attribuer plusieurs routes (en plus du default) via DHCP

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

attribuer plusieurs routes (en plus du default) via DHCP

Messagepar ripac2n » 03 Oct 2005 14:46

Bonjour, voila j'explique mon problème. Imaginons un résau local divisé en trois sous-réseaux différents.

Au milieu, un routeur qui est capable de joindre chaque réseau (une carte réseau pour chaque sous-réseau, bien configurée sur son sous réseau (ip 192.168.2., 192.168.3., 192.168.4., avec masque de sous réseau pour chaque interface: 255.255.255.0).

Il est donc logique que chaque machine d'un réseau ai une route vers ce routeur pour joindre les autres sous réseaux.
Le problème est que chaque sous réseau possède aussi un autre routeur pour aller sur internet (c'est peut être pas très joli, mais c'est comme ca).

Il faut donc que chaque client aie 2 routes: une vers le routeur principal pour joindre les autres sous réseaux (ex 192.168.4.0 gw 192.168.2.254, et dans ce cas une machine en 192.168.2. passera par 192.168.2.254 pour joindre un pc sur 192.168.4.), et une autre route par default pour aller sur internet.

Tout cela fonctionne nikel, pas de problème, sauf que bah c'est assez ennuyeux de devoir aller sur tous les postes pour modifier manuellement les tables de routage. j'ai pensé a un truc cependant: le DHCP. En effet la machine qui relie les 3 reseaux locaux dispose d'un service DHCP. Celui ci assigne les ips aux clients sur les 3 sous réseaux. il envoie les DNS pour naviguer sur le net, et la passerelle par defaut (vers internet). Le fait est que j'aimerais qu'il envoie l'autre route (celle qui permet de joindre un autre sous reseau) via le DHCP. tout d'abord est ce possible ? Sinon si vous avez d'autres solutions à me proposer, elles sont les bienvenues.

Pour résumer en quelques mots j'aimerais simplemement que le service DHCP envoie en plus de l'adresse IP, des DNS et de la passerelle par defaut, une autre passerelle associée à un sous réseau.
:roll:

Merci d'avance !!
Cordialement, Guillaume
ripac2n
Quartier Maître
Quartier Maître
 
Messages: 13
Inscrit le: 30 Déc 2004 13:37

Messagepar jdh » 03 Oct 2005 16:01

Premier point : il n'est pas possible de disposer de 2 serveurs DHCP dans le même réseau local. En effet lequel va répondre le prenier ?

Deuxième point : le but de DHCP c'est de fournir la passerelle pas des routes. Il est peut-être possible de le faire mais je ne sais pas faire (car je n'ai pas cherché).

La passerelle par défaut doit avoir sa propre passerelle Internet (passerelle par défaut).
La difficulté c'est d'avoir sur ce routeur 3 passerelles différentes : un pour chaque réseau.

Je ne pense pas que DHCP te donnera une solution. Par contre il faudrait plutôt faire :

sur un poste donnée, il y a son adresse ip (+masque) et la passerelle : celle devrait être la passerelle du réseau donné. En plus il faudrait ajouter 2 routes :

route -p ADD 192.168.2.0 netmask 255.255.255.0 192.168.1.1 metric 1
route -p ADD 192.168.3.0 netmask 255.255.255.0 192.168.1.1 metric 1

(pour windows)

(en définitive je détourne le pb)
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar ripac2n » 03 Oct 2005 16:38

Réponse au premier point ... Bah il n'ya qu'un seul serveur DHCP, en ai-je mentionné deux ??

Réponse au deuxième point... j'ai pas compris, ou alors ce que tu me dit est ce que j'ai déjà expliqué dans le post précedent.

Je vas donner ce que j'attend comme table de routage sur les postes clients pour clarifier le tout:


sur le reseau 192.168.2.0

192.168.2.0 Direct 255.255.255.0
192.168.3.0 GW 192.168.2.254 255.255.255.0
192.168.4.0 GW 192.168. 2.254 255.255.255.0
default GW 192.168.2.250 par ex si le routeur vers internet est sur cette ip



sur le reseau 192.168.3.0

192.168.3.0 Direct 255.255.255.0
192.168.2.0 GW 192.168.3.254 255.255.255.0
192.168.4.0 GW 192.168. 3.254 255.255.255.0
default GW 192.168.3.250 par ex si le routeur vers internet est sur cette ip

sur le reseau 192.168.4.0

192.168.4.0 Direct 255.255.255.0
192.168.2.0 GW 192.168.4.254 255.255.255.0
192.168.3.0 GW 192.168. 4.254 255.255.255.0
default GW 192.168.4.250 par ex si le routeur vers internet est sur cette ip

pour info la machine 192.168.X.254 a 3 interfaces, une sur chaque rezo, avec une table de routage correcte, et un NM de 255.255.255.0


voila et le dhcp est capable d'envoyer bien evidement la passerelle par default, mais en ce qui concerne les 2 autres routes vers les autres sous reseau ... :shock: je ne sais que faire pour que les lignes ds la table de routage se mettent à jour d'elle même (en tout cas ca marche nikel si je renseigne ces tables moi même, mais un administrateur lan se veut feignant alors !!!!;) )


voila je suppose avoir été clair !!!

merci d'avance de votre lecture, et en esperant que vous saurez répondre

Guillaume
Notre civilisation ne cesse de s'enfoncer, materiels uniquement sont les progres, les richesses humaines en bourse ne sont pas cotées, méprisées gaspillées depuis tant d'années !!!
ripac2n
Quartier Maître
Quartier Maître
 
Messages: 13
Inscrit le: 30 Déc 2004 13:37

Messagepar tomtom » 03 Oct 2005 17:18

http://www.faqs.org/rfcs/rfc3442.html

Mais ça depend des clients qui peuvent ignorer l'option...

Sinon, si tes autres routeurs (ceux vers Internet) connaissent les routes vers les autres réseaux, avec juste la passerelle par défaut et des ICMP redirect, ça devrait fonctionner sans rien d'autre.

a+

t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar jdh » 03 Oct 2005 18:01

Hé oui, tomtom toujours juste :) (D'autant plus que le RFC que tu indiques s'applique à DHCP version 4).

La passerelle de chaque PC devrait être sa passerelle internet qui devrait elle connaitre les routes vers les autres réseaux. Donc plus aucune route (autre que celle par défaut par la passerelle) sur chaque PC. CQFD

Comme quoi, il faut des fois prendre un peu de recul sur ce qui nous semble naturel !
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar ripac2n » 04 Oct 2005 17:19

bien joué en effet ... merci beaucoup de votre aide a tous!
J'éspère simplement que les routeurs utilisés (je ne les connais pas) savent faire ca, car c'est juste des routeurs modem de base :s:s
Enfin on verra ca !!

Cordialement, Guillaume
Notre civilisation ne cesse de s'enfoncer, materiels uniquement sont les progres, les richesses humaines en bourse ne sont pas cotées, méprisées gaspillées depuis tant d'années !!!
ripac2n
Quartier Maître
Quartier Maître
 
Messages: 13
Inscrit le: 30 Déc 2004 13:37


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron