation la plus complexe: IPCop se trouve à une extrémité du bâtiment et est relié des à clients Windows par un long trajet à travers Devolo et Wifi. Voici le schéma:

IPCop --- câble Ethernet --- Devolo --- réseau électrique --- Devolo --- câble Ethernet --- point d'accès Wifi --- antenne PCI --- client(s) Windows 2000

Il y a des fois que tout fonctionne très bien et d'autres où aucun client DHCP en aval du WiFi ne reçoit d'adresse IP (message: pas de serveur DHCP détecté), même si la qualité du signal WiFi est bonne.

Je me demande où est le problème. Je risque un peu ma tête dans cette histoire. Je commence à être un peu désespéré. Merci pour tout tuyau.
Pierre François
pfrancois
Premier-Maître
Premier-Maître
 
Messages: 49
Inscrit le: 09 Avr 2005 12:35

Messagepar Franck78 » 14 Nov 2007 12:57

Salut,


Trop d'élèments dans l'histoire.

Tu soupconnes 'le segment'

ou

Tu soupconnes l'IPCop

faut éliminer !!!

Pour ça, un client en permanence sur le réseau vert, client DHCP of course, pour s'assurer que le serveur est bien dispo quand l'autre client éloigné n'a pas de réponse.

Mais aussi,
Un client éloigné avec une IP fixe cette fois pour s'assurer du bon fonctionnement du segment.

Et un wireshark pour sniffer tout ça, car c'est pas sur que les specs ethernets soit respectées, cause la plus probable !
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar pfrancois » 14 Nov 2007 13:27

Franck78 a écrit:Et un wireshark pour sniffer tout ça, car c'est pas sur que les specs ethernets soit respectées, cause la plus probable !


C'est quoi ça? Ça m'intéresse mais je ne sais pas du tout ce que c'est.
Pierre François
pfrancois
Premier-Maître
Premier-Maître
 
Messages: 49
Inscrit le: 09 Avr 2005 12:35

Messagepar jdh » 14 Nov 2007 14:55

devolo = CPL = Courant Porteur en Ligne.

La technique fonctionne, on en est à la troisième génération. Mais c'est une technique ayant des contraintes en termes de distance, d'environnements électriques.

Dans un milieu domestique ou de petit bureau, cela peut se tenter. Mais je ne mettrais pas un euro dans un milieu industriel.

En plus cela empile les "médias" : devolo = media électrique, wifi = media ondes radio-électriques.

Franck78 donne un bon conseil (très souvent) : il faut, expérimentalement, faire des tests intermédiaires : il y a plusieurs zones : à tester une par une.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Franck78 » 14 Nov 2007 20:37

pfrancois a écrit:
Franck78 a écrit:Et un wireshark pour sniffer tout ça, car c'est pas sur que les specs ethernets soit respectées, cause la plus probable !


C'est quoi ça? Ça m'intéresse mais je ne sais pas du tout ce que c'est.


et bien, on part de loin là..... Google 'wireshark' :twisted: :evil: :twisted: :evil:
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar pfrancois » 15 Nov 2007 22:46

Franck78 a écrit:
pfrancois a écrit:
Franck78 a écrit:Et un wireshark pour sniffer tout ça, car c'est pas sur que les specs ethernets soit respectées, cause la plus probable !


C'est quoi ça? Ça m'intéresse mais je ne sais pas du tout ce que c'est.


et bien, on part de loin là..... Google 'wireshark' :twisted: :evil: :twisted: :evil:


Je suis allé voir sur wireshark.org et... ça me dépasse complètement. Je ne vois pas comment je vais sniffer mon serveur DHCP avec ça. Pour un crack comme Frank78, OK, mais moi, KO.

Je vais donner une adresse IP fixe à tous mes clients et après on passera un câble Ethernet dans tous les bureaux.
Pierre François
pfrancois
Premier-Maître
Premier-Maître
 
Messages: 49
Inscrit le: 09 Avr 2005 12:35

Messagepar DWAM2 » 15 Nov 2007 23:15

Salut

est-ce que le point d'accès Wifi et les équipements Devolo ont bien une IP fixe ? S'ils sont eux-mêmes en DHCP ca peut poser problème...

Guillaume
DWAM2
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 19 Juin 2007 18:47
Localisation: Bordeaux

Messagepar pfrancois » 16 Nov 2007 12:07

DWAM2 a écrit:Salut

est-ce que le point d'accès Wifi et les équipements Devolo ont bien une IP fixe ? S'ils sont eux-mêmes en DHCP ca peut poser problème...

Guillaume


Je suis en train de mettre le point d'accès Wifi en IP fixe et de l'ajouter aux clients permis dans Pare-feu -> accès BLUE, mais je n'ai aucune idée quant au Devolo (qui semble devoir fonctionner de manière transparente).
Pierre François
pfrancois
Premier-Maître
Premier-Maître
 
Messages: 49
Inscrit le: 09 Avr 2005 12:35

Messagepar DWAM2 » 16 Nov 2007 12:26

ok

Je n'ai jamais touché au CPL, je ne sais pas comment fonctionne Devolo. Ma suggestion était motivée par mon expérience de certaines AP Wifi qui, dans certains modes d'utilisation et en étant eux-mêmes en DHCP, interfèrent avec le service DHCP pour les "clients" de l'AP...

Guillaume
DWAM2
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 19 Juin 2007 18:47
Localisation: Bordeaux

Messagepar pfrancois » 16 Nov 2007 18:52

Quoiqu'il en soit, j'ai remis tout le réseau sur GREEN au lieu de BLUE.

Depuis lors, tous les clients reçoivent leurs adresses IP et ont de nouveau Internet. Il est possible que sur BLUE, cela ne fonctionnait pas parce que je n'avais pas la liste de toutes les adresses MAC des points d'accès et des devolos à accepter sur BLUE.

Cependant, les clients ne peuvent pas émettre de ping entre eux. Ils peuvent émettre un ping vers la passerelle et la passerelle peut le faire vers les clients, mais pas les clients entre eux. Du coup, les groupes de travail SAMBA ne sont pas opérationnels, mais l'électricien va passer un câble UTP dans tous les bureaux, et on se retrouvera dans la bonne vieille situation connue du réseau Ethernet.
Pierre François
pfrancois
Premier-Maître
Premier-Maître
 
Messages: 49
Inscrit le: 09 Avr 2005 12:35

Messagepar DWAM2 » 16 Nov 2007 19:12

Salut

certains AP Wifi ont une fonctionnalité permettant de "cloisonner", d'isoler les clients wifi entre eux... Chaque client peut uniquement joindre la passerelle pour surfer sur le web... C'est une fonctionnalité très utile pour les hotspots publics...

Ne sachant pas quel AP tu utilises, je ne peux pas t'en dire plus... Vérifie sur ton AP...

Guillaume

PS : ceci dit, je n'ai rien contre les câbles !!!
DWAM2
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 19 Juin 2007 18:47
Localisation: Bordeaux

Messagepar pfrancois » 16 Nov 2007 19:26

DWAM2 a écrit:Salut

certains AP Wifi ont une fonctionnalité permettant de "cloisonner", d'isoler les clients wifi entre eux... Chaque client peut uniquement joindre la passerelle pour surfer sur le web... C'est une fonctionnalité très utile pour les hotspots publics...

Ne sachant pas quel AP tu utilises, je ne peux pas t'en dire plus... Vérifie sur ton AP...

Guillaume

PS : ceci dit, je n'ai rien contre les câbles !!!


Très bon à savoir en attendant les câbles! C'est un 3COM, mais je ne connais pas le modèle. Je pourrais surfer vers l'AP en question, mais je ne suis pas encore parvenu à implémenter de RPV (VPN) pour le faire à distance. Je n'irai plus à ce bureau avant mardi. Merci du tuyau: je vérifierai.
Pierre François
pfrancois
Premier-Maître
Premier-Maître
 
Messages: 49
Inscrit le: 09 Avr 2005 12:35


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité