Masque de sous réseaux, routage et passerelles ^^

Masque de sous réseaux, routage et passerelles ^^ - Windows & Software

Marsh Posté le 17-03-2005 à 17:30:22    

Bonjour à tous !! en esperant d'avance de trouver réponse a mon probleme ^^
 
 
Je vous dresse le tableau.
 
Je suis sur un réseau classe C 192.168.5.0
ip client : 192.168.5.14
subnet naturel 255.255.255.0
paserelle : 192.168.5.11
 
je passe par un routeur (nommé Routeur1) donc
 
patte interne
192.168.5.11
255.255.255.0
 
patte externe
172.16.4.29
255.255.255.224
passerelle : 172.16.4.30
 
-------------------------------
 
apres ca, du coté de ma patte externe, j'ai un autre routeur (cisco) qui ne m'appartient pas :o :
patte interne
172.16.4.30
255.255.255.224
 
patte externe
192.168.234.2
subnet :inconnu
---------------------------------
 
Le but est bien évidemment que le client 192.168.5.14 accede au 172.16.430 & 192.168.234.2 du routeur cisco, mais ce n'est pas le cas :/
 
De mon routeur 1 j'accede sans prob au routeur cisco et a ce qui existe derriere lui. mais une fois sur mon client, je n'arrive pas a pingué le 172.16.4.30. "Delai dépassé".
 
---------------------------------
 
Mon avis est que le cisco recoit bien le "ping" qu'il renvoit le "pong" jusqu'a mon serveur, mais qu'il ne revient pas jusqu'au client.
---------------------------------
 
Si vous avez des solutions ^^ je suis preneur & merci !, mais j'imagine déja que ce topic va couler dans les profondeur du forum ^^


---------------
X
Reply

Marsh Posté le 17-03-2005 à 17:30:22   

Reply

Marsh Posté le 17-03-2005 à 17:55:00    

Dans le Ciscal, est-ce qu'il existe une route pour atteindre 192.168.5.0 ?

Reply

Marsh Posté le 17-03-2005 à 20:19:41    

aucune idée, ce n'est pas moi qui gere ce routeur, il est indépendant de mon réseau, mais le prob peut en effet venir de la :/


---------------
X
Reply

Marsh Posté le 18-03-2005 à 09:29:26    

As-tu vérifié si il n'y avait pas un quelconque filtrage sur l'interface interne du router1 ?

Reply

Marsh Posté le 18-03-2005 à 09:31:32    

kill9 a écrit :

As-tu vérifié si il n'y avait pas un quelconque filtrage sur l'interface interne du router1 ?


 
 
of course;), je pense avoir résolu le prob, le routeur Cisco n'a pas la route vers mon réseaux, il ne sait donc pas faire le chemin retour.


---------------
X
Reply

Marsh Posté le 18-03-2005 à 09:40:35    

il n'en a pas besoin puisqu'il sait que "l'expediteur" c'est router1, il va donc le lui retourner l'info.
imagine qu'il y ait 25hops entre router1 et le cisco...le cisco n'a pas besoin de connaitre tout le tajet(sinon, bonjour le table de routage).
Si le cisco retourne un ping depuis router1 mais que depuis PC1 tu ne peuxp as.... le pb c'est sur le router1.
 
Essai dans un premier temps de faire un ping(EDIT: Depuis le PC) sur l'interface externe de router1


Message édité par kill9 le 18-03-2005 à 09:41:23
Reply

Marsh Posté le 18-03-2005 à 09:49:44    

ca marche, j'arrive a pingué la patte externe de mon routeur 1 :)
 

Citation :

Si le cisco retourne un ping depuis router1 mais que depuis PC1 tu ne peuxp as.... le pb c'est sur le router1.

bof, j'ai remplacé le routeur cisco par une machine sous 2000n paramétré avec la meme IP et le meme subnet, et des que je trace la route sur cette machine vers 192.168.5.0 le ping marche.


Message édité par Neostranger le 18-03-2005 à 09:50:43

---------------
X
Reply

Marsh Posté le 18-03-2005 à 09:53:29    

fais alors depuis PC1 un tracert 172.16.4.30.
 
Mais sinon, quels sont les protocoles de routage implémentés sur les routeurs ?

Reply

Marsh Posté le 18-03-2005 à 09:54:31    

Neostranger a écrit :

bof, j'ai remplacé le routeur cisco par une machine sous 2000n paramétré avec la meme IP et le meme subnet, et des que je trace la route sur cette machine vers 192.168.5.0 le ping marche.


 
Alors c'est peut être à cause d'une ACL sur le cisco

Reply

Marsh Posté le 18-03-2005 à 09:59:42    

kill9 a écrit :

fais alors depuis PC1 un tracert 172.16.4.30.
 
Mais sinon, quels sont les protocoles de routage implémentés sur les routeurs ?


 
 
déjà fait ;) le tracert met déja énormement de temps a débuté
 
depuis 192.168.5.11 vers 172.16.4.30 via 192.168.5.11
 
 1    <1 ms    <1 ms    <1 ms  192.168.5.11  
 
  2     *        *        *     D‚lai d'attente de la demande d‚pass‚.
 
  3     *        *        *     D‚lai d'attente de la demande d‚pass‚.
 

Citation :

Alors c'est peut être à cause d'une ACL sur le cisco

ACL ?  :??:


---------------
X
Reply

Marsh Posté le 18-03-2005 à 09:59:42   

Reply

Marsh Posté le 18-03-2005 à 10:04:55    

ACL = Access Control List (filtrage quoi)
 
Sur ton tracert, on vois que le pb se situe sur le router1.
Il ne sait pas quoi faire des paquets venant de l'interface interne.
rajoute une route par defaut(sur le router1) vers l'interface interne de ton router1
c'est devcrait être comme cela
ip route 0.0.0.0 0.0.0.0 172.16.4.29

Reply

Marsh Posté le 18-03-2005 à 10:16:53    

kill9 a écrit :

ACL = Access Control List (filtrage quoi)
 
Sur ton tracert, on vois que le pb se situe sur le router1.
Il ne sait pas quoi faire des paquets venant de l'interface interne.
rajoute une route par defaut(sur le router1) vers l'interface interne de ton router1
c'est devcrait être comme cela
ip route 0.0.0.0 0.0.0.0 172.16.4.29


 
le truc c'est que j'arrive a pingué 172.16.4.29 donc le routage s'effectue bien non ? :s
 
pour la route sous dos je fais :
 
route add 0.0.0.0 MASK 0.0.0.0 172.16.4.29 mais il me l'ajoute sur l'interface 172.16.4.29 :/
 
 
edit: merci pour le coup de main  :)


Message édité par Neostranger le 18-03-2005 à 10:19:04

---------------
X
Reply

Marsh Posté le 18-03-2005 à 10:22:32    

kill9 a écrit :

le cisco n'a pas besoin de connaitre tout le tajet(sinon, bonjour le table de routage).


 
Uniquement le prochain saut :)

Reply

Marsh Posté le 18-03-2005 à 10:26:40    

heu j'ai du TRES mal m'exprimer.
 
La route n'est pas à rajouter sur ton PC puisqu'il ne connait pas 172.16.4.29.
Mais si le ping du Pc fonctionne sur l'interface ext de ton router, le routage s'effectue bien.
 
donc je reviens à la charge en supposant une ACL du coté cisco qui bloque les ip d'un autre réseau que 172.16.4.0/28.
 
Ton router sait il faire un ping étendu.
essai de taper(sur router1) ping puis directement entré
il devrait te demander des infos.
tu rentre tout par defaut sauf la destiantion(la pate interne du router cisco) et quand il te demande étendu tu repond oui(car non par defaut) et tu lui donne en adress source l'ip de la pate interne de router1.
Si le resultat ets le même qu'avec le PC, alors c'est une ACL qui bloque le tout

Reply

Marsh Posté le 18-03-2005 à 10:32:44    

Citation :

heu j'ai du TRES mal m'exprimer.

non c'est moi qui ai problablement du mal  :sweat:  
 

Citation :

La route n'est pas à rajouter sur ton PC puisqu'il ne connait pas 172.16.4.29.

no je faisais ca sur le routeur 1
 

Citation :

Mais si le ping du Pc fonctionne sur l'interface ext de ton router, le routage s'effectue bien.

en effe,t et comme je te dis, j'ai essayé de remplacé le Cisco par une machine 2 paramétré pareil (sauf que la machine a pas de patte externe) sur la machine 2 si je tracait la route route add 192.168.5.0 mask 255.255.255.0 172.16.4.29, le ping marchait des 2 cotés.
 

Citation :

donc je reviens à la charge en supposant une ACL du coté cisco qui bloque les ip d'un autre réseau que 172.16.4.0/28.

c'est possible je suis pas assez expérimenté pour te dire ;)
 

Citation :

Ton router sait il faire un ping étendu.
essai de taper(sur router1) ping puis directement entré
il devrait te demander des infos.
tu rentre tout par defaut sauf la destiantion(la pate interne du router cisco) et quand il te demande étendu tu repond oui(car non par defaut) et tu lui donne en adress source l'ip de la pate interne de router1.
Si le resultat ets le même qu'avec le PC, alors c'est une ACL qui bloque le tout

 :pt1cable:  j'essaie déja de capté le truc ^_^...non sous windows 2000 ca fonctionne pas comme ca :/
 

Citation :

Utilisation: ping [-t] [-a] [-n chos] [-l taille] [-f] [-i vie] [-v TypServ]
                 [-r NbSauts] [-s NbSauts] [[-j ListeHtes] | [-k ListeHtes]]
                 [-w Dlai] ListeDestination
 
Options:
  -t            Envoie la requte ping sur l'hte spcifi jusqu'
                interruption.
                Entrez Ctrl-Arrt pour afficher les statistiques et continuer,
                Ctrl-C pour arrter.
  -a            Recherche les noms d'hte  partir des adresses.
  -n chos      Nombre de requtes d'cho  envoyer.
  -l taille     Envoie la taille du tampon.
  -f            Active l'indicateur Ne pas fragmenter dans le paquet.
  -i vie        Dure de vie.
  -v TypServ    Type de service.
  -r NbSauts    Enregistre l'itinraire pour le nombre de sauts.
  -s NbSauts    Dateur pour le nombre de sauts.
  -j ListeHtes Itinraire source libre parmi la liste d'htes.
  -k ListeHtes Itinraire source strict parmi la liste d'htes.
  -w Dlai      Dlai d'attente pour chaque rponse, en millisecondes


---------------
X
Reply

Marsh Posté le 18-03-2005 à 10:38:48    

le ping etendue doit s'effectue depuis le router. ;)
Cela marche sur un cisco, mais je ne connais pas les autres routers.

Reply

Marsh Posté le 18-03-2005 à 10:40:09    

kill9 a écrit :

le ping etendue doit s'effectue depuis le router. ;)
Cela marche sur un cisco, mais je ne connais pas les autres routers.


 
 
ha vi mais je n'ai pas acces au routeur ciso en fait :/ c'est bien ca le "prob" ^_^
 
Bon en tout cas merci pour le gros coup de main, je vais tenté de faire intervenir de qui de droit sur le routeur cisco
 
edit : j'avais pas précisé mais mon routeur 1 est un w2000 pro :D


Message édité par Neostranger le 18-03-2005 à 10:42:39

---------------
X
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed