[rezo - routage ] message broadcast ....

message broadcast .... [rezo - routage ] - Codes et scripts - Linux et OS Alternatifs

Marsh Posté le 09-11-2002 à 20:09:14    

voila j'ai une passerelle linux avec 5 interfaces reseau :
 
lo : loopback
eth1 : pour mon modem ADSL  
eth0 : pour mon LAN (ip = 192.168.1.1)
ppp0 : qd je suis connecte au net (ip publique)
ppp1 : liaison VPN ( i.e : ip = 192.168.1.10 , ip client 192.168.1.70)
 
j'ai un pc win sur le LAN avec 1 interface reseau :
 
ip = 192.168.1.2
gateway = 192.168.1.1
 
 
est ce qu'une trame broadcast peut atteindre le client d'ip 192.168.1.70 ?  apparemment non car ça marche pas, ou alors j'ai un pb de configuration ...
 

Reply

Marsh Posté le 09-11-2002 à 20:09:14   

Reply

Marsh Posté le 09-11-2002 à 21:08:25    

en resume la question c'est est ce que les messages broadcast s'arretent aux interfaces physiques ou est ce qu'ils peuvent via ces interfaces physiques passer par les interfaces 'logiques' ?
 :bounce:

Reply

Marsh Posté le 09-11-2002 à 21:10:22    

matthias a écrit a écrit :

en resume la question c'est est ce que les messages broadcast s'arretent aux interfaces physiques ou est ce qu'ils peuvent via ces interfaces physiques passer par les interfaces 'logiques' ?
 :bounce:  




Ca dépend de la configuration de ta passerelle ...

Reply

Marsh Posté le 09-11-2002 à 21:19:54    

Zzozo a écrit a écrit :

 
Ca dépend de la configuration de ta passerelle ...




 
la passerelle est configuré pour faire du NAT du reseau 192.168.1.0/24
 
faut rajouter une regle de routage ? ou alors bricoler avec iptables ?

Reply

Marsh Posté le 09-11-2002 à 21:28:31    

:bounce:

Reply

Marsh Posté le 09-11-2002 à 21:56:28    

si j'ajoute une regle de routage pour l'ip 255.255.255.255 vers l'ip de mon serveur VPN pour l'interface eth0 j'ai une chance ou alors je suis completement au fraise ?

Reply

Marsh Posté le 09-11-2002 à 22:00:40    

voici ma table de routage
 
Destination     Passerelle      Genmask         Indic Metric Ref    Use Iface
192.168.1.70    *               255.255.255.255 UH    0      0        0 ppp1
loopback1-lns10 *               255.255.255.255 UH    0      0        0 ppp0
10.0.0.0        *               255.255.255.0   U     0      0        0 eth1
192.168.1.0     *               255.255.255.0   U     0      0        0 eth0
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
default         loopback1-lns10 0.0.0.0         UG    0      0        0 ppp0
 
 
une petit aide svp  :whistle:


Message édité par matthias le 09-11-2002 à 22:01:05
Reply

Marsh Posté le 09-11-2002 à 22:12:44    

j'ai lu ya qql jours que les braodcast ne passaient pas les routeurs, il faut que je retrouve ce truc
 
EDIT : voilà l'article http://www.guill.net/index.php3?cat=3&pro=11
 
je sais pas si ça t'aide


Message édité par Mjules le 09-11-2002 à 22:15:48

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 09-11-2002 à 22:28:00    

Mjules a écrit a écrit :

j'ai lu ya qql jours que les braodcast ne passaient pas les routeurs, il faut que je retrouve ce truc
 
EDIT : voilà l'article http://www.guill.net/index.php3?cat=3&pro=11
 
je sais pas si ça t'aide




 
merci , cela confirme en tous cas que par default cela ne peut pas fonctionner , je sais pas s'il y a une solution  :sweat:

Reply

Marsh Posté le 09-11-2002 à 22:35:23    

matthias a écrit a écrit :

si j'ajoute une regle de routage pour l'ip 255.255.255.255 vers l'ip de mon serveur VPN pour l'interface eth0 j'ai une chance ou alors je suis completement au fraise ?




 
marche pas , ça ne m'etonne pas  :cry:

Reply

Marsh Posté le 09-11-2002 à 22:35:23   

Reply

Marsh Posté le 09-11-2002 à 23:08:03    


j'ai essaye :
 
route add -host 255.255.255.255  dev ppp1
 
marche pas non plus.... :cry:

Reply

Marsh Posté le 09-11-2002 à 23:30:44    

plus je refechis au pb et plus je pense que c'est pas possible.... :pt1cable:

Reply

Marsh Posté le 10-11-2002 à 12:04:25    

j'ai essaye en bricolant avec les regles PREROUTING et POSTROUTING de la table NAT , pareil .....

Reply

Marsh Posté le 10-11-2002 à 12:12:31    

en fait, j'ai pas compris l'architecture de ton réseau et surtout d'ou part ton broadcast


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 10-11-2002 à 12:15:39    


le broadcast part du lan (ip 192.168.1.2) et j'aimerais qu'il traverse le VPN pour taper les clients notamment l'ip 192.168.1.70 ), j'arrive pas à rediriger les broadcast de l'interface eth0 vers les interfaces pppX et reciproquement

Reply

Marsh Posté le 10-11-2002 à 12:27:57    

je pense que c'est pas possible puisque les broadcast passent pas les routeurs. d'un autre côté, je suis pas expert réseau.
 
t'as essayé de poster sur soft & réseau, ils sont peut être + calés


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 10-11-2002 à 12:30:30    

Mjules a écrit a écrit :

je pense que c'est pas possible puisque les broadcast passent pas les routeurs. d'un autre côté, je suis pas expert réseau.
 
t'as essayé de poster sur soft & réseau, ils sont peut être + calés




 
non , mais j'ai essaye sur le newsgroup reseau de nerim , ça  à pas l'air possible ..


Message édité par matthias le 10-11-2002 à 12:30:42
Reply

Marsh Posté le 10-11-2002 à 17:21:11    

matthias a écrit a écrit :

 
 
non , mais j'ai essaye sur le newsgroup reseau de nerim , ça  à pas l'air possible ..




Il y'a toutes les chances que ce soit une option à (dés)activer au niveau de la pile IP genre (g]icmp_echo_ignore_broadcasts[/g] ...
Si tu as le support du /proc filesystem activé dans ton noyau, tu fais ça  echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts  ... ca devrait aider à activer le broadcast d'ICMP (c'est pas conseillé mais bon ... ) ... y'a pe d'autres options à activer encore au niveau du routage pour qu'il accepte le broadcast ...


Message édité par Zzozo le 10-11-2002 à 17:21:40
Reply

Marsh Posté le 10-11-2002 à 18:02:06    

Zzozo a écrit a écrit :

 
Il y'a toutes les chances que ce soit une option à (dés)activer au niveau de la pile IP genre (g]icmp_echo_ignore_broadcasts[/g] ...




 
merci , je vais essayé cette voie , j'ai essayé une autre topologie pour resoudre le pb : mettre le serveur PPTP sur une machine Windows du LAN et masqueradiser ce dernier , les connections clients VPN s'etablissent correctement mais qd leur nb est > 1 le premier client connecté à la partie Warcraft hebergé sur le serveur bloque les autres clients  , bizarre non ?

Reply

Marsh Posté le 10-11-2002 à 18:04:15    

matthias a écrit a écrit :

 
 
merci , je vais essayé cette voie , j'ai essayé une autre topologie pour resoudre le pb : mettre le serveur PPTP sur une machine Windows du LAN et masqueradiser ce dernier , les connections clients VPN s'etablissent correctement mais qd leur nb est > 1 le premier client connecté à la partie Warcraft hebergé sur le serveur bloque les autres clients  , bizarre non ?




Qu'appelles tu "masqueradiser" ?

Reply

Marsh Posté le 10-11-2002 à 18:07:42    

Zzozo a écrit a écrit :

 
echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts




 
le flag est deja à 0 , arg....

Reply

Marsh Posté le 10-11-2002 à 18:09:33    

Zzozo a écrit a écrit :

 
Qu'appelles tu "masqueradiser" ?




 
redirection du traffic VPN entrant via port forwarding du canal de contrôle (tcp 1723) et redirection du canal de données (protocole GRE ) puis POSTROUTING pour le NAT du traffic sortant , le tout sur l'interface ppp0

Reply

Marsh Posté le 10-11-2002 à 18:21:18    

concernant la mise en place de la 2ème solution , j'ai l'impression que les messages broadcast envoyés par Warcraft III partent ds un seul tunnel VPN (le premier créé) alors que je voudrais qu'ils aillent ds tous les tunnels , c'est possible cela ?  c'est peut être pas cela le pb ... !?

Reply

Marsh Posté le 10-11-2002 à 18:36:04    

je précise que tous fonctionne parfaitement qd le serveur PPTP Windows est directement connecté au net , mais j'aime pas cela et en plus mes autres postes sont privés du net.

Reply

Marsh Posté le 10-11-2002 à 18:38:40    

Quel(s) masque(s) de sou(s) réseau(x) utilises tu ?

Reply

Marsh Posté le 10-11-2002 à 18:45:37    

Tu peux expliquer combien de machines tu comptes "joindre" et dans combien de réseaux "différents" sont elles ?

Reply

Marsh Posté le 10-11-2002 à 18:47:50    

Zzozo a écrit a écrit :

Quel(s) masque(s) de sou(s) réseau(x) utilises tu ?




 
les adresses IP des clients VPN sont du type 192.168.1.0/24
(attribués de manière fixe pou chaque compte client)
l'adresse IP LAN du serveur PPTP est 192.168.1.2 (masque 255.255.255.0)
l'adresse IP LAN de la passerelle est 192.168.1.1 (masque 255.255.255.0)
 
voila
 

Reply

Marsh Posté le 10-11-2002 à 18:50:12    

Zzozo a écrit a écrit :

Tu peux expliquer combien de machines tu comptes "joindre" et dans combien de réseaux "différents" sont elles ?




 
en fait tous mes clients se connectent depuis le net (aucun n'est sur un reseau local )

Reply

Marsh Posté le 10-11-2002 à 18:54:56    

matthias a écrit a écrit :

 
 
en fait tous mes clients se connectent depuis le net (aucun n'est sur un reseau local )




Pour simplifier, je pense que chacun devrait être sur un réseau/sous réseau différent ... ca rendrai la situation plus claire ...
Je peux connaitre la tête de ta table de routage ? Parce que je subodore un de routage là ...

Reply

Marsh Posté le 10-11-2002 à 18:59:04    

Zzozo a écrit a écrit :

 
Pour simplifier, je pense que chacun devrait être sur un réseau/sous réseau différent ... ca rendrai la situation plus claire ...
Je peux connaitre la tête de ta table de routage ? Parce que je subodore un de routage là ...




 
je vais essayer de regarder (je ne maitrise par trop les services reseau de Win 2000 serveur), par contre pour la premiere topologie  
mise en oeuvre je peut l'avoir.

Reply

Marsh Posté le 10-11-2002 à 19:04:12    

matthias a écrit a écrit :

 
 
je vais essayer de regarder (je ne maitrise par trop les services reseau de Win 2000 serveur), par contre pour la premiere topologie  
mise en oeuvre je peut l'avoir.




oh ben un simple route PRINT dans une console suffira à te donner la  
table de routage sous Windows ...

Reply

Marsh Posté le 10-11-2002 à 19:08:38    


voici la table de routage pour la premiere topologie : serveur PPTP
sur la passerelle
 
loopback1-lns10 *               255.255.255.255 UH    0      0        0 ppp0
10.0.0.0        *               255.255.255.0   U     0      0        0 eth1
192.168.1.0     *               255.255.255.0   U     0      0        0 eth0
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
default         loopback1-lns10 0.0.0.0         UG    0      0        0 ppp0
 
auquel il faut ajouter qd les clients VPN sont présents
 
IPClient (i.e:192.168.1.70) *  255.255.255.0  ......... ppp1
 
 
pour la deuxieme topologie , serveur PPTP Win derriere la passerelle je vais faire des screenshoots

Reply

Marsh Posté le 10-11-2002 à 19:09:10    

Zzozo a écrit a écrit :

 
oh ben un simple route PRINT dans une console suffira à te donner la  
table de routage sous Windows ...




 
ok merci

Reply

Marsh Posté le 10-11-2002 à 19:12:42    


voici la table pour la machine windows
 
 
===========================================================================
Liste d'Interfaces
0x1 ........................... MS TCP Loopback interface
0x1000002 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0x1000003 ...00 00 21 d2 d7 70 ...... Realtek RTL8029(AS) Ethernet Adapt
===========================================================================
===========================================================================
Itinéraires actifs :
Destination réseau    Masque réseau  Adr. passerelle   Adr. interface Métrique
          0.0.0.0          0.0.0.0      192.168.1.1     192.168.1.2       1
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
    169.254.35.57  255.255.255.255        127.0.0.1       127.0.0.1       1
      192.168.1.0    255.255.255.0      192.168.1.2     192.168.1.2       1
      192.168.1.2  255.255.255.255        127.0.0.1       127.0.0.1       1
    192.168.1.255  255.255.255.255      192.168.1.2     192.168.1.2       1
        224.0.0.0        224.0.0.0      192.168.1.2     192.168.1.2       1
  255.255.255.255  255.255.255.255      192.168.1.2     192.168.1.2       1
Passerelle par défaut :       192.168.1.1
===========================================================================
Itinéraires persistants :
  Aucun

Reply

Marsh Posté le 10-11-2002 à 19:13:53    

matthias a écrit a écrit :

 
voici la table de routage pour la premiere topologie : serveur PPTP
sur la passerelle
 
loopback1-lns10 *               255.255.255.255 UH    0      0        0 ppp0
10.0.0.0        *               255.255.255.0   U     0      0        0 eth1
192.168.1.0     *               255.255.255.0   U     0      0        0 eth0
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
default         loopback1-lns10 0.0.0.0         UG    0      0        0 ppp0
 
auquel il faut ajouter qd les clients VPN sont présents
 
IPClient (i.e:192.168.1.70) *  255.255.255.0  ......... ppp1
 
 
pour la deuxieme topologie , serveur PPTP Win derriere la passerelle je vais faire des screenshoots  




Ca
IPClient (i.e:192.168.1.70) *  255.255.255.0  ......... ppp1
et ca  
192.168.1.0     *               255.255.255.0   U     0      0        0 eth0
ensemble, dans le mauvais ordre, cé la garantie d'emmerdes ... :o ... :D
Passes chacun dans un réseau/sous-réseau différent, ca sera bcp bcp plus simple à gérer ... ;)

Reply

Marsh Posté le 10-11-2002 à 19:15:35    

Zzozo a écrit a écrit :

 
Ca
IPClient (i.e:192.168.1.70) *  255.255.255.0  ......... ppp1
et ca  
192.168.1.0     *               255.255.255.0   U     0      0        0 eth0
ensemble, dans le mauvais ordre, cé la garantie d'emmerdes ... :o ... :D
Passes chacun dans un réseau/sous-réseau différent, ca sera bcp bcp plus simple à gérer ... ;)




 
ok , merci !!
je vais essayer de mettre cela en oeuvre

Reply

Marsh Posté le 10-11-2002 à 19:16:13    

Bon, perso je te conseille de mettre à plat sur papier une config réseau pour tout le monde ... en sachant qui héberge les parties ...
Au fait, je pense qu'avec un serveur Battle.Net adapté sur Linux, tu te simplifierai la vie ... :o ... [:ddr555]

Reply

Marsh Posté le 10-11-2002 à 19:19:49    

Zzozo a écrit a écrit :

.
Au fait, je pense qu'avec un serveur Battle.Net adapté sur Linux, tu te simplifierai la vie ... :o ... [:ddr555]




 :heink: je savais pas que cela existait je cours me renseigner pour mettre cela en place ce serait effectivement beaucoup + simple n en tous cas merci j'essayerais aussi de mettre en place le VPN , pour le fun .. :)  
 

Reply

Marsh Posté le 10-11-2002 à 19:28:53    

finalement je vais essayé le VPN d'abord

Reply

Marsh Posté le 10-11-2002 à 19:43:06    

matthias a écrit a écrit :

 
 :heink: je savais pas que cela existait je cours me renseigner pour mettre cela en place ce serait effectivement beaucoup + simple n en tous cas merci j'essayerais aussi de mettre en place le VPN , pour le fun .. :)  
 
 




Je fais la même chose pour StarCraft déjà ... et je compte bien fairela même chose pour Warcraft III que je vais bientot acheter pour jouer entre amis ... :D

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed