Réseau maison: la galère

Echangez vos avis, assistez-vous durant la configuration de vos matériels réseau. Ce forum vous permettra de faire partager vos expérience en matière de mise en place de matériel réseau, qu'il s'agisse de routeurs, switches, wireless ...

Modérateur: modos Ixus

Messagepar stax » 11 Août 2003 19:29

Salut à tous. <BR>j'essaie depuis 2 jours (déjà!) de me créer un petit réseau maison tout ce qu'il y a de plus classique, et ca $%#&!. Vu que je ne suis pas un spécialiste, je fais appel à toute aide possible. Merci. voici la config. <BR>un serveur linux avec 2 cartes (eth0 pour le net et eth1 pour la maison), un câble croisé pour relié mon portable, linux aussi (les deux en suse 8.2) et connexion adsl (pppoe) via eth0. Voici les adresses: <BR>routeur 192.168.1.1 <BR>eth0 : 192.168.1.35 (via dhcp) <BR>eth1 : 192.168.0.2 (fixe) <BR>eth0 (portable): 192.168.0.3 (fixe) <BR> <BR>J'ai activé ip_forward=yes , activé iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADING, abaissé le mtu à 1492 (à cause de pppoe), et essayer les connexions. <BR>Je peux pinguer depuis le serveur partout (intr et internet), mais depuis le portable, quand je ping sur le modem (192,168.1.1), je recois "network unreachable" et idem sur eth0. <BR> <BR>Et là je fatigue. Help pliz, ma douce-moitié aime surfer.. <BR> <BR>Merci <BR> <BR> <IMG SRC="images/smiles/icon_boxe2.gif">
Avatar de l’utilisateur
stax
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 11 Août 2003 00:00

Messagepar nemesis » 11 Août 2003 19:45

la passerelle de ton portble est bien le routeur? <BR> <BR>si oui il y a un pb ailleurs sinon essaye déjà de mettre le routeur en passerelle pour le portable
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar stax » 11 Août 2003 22:04

ben en fait je pense m'être mal expliqué; ce que j'appelle routeur est un modem adsl plugger dans eth0. <BR> <BR>j'ai dejà essayé de configuer la passereelle de mon portable en 192.168.1.1 (le modem) ou en 192.168.1.35 (eth0 sur le serveur), mais rien ne marche. <BR> <BR>sais plus quoi faire <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>est-ce que ca a voir avec /etc/resolv.conf? /etc/hosts? <BR> <BR> <IMG SRC="images/smiles/icon_confused.gif">
Avatar de l’utilisateur
stax
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 11 Août 2003 00:00

Messagepar micheldp » 11 Août 2003 22:32

routeur 192.168.1.1 <BR>eth0 : 192.168.1.35 (via dhcp) <BR>eth1 : 192.168.0.2 (fixe) <BR>eth0 (portable): 192.168.0.3 (fixe) <BR> <BR>Bonsoir, <BR>c'est logique que le portable ne voit pas le serveur ni le modem, avec IP a.b.0.1 ne voit pas a.b.1.0 <BR>essaye en mettant tout le monde sur 192.168.1.a
Avatar de l’utilisateur
micheldp
Contre-Amiral
Contre-Amiral
 
Messages: 485
Inscrit le: 28 Mai 2003 00:00

Messagepar stax » 11 Août 2003 23:43

ok j'ai essayé mais rien a faire. <BR>de plus je n'arrive plus pinger eth0 du serveur et encore moins le modem! <BR> <BR>sale temps! <IMG SRC="images/smiles/icon_bise.gif">
Avatar de l’utilisateur
stax
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 11 Août 2003 00:00

Messagepar Gesp » 12 Août 2003 08:24

Tout le discours sur 192.168.1.x qui ne voit pas 192.168.0x dépend du masque utilisé. <BR>Si c'est 255.255.255.0 partout pour simplifier, c'est vrai. Sinon cela dépend <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Tu dois avoir 2 sous-réseaux distincts <BR>- routeur 192.168.1.1 --------- eth0 : 192.168.1.35 (via dhcp) <BR>- eth1 : 192.168.0.2 (fixe) -------- eth0 (portable): 192.168.0.3 (fixe) <BR>qui ne se 'voient' que par l'intermédiaire du serveur <BR> <BR> <BR>Sur le portable la valeur de la passerelle par défaut doit être l'adresse IP coté interne de ton serveur de partage de connection donc 192.168.0.2
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar gla » 12 Août 2003 10:02

tu peux essayer de pinger les machines de ton réseau depuis le serveur. <BR> <BR>C'est lui qui est le coeur de ton installation. <BR>sur la carte 192.168.1.35 tu ping le modem/routeur et cela doit fonctionner ! <BR>(si si, il le faut !! <IMG SRC="images/smiles/icon_lol.gif">) <BR> <BR>sur la carte 192.168.0.2 tu dois pouvoir pinguer le portable. <BR> <BR>au niveau de masques c'est OK donc ne change rien. <BR> <BR>en revanche, lorsque ces tests sont concluants, il te reste à activer le routage entre les deux cartes de ton serveur. <BR>donc tu vas devoir faire un route add 0.0.0.0 192.168.1.1 sur le serveur. <BR>et il te faut ajouter un route vers ton réseau interne sur ton routeur. <BR>pour cela tu dois prendre la main dessus (telnet) et ajouter le même type de commande (à valider dans la doc).. <BR> <BR>tchô
J'ai connu une polonaise qui en buvait au petit déjeuner...
SMERP : Distribution Open Source pour l'entreprise
Avatar de l’utilisateur
gla
Amiral
Amiral
 
Messages: 1259
Inscrit le: 28 Sep 2002 00:00
Localisation: Grasse

Messagepar stax » 12 Août 2003 11:02

tout cela est fait! et ca ne marche pas. peut plus pinger mon serveur depuis le portable. <BR> <BR>Mais récapitulons. <BR> <BR>Il me faut configuer les ip des 2 cartes sur le serveur ainsi que celle du portable avec les valeurs précédentes. <BR>Ensuite définir 192.168.1.2 comme routage pour le portable, et rien sur le serveur. <BR> <BR>enfin il faut activer le firewall entre les deux cartes du serveur avec <BR> <BR>iptables -t nat -a POSTROUTING -o ppp0 -j MASQUERADE <BR> <BR>est-ce juste? car en faisant cela ca impossible de pinguer. <BR> <BR>j'utilise suse 8.2 (je sais, pas très sécure, mais bon avant ca faudrait voir pour que ca marche...), cela aurait-il qqchose a voir? <BR> <BR>J'aimerai bien faire fonctionner ce bordel, d'autant plus qu'aujourd'hui c'est mon anniversaire! <BR> <BR>Merci à tous <IMG SRC="images/smiles/icon_up.gif">
Avatar de l’utilisateur
stax
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 11 Août 2003 00:00

Messagepar stax » 12 Août 2003 11:04

en fait ce que j'aimerais savoir c'est comment on fait pour vérifier que les règles de iptables sont bien activée. <BR> <BR>iptables -t nat -L me donne trois lignes vides?!?! ce qui veux dire quoi?
Avatar de l’utilisateur
stax
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 11 Août 2003 00:00

Messagepar tomtom » 12 Août 2003 12:09

Bon on se calme.... <BR> <BR>je recap : <BR> <BR> <BR><!-- BBcode auto-mailto start --><a href="mailto:internet---@publique">internet---@publique</a><!-- BBCode auto-mailto end --> : modem : 192.168.1.1 ----- 192.168.1.35:SUZE1:192.168.0.2 -----192.168.0.3:SUZE2 <BR> <BR>OK ? <BR> <BR>Bon, ensuite, d'apres ce que tu dis, tu es en PPPoE, donc tu dois avoir sur ta SUZE1 une interface ppp0 qui recoit l'adresse publique donnée par ton provider. Right ? <BR> <BR>Etape 1 : activer le packet forwarding (tu l'as fait apparemment) : <BR>echo "1" > ip_forward <BR> <BR> <BR>Etape 2 : activer le masquerading sur l'interface de sortie : <BR>iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE <BR>(attention, la casse est importante.... A majuscule, t minuscule, etc...) <BR>Verifier le resultat : <BR>iptables -t nat -L -v -n <BR> <BR> <BR>Etape3 : config du client : <BR>route add -net 0.0.0.0 gw 192.168.0.2 dev eth0 <BR>bien verifier que sur le client la conf de l'interface : adress ip, masque=255.255.255.0 <BR> <BR> <BR>Etape 4 : tester la connectivité ip avec la passerelle : <BR>sur SUZE2 : ping 192.168.0.2 <BR>Si ca ne fonctionne pas, pas la peine de te poser trop de questions.... <BR> <BR>Etape 5 : tester la connectivité internet : <BR>ping @ip_d_un_site_internet <BR>Si ca marche pas : verifier les routes avec un <BR>traceroute @ip_d_un_site_internet <BR>Tu devrais avoir au moins SUZE1 qui repond pour le premier saut. Sinon il y a un problème..... <BR> <BR> <BR>Voila, donne le resultat de toutes ces etapes, je suis persuadé qu'on va finir par trouver ton prob <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar stax » 12 Août 2003 12:15

wow quelle réponse MERCI BEAUCOUP!! <BR> <BR>je vais essayer pas a pas mais d'abord voici ma sortie de iptables -t nat -L -v -n <BR> <BR>mangoo:/etc/sysconfig/network # iptables -t nat -L -v -n <BR>Chain PREROUTING (policy ACCEPT 39 packets, 9070 bytes) <BR> pkts bytes target prot opt in out source destination <BR> <BR>Chain POSTROUTING (policy ACCEPT 1650 packets, 105K bytes) <BR> pkts bytes target prot opt in out source destination <BR> <BR>Chain OUTPUT (policy ACCEPT 1642 packets, 104K bytes) <BR> pkts bytes target prot opt in out source destination <BR>mangoo:/etc/sysconfig/network # <BR> <BR>est-ce que ca te parait ok? car j'ai déjà iptabler plusieurs fois, mais comme je ne sais pas vraiment quelle doit etre la sortie...... <BR> <BR>waiting for the sun to shine.. <IMG SRC="images/smiles/icon_redface.gif">
Avatar de l’utilisateur
stax
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 11 Août 2003 00:00

Messagepar Muzo » 12 Août 2003 12:16

Mais pourquoi un cable croisé pour relié ton serveur à ton portable alors qu'un cable droit suffit???? <IMG SRC="images/smiles/icon_confused.gif"> <BR>Ou alors j'ai pas pigé l'intallation. <IMG SRC="images/smiles/icon_rolleyes.gif">
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar stax » 12 Août 2003 12:23

Quoi? un cable droit suffirait dans cette config? <BR> <BR>je croyais qu'il était sine qua non d'avoir un croisé dans le cas ou 2 cartes réseaux sont dierctement reliées. <BR> <BR>Quelqu'un pourrait préciser la chose merci?
Avatar de l’utilisateur
stax
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 11 Août 2003 00:00

Messagepar Muzo » 12 Août 2003 12:25

Oupsss ... donc j'avais pas pigé la config. effectivement cable droit c'est pour une connexion via hub/switch au serveur. <BR>Oublies mon post. <IMG SRC="images/smiles/icon_biggrin.gif">
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar tomtom » 12 Août 2003 12:30

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-08-12 12:15, stax a écrit: <BR>wow quelle réponse MERCI BEAUCOUP!! <BR> <BR>je vais essayer pas a pas mais d'abord voici ma sortie de iptables -t nat -L -v -n <BR> <BR>mangoo:/etc/sysconfig/network # iptables -t nat -L -v -n <BR>Chain PREROUTING (policy ACCEPT 39 packets, 9070 bytes) <BR> pkts bytes target prot opt in out source destination <BR> <BR>Chain POSTROUTING (policy ACCEPT 1650 packets, 105K bytes) <BR> pkts bytes target prot opt in out source destination <BR> <BR>Chain OUTPUT (policy ACCEPT 1642 packets, 104K bytes) <BR> pkts bytes target prot opt in out source destination <BR>mangoo:/etc/sysconfig/network # <BR> <BR>est-ce que ca te parait ok? car j'ai déjà iptabler plusieurs fois, mais comme je ne sais pas vraiment quelle doit etre la sortie...... <BR> <BR>waiting for the sun to shine.. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Non pas OK.... <BR> <BR>Il n'y a pas de masquerading là..... <BR>La bonne commande à taper est : <BR> <BR>iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE <BR> <BR> <BR>Mais je te conseille de verifier la connectivité entre ton portable et ton serveur en premier... (en fait suis l'ordre des etapes <IMG SRC="images/smiles/icon_wink.gif"> ) <BR> <BR>T. <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Suivant

Retour vers Configuration matériel réseau

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron