routage red hat 7

routage red hat 7 - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 06-10-2004 à 12:39:53    

bonjour à tous
 
 
petite question de routage sur une red hat 7
 
j ai un routeur et un pc qui doivent passer par un fw.
Ip du routeur 10.1.10.1/8 passerelle 10.1.10.254
ip du pc 10.1.10.2/8 passerelle 10.1.10.253
le fw a deux pattes eth4 en 10.1.10.253/8 et eth5 en 10.1.10.254/8
 
10.1.10.1-----eth5/eth5------10.1.10.2
 
du routeur je ping eth5 eth4 mais pas 10.1.10.2
du fw je ping 10.1.10.1 mais pas 10.1.10.2
du pc je ping 10.1.254 et 10.1.10.253 mais pas 10.1.10.1
 
mon but est de mettre en communication le routeur et le pc pour pouvoir faire appliquer des regles de fw dessus
 
j'ai essayé de jouer avec les routes sur le Fw mais rien n'a faire
 
est ce qqn a une idée please? je suis completement bloqué.


Message édité par p'titmath le 06-10-2004 à 12:48:21
Reply

Marsh Posté le 06-10-2004 à 12:39:53   

Reply

Marsh Posté le 08-10-2004 à 01:50:01    

Salut,
Sur des redhat 7.x, j'ai rencontré des configs à deux cartes réseaux avec des particularités ...pour le moins.. hmm soit on etait intellectuellement faible soit redhat a des limitations étrange avec un kernel par défaut.
 
Considère un serveur linux redhat 7.X-kernel pas modifié, composé de deux cartes 3com 3C905x sur le meme réseau.Il fait tourner un certain nombre de scripts réseaux et local, ainsi que des services à forte charge de type jeux en lan (hlds, Q3 et mods,etc).
On a constaté que linux ne faisait pas de distinction entre les paquets pour une adresse ou l'autre.
Les paquets arrivaient sur la première carte du bus ou du réseau. Ceci était aussi valable pour les adresses aliasées heritée des cartes réseaux. J'avais beau créer les routes, rien à faire et des analyseurs de traffic divers confirmaient le routage réel et pour le moins non-désiré des paquets.
Constaté à plusieur reprise lors de lan et sur des redhat 7.0->7.3 (ça n'a pas eu d'incidence notable en fait, les serveurs de jeux permettant l'ouverture de nombreux ports). Cela donnait même lieu à des incohérences lors de test tout azimut pour comprendre: carte réseau muette comme une carpe,machine complètement isolée si on désactive  la carte que linux avait choisi comme "maitresse". Pourtant en désactivant la carte trouvée comme "asservie" , linux cessait de répondre aux requètes pour cette dernière. Mieux encore les modules du noyau apartenant aux deux cartes disparaissant sur un modprobe -r (autoclean...) après avoir retiré la carte "maitresse". Manifestement nous étions devant un problème de kernel,de module et/ou de compatibilité matérielle.
 
J'assume que ton réseau est constitué ainsi :
net|routeur|fw|pc, et que tout est correct niveau configuration, mais copie colle moi tes routes stp,ainsi que ton matériel utilisé et je te donnerais un avis que j'espère plus éclairé :/
 
Ps: après une courte nuit, colle moi aussi stp l'output d'un iptable -L ! A ce soir .


Message édité par efflamm le 08-10-2004 à 08:21:00
Reply

Marsh Posté le 08-10-2004 à 18:15:28    

en fait je me suis pas cassé la tete
j ai pris une nouvelle machine sur laquelle j ai mis IPCOP et j ai changé mes ips de mes serveurs pour etre ds une plage différente
routeur 10.1.10.1/8
serveur en 172.16.0./16
 
merci de ton aide

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed