Un peu de réseau

Un peu de réseau - Codes et scripts - Linux et OS Alternatifs

Marsh Posté le 15-07-2002 à 21:53:23    

Hello
 
petit exercice :)
 


|-----------|                                 |----------|
|           |                                 |          |
|  Réseau 1 |->server_vpn_1 <-> client_vpn_2<-|  Reseu 2 |
|192.168.x.x| ppp0 10.1.0.1    ppp0 10.1.0.2  |172.16.x.x|
|           |eth0 192.168.0.1 eth0 172.16.0.1 |          |
|-----------|                                 |----------|
 


La question est quelle route dois-je mettre au server et client vpn ?
 
j'ai testé  
route add -net 172.16.0.0 netmask 255.255.0.0 gw 10.1.0.2 pour le server mais ca marche pas (je peux pas pinger les machines du réseau_2 (le client oui)) ce qui me parait logique etant donné que ma gw est en dehors de mon netmask
 
Merci


Message édité par Buchu le 16-07-2002 à 22:38:22

---------------
-- Bubu --
Reply

Marsh Posté le 15-07-2002 à 21:53:23   

Reply

Marsh Posté le 15-07-2002 à 21:57:24    


désolé c'est degeu...


---------------
-- Bubu --
Reply

Marsh Posté le 15-07-2002 à 21:58:13    

buchu a écrit a écrit :

Hello
 
petit exercice :)
 
 
|------------|                                   |------------|
|            |                                   |            |
|  Réseau 1  |-->server_vpn_1 <-> client_vpn_2<--|   Reseu 2  |
|192.168.x.x | ppp0 10.1.0.1     ppp0 10.1.0.2   | 172.16.x.x |               |            | eth0 192.168.0.1  eth0 172.16.0.1 |            |
|------------|                                   |------------|
 
La question est quelle route dois-je mettre au server et client vpn ?
 
j'ai testé  
route add -net 172.16.0.0 netmask 255.255.0.0 gw 10.1.0.2 pour le server mais ca marche pas (je peux pas pinger les machines du réseau_2 (le client oui)) ce qui me parait logique etant donné que ma gw est en dehors de mon netmask
 
Merci




changes ta gw en 10.1.0.1 ... ca ira mieux .. tu verras .. et côté réseau 2 tu leurs met 10.1.0.2 comme gw ... Par contre tu vas pe devoir aussi rajouter l'interface ....
En supposant que les gw respectives sont bien visbles sur leurs réseaux respectifs ...


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
Reply

Marsh Posté le 15-07-2002 à 21:58:43    

edit ton post et rajoute les balises 'fixed' avant le dessin ascii et '/fixed' après (mets les balises entre crochets), et n'utilise pas de tabulations.
 
Sinon je sais pas trop pour ton pb désolé


Message édité par Xavier_OM le 15-07-2002 à 21:59:28

---------------
Il y a autant d'atomes d'oxygène dans une molécule d'eau que d'étoiles dans le système solaire.
Reply

Marsh Posté le 15-07-2002 à 22:05:57    

C'est bon c'est jouli maintenant !! :)


---------------
-- Bubu --
Reply

Marsh Posté le 15-07-2002 à 22:08:05    

je test mais ca me semble louche  
 

Zzozo a écrit a écrit :

 
changes ta gw en 10.1.0.1 ... ca ira mieux .. tu verras .. et côté réseau 2 tu leurs met 10.1.0.2 comme gw ... Par contre tu vas pe devoir aussi rajouter l'interface ....
En supposant que les gw respectives sont bien visbles sur leurs réseaux respectifs ...




---------------
-- Bubu --
Reply

Marsh Posté le 15-07-2002 à 22:10:08    

buchu a écrit a écrit :

je test mais ca me semble louche  
 
 




ben non ... cé logique ...
réfléchis un peu tu comprendras ... ;)


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
Reply

Marsh Posté le 15-07-2002 à 22:14:53    


nop ca marche pas quand même...  
bein non c'est aps logique car sur mon server_vpn  j'ai  
 


ppp1      Link encap:Point-to-Point Protocol  
          inet addr:10.1.0.1  P-t-P:10.1.0.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:7 errors:0 dropped:0 overruns:0 frame:0
          TX packets:122 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3  
          RX bytes:240 (240.0 b)  TX bytes:9894 (9.6 Kb)


 
donc c'est plus logique de dire que si tu veux du 172.16.xxx tu passes par 10.1.0.2 , nop ?


---------------
-- Bubu --
Reply

Marsh Posté le 15-07-2002 à 22:21:22    

buchu a écrit a écrit :

 
nop ca marche pas quand même...  
bein non c'est aps logique car sur mon server_vpn  j'ai  
 


ppp1      Link encap:Point-to-Point Protocol  
          inet addr:10.1.0.1  P-t-P:10.1.0.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:7 errors:0 dropped:0 overruns:0 frame:0
          TX packets:122 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3  
          RX bytes:240 (240.0 b)  TX bytes:9894 (9.6 Kb)


 
donc c'est plus logique de dire que si tu veux du 172.16.xxx tu passes par 10.1.0.2 , nop ?




et il fait comment pour arriver à 10.1.0.2 si tu lui dis pas heink ?? ;)
Et t'as pas bien tout lu ce que j'ai écris ...
"En supposant que les gw respectives sont bien visbles sur leurs réseaux respectifs"
T'as oublié de faire les "route add -host ... " qui vont bien je parie ...  :ange:  :ange:


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
Reply

Marsh Posté le 15-07-2002 à 22:22:45    

Oui mais je crois que le VPN utilise ces adresses 10.1.0.x par dessus les adresses IP pour se connecter entre le client et le serveur.


---------------
Qui cherche le soleil évite la pluie !
Reply

Marsh Posté le 15-07-2002 à 22:22:45   

Reply

Marsh Posté le 15-07-2002 à 22:26:44    

bein je suis sur le server_vpn
 - si je ping 10.1.0.2 ok  
 - si je ping 172.16.0.1 qui est l'adresse du client_vpn ok
 
mais si je ping 172.16.35.10 machine du réseau 2 quedale...
 
 :heink:


Message édité par Buchu le 15-07-2002 à 22:57:44

---------------
-- Bubu --
Reply

Marsh Posté le 15-07-2002 à 22:27:03    

Zzozo a écrit a écrit :

 
et il fait comment pour arriver à 10.1.0.2 si tu lui dis pas heink ?? ;)
Et t'as pas bien tout lu ce que j'ai écris ...
"En supposant que les gw respectives sont bien visbles sur leurs réseaux respectifs"
T'as oublié de faire les "route add -host ... " qui vont bien je parie ...  :ange:  :ange:  




Oups autant pour moi ... tu as raison pour ce qui de la route mais j'ai raison pour ce qui est des gateway à définir ...
tu dois ajouter une ligne du style "route add -host 10.1.0.2 ... dev ppp0" en plus de la route ver le réseau 176.x.x.x


Message édité par Zzozo le 15-07-2002 à 22:28:48

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
Reply

Marsh Posté le 15-07-2002 à 22:37:50    

buchu a écrit a écrit :

bein je suis sur le server_vpn
 - si je ping 10.1.0.2 ok  
 - si je ping 172.16.35.16 qui est l'adresse du client_vpn ok
 
mais si je ping 172.16.35.10 machine du réseau 2 quedale...
 
 :heink:
 




 
 
Donc ca vient plus du coté de mon client ?


---------------
-- Bubu --
Reply

Marsh Posté le 15-07-2002 à 22:43:50    

buchu a écrit a écrit :

 
 
 
Donc ca vient plus du coté de mon client ?




???  
Tu fais ca sur les passerelles VPN :
- pour serveur_vpn_1  
route add -host 10.1.0.2 ... dev ppp0 (man route pour la syntaxe exacte)
route add -net 172.16.0.0 netmask 255.255.0.0 gw 10.1.0.2
 
- pour serveur_vpn_2  
route add -host 10.1.0.1 ... dev ppp0 (man route pour la syntaxe exacte)
 
route add -net 192.168.x.x netmask 255.255.255.0 gw 10.1.0.1


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
Reply

Marsh Posté le 15-07-2002 à 22:47:03    

buchu a écrit a écrit :

 
 
 
Donc ca vient plus du coté de mon client ?




Euh oui ... il semble que les routes sur ton serveur_vpn_2 soient un peu de travers là en effet ... on va pas y arriver ce soir si je lis pas tout  :ange:   ... désolé ...
Cé quoi la config ip de serveyr_vpn_2 ?
Ainsi que sa table de routage please ...
Envoies moi ca en MP si tu préfères ...


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
Reply

Marsh Posté le 15-07-2002 à 23:09:15    

alors je recap :)
 


 
|-----------|                                 |----------|
|           |                                 |          |
|  Réseau 1 |->server_vpn_1 <-> client_vpn_2<-|  Reseu 2 |
|192.168.x.x| ppp0 10.1.0.1    ppp0 10.1.0.2  |172.16.x.x|
|           |eth0 192.168.0.1 eth0 172.16.0.1 |          |
|-----------|                                 |----------|  
 
sans rajouter aucune route, du server_vpn_1 su je ping 10.1.0.2 ok
si je ping 172.16.0.1 ca foire.
si je ping 172.16.35.11 ca foire
 
je rajoute sur server_vpm_1 :
route add -net 172.16.0.0 netmask 255.255.0.0 10.1.0.2
si je ping 172.16.0.1 ok ca marche  
si je ping 172.16.35.11 ca foire
 


 
C'est bien fixed ;)


Message édité par Buchu le 15-07-2002 à 23:09:57

---------------
-- Bubu --
Reply

Marsh Posté le 16-07-2002 à 01:31:08    

buchu a écrit a écrit :

alors je recap :)
 


 
|-----------|                                 |----------|
|           |                                 |          |
|  Réseau 1 |->server_vpn_1 <-> client_vpn_2<-|  Reseu 2 |
|192.168.x.x| ppp0 10.1.0.1    ppp0 10.1.0.2  |172.16.x.x|
|           |eth0 192.168.0.1 eth0 172.16.0.1 |          |
|-----------|                                 |----------|  
 
sans rajouter aucune route, du server_vpn_1 su je ping 10.1.0.2 ok
si je ping 172.16.0.1 ca foire.
si je ping 172.16.35.11 ca foire
 
je rajoute sur server_vpm_1 :
route add -net 172.16.0.0 netmask 255.255.0.0 10.1.0.2
si je ping 172.16.0.1 ok ca marche  
si je ping 172.16.35.11 ca foire
 


 
C'est bien fixed ;)




Vi ... mais si ca route pas sur le réseau 2 cé paske il y a un pb sur le client_vpn_2 ... il ne route pas les pasquets ... tu arrives à pinger client_vpn_2 de n'importe quelle machine du réseau 1 ?


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
Reply

Marsh Posté le 16-07-2002 à 09:33:33    


 
J'ai essayé de remplacer les adresses de  
server_vpn_1 ppp0 par 172.16.0.5 et
client_vpn_2 ppp0 par 172.16.0.1
 
ce qui donne :
 
|-----------|                                 |----------|
|           |                                 |          |
|  Réseau 1 |->server_vpn_1 <-> client_vpn_2<-|  Reseu 2 |
|192.168.x.x|ppp0 172.16.0.5  ppp0 172.16.0.1 |172.16.x.x|
|           |eth0 192.168.0.1 eth0 172.16.0.1 |          |
|-----------|                                 |----------|  
 
je rajoute sur server_vpm_1 :
route add -net 172.16.0.0 netmask 255.255.0.0 172.16.0.1
 
et ca marche... enfin du vpn_server_1 j'ai acces à tout le monde, mais bon j'aimerais bien comprendre pourquoi car merde avec la config précedente...
 


 


---------------
-- Bubu --
Reply

Marsh Posté le 16-07-2002 à 09:48:48    

Zzozo a écrit a écrit :

 
Vi ... mais si ca route pas sur le réseau 2 cé paske il y a un pb sur le client_vpn_2 ... il ne route pas les pasquets ... tu arrives à pinger client_vpn_2 de n'importe quelle machine du réseau 1 ?




 
Oui ca ping


---------------
-- Bubu --
Reply

Marsh Posté le 16-07-2002 à 22:02:10    

up pupup


---------------
-- Bubu --
Reply

Marsh Posté le 17-07-2002 à 00:05:34    

buchu a écrit a écrit :

up pupup




Bah j'attend que tu me donnes la table de routage de client_vpn_2 et sa config ip (netmask notamment ... )
;)


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
Reply

Marsh Posté le 17-07-2002 à 00:57:52    


Bein je t'ai dit tout ce que j'avais fait pour le moment, je cherche maintenant à savoir ce que je dois faire ... ???
 
T'as une idée pourquoi sa route en qaund ppp est en 172.16 et aps en 10.1 ?


---------------
-- Bubu --
Reply

Marsh Posté le 17-07-2002 à 01:07:30    

buchu a écrit a écrit :

 
Bein je t'ai dit tout ce que j'avais fait pour le moment, je cherche maintenant à savoir ce que je dois faire ... ???
 
T'as une idée pourquoi sa route en qaund ppp est en 172.16 et aps en 10.1 ?




A mon avis cé client_vpn_2 qui est pas configuré correctement au niveau routage ... (voire peut être même réseau ...) ...
Cé pour ca que tu pingues l'interface "externe" de client_vpn_2 (celle avec l'ip 10.x.x.x) mais pas son interface "interne" (celle avec l'ip 172.16.x.x) ... Et c'est pour ca que je te demande la table de routage de client_vpn_2 ainsi que sa config ip ...


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
Reply

Marsh Posté le 17-07-2002 à 01:15:47    


sisisisi je ping son interface locale en 172.16. et même quand je configure ppp en 172.16 ca route même mais par contre ca veux pas router quand j'suis en 10.1....


---------------
-- Bubu --
Reply

Marsh Posté le 17-07-2002 à 08:28:29    

buchu a écrit a écrit :

 
sisisisi je ping son interface locale en 172.16. et même quand je configure ppp en 172.16 ca route même mais par contre ca veux pas router quand j'suis en 10.1....  




De plus en plus strange ...  :ouch:  
Donnes moi la table de routage de client_vpn_2 et sa config ip stp ... pour la nième fois ... sinon on va pas y arriver ...
 
EDIT ; Cé quoi "la route par défaut" sur serveur_vpn_1 ? Et lers machines sur le réseau 2, tu es sur qu'elles ont toute le même netmask que client_vpn_2 ?


Message édité par Zzozo le 17-07-2002 à 08:33:45

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed