Server home : barrière entre LAN et freebox

Server home : barrière entre LAN et freebox - Installation - Linux et OS Alternatifs

Marsh Posté le 06-05-2007 à 18:50:52    

Salut,
je cherche à monter un pc "petit" serveur chez moi afin de séparer 2 réseaux : celui de la freebox et celui de la maison. C'est à but pédagogique de prime abord, mais aussi d'intérêt sécuritaire j'espère pour la maison.
Config actuelle : la freebox reliée à un switch - de là 7 PC qui partent. DHCP non activé, IP fixes partout.
 
Ce que je souhaite : un câble entre la freebox et ce pc - 192.168.0.254 <=> 192.168.0.253 p.ex. et une 2nde carte réseau pour le réseau local de la maison en classe B : 172.16.0.1 ...
 
Le PC :
- Carte mère Asus
- P2 450 MHz
- 64 + 128 SDRAM
- 3 Go Fujitsu
- Réseau : une carte DLink DFE 538TX et une RealTek 100 Mb, toutes 2 en PCI.
- Une carte video AGP mais je ne sais plus laquelle.
 
J'ai essayé IPCop versions 4.1.14 et 4.1.15 mais j'ai tjrs le même pb : au reboot de la machine, il teste le boot depuis un CDROM ("failed" ) puis le disque dur, et là j'ai juste le mot "GRUB" qui est affiché, pas de menu, rien. Seule la combinaison de touches "Ctrl - alt - del" est active. Un ami m'a fait booter sur un knoppix pour exécuter quelques commandes afin de réinstaller grub, mais ça n'a rien donné.
 
J'ai essayé SmoothWall express 2, il charge LILO mais pareil, au reboot j'ai L 99 99 99 99 99 99 (10 lignes de "99" ) puis l'écran s'efface et il est écrit "PRESS A KEY TO REBOOT". Et rebelotte si je reboote.
 
Je pense à une incompatibilité quelconque, mais je ne vois pas laquelle.
 
Je suis en train de tester SME Server 7 pour voir ce que ça donne, mais s'il ne marche pas, je suis à court d'idées ... J'ai un Windows 2003 s'il le faut, mais je n'ai pas ISA Server. Et peu de connaissances en Unix/Linux...
 
Auriez-vous testé ce genre de situation, avez-vous des retours d'expérience ? Merci de toute réponse.

Message cité 1 fois
Message édité par NewsletTux le 06-05-2007 à 18:52:00
Reply

Marsh Posté le 06-05-2007 à 18:50:52   

Reply

Marsh Posté le 06-05-2007 à 18:56:12    

useless ton truc

Reply

Marsh Posté le 06-05-2007 à 19:20:32    

c'est ultra constructif comme réponse ...
 
 
 
avec SME j'ai encore une erreur Grub "error 15".

Reply

Marsh Posté le 06-05-2007 à 19:31:59    

Le titre n'a rien à voir avec le pb :whistle:


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 06-05-2007 à 19:44:59    

bin ... indirectement, si, il s'agit bien de configurer une machine entre 2 réseaux. Le choix de la catégorie n'était peut-être pas le plus juste, si tu le vois comme ça (quoique, je le voyais plus dans "réseaux" qu'os alternatifs".)

Reply

Marsh Posté le 06-05-2007 à 22:16:39    

NewsletTux a écrit :

Salut,
je cherche à monter un pc "petit" serveur chez moi afin de séparer 2 réseaux : celui de la freebox et celui de la maison. C'est à but pédagogique de prime abord, mais aussi d'intérêt sécuritaire j'espère pour la maison.
Config actuelle : la freebox reliée à un switch - de là 7 PC qui partent. DHCP non activé, IP fixes partout.
 
Ce que je souhaite : un câble entre la freebox et ce pc - 192.168.0.254 <=> 192.168.0.253 p.ex. et une 2nde carte réseau pour le réseau local de la maison en classe B : 172.16.0.1 ...
.


donc t'as déjà activé le mode routeur nat de la freebox, donc c'est ça sert vraiment à rien.

Reply

Marsh Posté le 07-05-2007 à 14:11:34    

je vais peut-être paraitre novice, à défaut d'insectico-sodomiseur : ceux qui me disent "ça ne sert à rien", pouvez-vous détailler la réponse SVP ?
je n'ai pas détaillé toutes mes idées, au départ j'étais parti sur ISA server qui permet de controler l'heure d'ouverture de certains ports / protocoles ... Je dispose d'un 2003 enterprise et df'un autre pc pour ça, mais plutôt que d'installer un système made in microsoft, j'aurais préféré tester avec un système unix.
 
Ce n'est pas parce que j'ai branché ma freebox en ethernet que forcément le NAT est activé, je ne vois pas le rapport.
 
Il faut bien commencer par apprendre un jour, mettez-vous un tant soit peu à ma place ...

Reply

Marsh Posté le 07-05-2007 à 14:29:17    

NewsletTux a écrit :

Ce n'est pas parce que j'ai branché ma freebox en ethernet que forcément le NAT est activé, je ne vois pas le rapport.

bah à toi de nous dire ce qu'il en est. Sinon c'est pas la peine de bouger des cables ou de rajouter une autre carté réseau. Tu peux tout faire sur la même internface. man ip

Reply

Marsh Posté le 07-05-2007 à 16:17:45    

que je sache, la freebox ne pourra pas dire "de telle heure à telle heure, le port untel est ouvert"... Alors qu'ISA server si.
Et puis je chzerchais un moyen également de réduire la pollution du réseau avec des p2p qui fonctionnent à longueur de temps (ne les autoriser que la nuit). Je n'ai pas vu encore jusqu'à quelle couche remontait ISA.

Reply

Marsh Posté le 07-05-2007 à 20:24:35    

bon bah va faire du ISA ailleurs

Reply

Marsh Posté le 07-05-2007 à 20:24:35   

Reply

Marsh Posté le 09-05-2007 à 08:34:55    

/me abandonne :(
merci de tes explications, c'est sensé, utile, constructif et intelligent. Si tu as toutes tes remarques pareilles, je plains les autres à qui tu réponds.

Reply

Marsh Posté le 09-05-2007 à 09:46:52    

n'abandonne pas si vite ...
C'est pour toi que tu le fais, pas pour les autres !!!
 
Tes erreurs de Lilo et Grub, c'est qu'ils ne trouvent pas le noyau à charger, pourtant ton disque est bien vu puisque Grub et Lilo démarre au minimum.
Peux tu me détailler ta config matérielle : combien de disques durs, type ( IDE / SCSI ), branchements ( maitre / esclave, IDE0 / IDE1 )

Reply

Marsh Posté le 09-05-2007 à 13:01:57    

salut
 
ipcop c'est très bien, parfait pour cet usage.
tu peux tester pfsense aussi.
un très bon lien pour les erreurs grub : http://www.gentoo.org/doc/en/grub-error-guide.xml
 
a+

Reply

Marsh Posté le 09-05-2007 à 15:25:22    

Tu parles de couches IP, de ISA, de ports.... Et derrière tu as 7 PC mais pas de NAT...
Il y a quand même des paradoxes dans ce que tu racontes ;)

Reply

Marsh Posté le 09-05-2007 à 20:21:51    

j'ai pas totalement abandonné, en fait. J'ai fait un formatage de bas niveau sur le disque dur (Fujitsu 2.1 Go, IDE, maitre sur IDE1 et seul disque dur du pc) et Windows 2000 server s'est installé correctement (alors qu'avant il ne voulait pas). Je vais réessayer ipcop et Cie.
 
Concernant le NAT de la freebox, je ne l'ai activé que tardivement, je n'ai pas eu besoin de bcp de redirection de ports ...

Reply

Marsh Posté le 09-05-2007 à 23:45:53    

si tu utilise ipcop il faut désactiver le NAT de la freebox, ton pc firewall s'en chargera.
a+

Reply

Marsh Posté le 10-05-2007 à 10:21:45    

oui, je vais le faire, ça. Je réessaie vendredi soir (contrôle demain à préparer :p)

Reply

Marsh Posté le 17-05-2007 à 16:31:19    

désolé de ne pas avoir donné de nouvelles plus tôt, j'ai fait un formatage bas niveau de mon disque dur et IPCop s'est installé sans souci.
 
concernant LILO, il ne démarrait pas non plus : il m'affichait L 99 99 99 99 99 99 99 (10 lignes de "99" ) et j'ai vu dans les codes d'erreur que c'était le stage 1.5 ou 2 qui ne se chargeait pas. Vu que windows 2000 server ne voulait pas s'installer non plus, j'ai pensé à une défaillance matérielle. Bref, ce formatage apparemment a suffi.
Je vais tenter de le configurer maintenant. J'ai mis une carte DLink 538TX et une RealTek et il me détecte 2 realtek, c'est bizarre, j'espère que ça ne posera pas trop de soucis.

Reply

Marsh Posté le 17-05-2007 à 19:01:39    

le fait que ta carte DLink 538TX soit reconnue comme une realtek n'est en rien choquant.
 
DLink n'est que l'assembleur de la carte, la puce qui est dessus est une realtek et c'est la puce qui compte pour savoir quel driver il faut ...

Reply

Marsh Posté le 17-05-2007 à 19:30:18    

merci, j'ai réussi à assigner les cartes. Pour le RED (internet) je ping bien google mais pour le GREEN, pas de ping ... le dhcp ne semble pas fonctionner non plus encore (et donc pas d'interface web). je vais continuer mes essais.

Reply

Marsh Posté le 18-05-2007 à 00:21:40    

ça peut paraitre idiot, mais ça ne marche tjrs pas ...
j'ai mes 2 cartes réseau qui sont bien assignées. Je mets en route le DHCP.
une des cartes est en 192.168.0.250 et l'autre en 172.16.1.250 (resp. RED et GREEN)
 
je fais un "ping google" pour déterminer physiquement laquelle est le RED et ça marche. Par déduction, j'ai celle du GREEN (LAN).
je mets un pc connecté via un fil croisé (ou 2 fils droits sur un switch, j'ai testé les 2 configs) à cette carte GREEN et premier constat, le DCP ne donne pas d'IP. Mieux : le ping ne passe pas.
pourtant le pc est en 172.16.1.200 les 2 cartes (PC et GREEN) ont le même masque de sous réseau et PC a comme passerelle l'IP de GREEN.
 
J'ai parcouru les docs, le forum ixus ... pas vu de solution.
Le PC est un XP Pro SP2, j'ai viré tous les firewall dessus. J'ai testé une autre config également, les 2 cartes (RED et GREEN) en 192.168.0.251 et .0.252, ça ne sert à rien, mais juste pour le test) et j'ai relancé un ping google. La RED le ping  bien, mais la GREEN toujours pas. P'tet un driver DLink à installer, enfin, franchement je vois pas là.

Reply

Marsh Posté le 18-05-2007 à 00:42:24    

donc en gros, si tu utilise ipcop, la config a faire est la suivante :  
- fonction routeur désactivé sur ta freebox
- 1ere carte de ta machine, interface RED, connecté a la freebox, config en DHCP
- 2eme carte de ta machine, interface GREEN, en ip fixe, par exemple 192.168.0.1, connecté sur ton switch.
 
et la sa devrais fonctionner tous simplement :D


---------------
Don't forget the GNU Power :)   /   LanParty sur Toulouse   /   Mon Feed-Back (2006 style)
Reply

Marsh Posté le 18-05-2007 à 00:54:13    

merci de ta réponse, mais puisqu'il n'y aura aucun pc entre la freebox et le pc ipcop, quel intérêt de mettre un DHCP sur le RED ?
 
d'autre part, le GREEN est bien mis en IP fixe à 172.16.1.250
mais ça ne marche tjrs pas.
(petite précision : la freebox est en 192.168.0.254, je ne peux pas changer sa classe IP : 192.168.0.XXX, XXX étant le seul chiffre qu'on peut changer maintenant.)

Reply

Marsh Posté le 18-05-2007 à 01:15:55    

aussi surprenant que cela puisse être, j'ai remis le couvercle du boitier du pc, j'ai arrêté puis redémarré celui-ci (pourtant je l'ai fait 15x aujourd'hui ^^) et là je le ping ... comprends pas ...
espérons que ça dure...

Reply

Marsh Posté le 18-05-2007 à 12:57:27    

Je pense qu'il est plus simple de désactiver le mode routeur de la freebox, de configurer l'interface réseau connectée à ta freebox pour qu'elle récupère son adresse en dhcp. Comme ça cette interface aura ton ip sur le net, et ta freebox ne servira plus que de bête modem, plutôt que de s'embêter à faire deux réseaux séparés par une passerelle, ce qui me semble inutile dans ton cas.

Reply

Marsh Posté le 18-05-2007 à 15:31:12    

désactiver le routeur de la freebox, oui c'est fait. PAr contre la freebox ne peut pazs récupérer son IP par DHCP, du moins je ne l'ai pas vu sur le site free. Je peux faire en sorte que la freebox soit le serveur DHCP, mais pas client d'un DHCP. Et la freebox va bien devenir un "simple modem" c'est ce que j'avais prévu. Par contre je ne m'explique toujours pas le brutal fonctionnement d'IPCop ...

Reply

Marsh Posté le 18-05-2007 à 16:23:46    

tu peux regarder les logs dans l'interface d'ipcop.
a+

Reply

Marsh Posté le 18-05-2007 à 21:53:10    

quand je parlais de config le red en dhcp, c'étais en client pas en serveur.
la freebox quand elle est en mode modem (pas de fonction routeur) elle t'envoi ton IP publique par dhcp.
 
donc ton interface red, tu n'a pas a lui assigner d'ip, elle doit la récupérer directement par la freebox


---------------
Don't forget the GNU Power :)   /   LanParty sur Toulouse   /   Mon Feed-Back (2006 style)
Reply

Marsh Posté le 18-05-2007 à 23:36:48    

Si ta freebox fonctionne en simple modem, tu n'as pas d'adresse de la forme 192.168.X.X pour l'interface connecté à la freebox, mais son adresse ip publique ( il faut configurer cette interface pour qu'elle obtienne son ip par dhcp ) et tu peux utiliser des adresse 192.168.X.X pour ton réseau local.

Reply

Marsh Posté le 19-05-2007 à 14:14:00    

très honnêtement je lis ton sujet depuis le début et tu sembles avoir problèmes matériels par dessus problèmes matériels ...

Reply

Marsh Posté le 22-05-2007 à 09:00:50    

j'ai vu sur le forum d'ixus un gars qui avait eu le même souci : d'un coup ça a marché.
 
Effectivement au départ c'était un pb de disque dur qu'un formatage de bas-niveau a résolu.

Reply

Marsh Posté le 23-05-2007 à 22:28:57    

ayé j'ai mis sur le réseau mon ipconfig ...
seul hic : un pc sous windows XP a eu l'erreur de reboot RPC ... yavait longtemps ... un shutdows -a l'a annulée, mais j'espère que ça va pas recommencer. (pourtant il est XP SP2)

Reply

Marsh Posté le 27-05-2007 à 22:24:11    

antivirus + mise à jour du xp...
 
mais ce n'est point le lieu pour discuter de sa ^_^


---------------
Don't forget the GNU Power :)   /   LanParty sur Toulouse   /   Mon Feed-Back (2006 style)
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed