2008 serveur en local seulement

2008 serveur en local seulement - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 19-02-2013 à 11:05:56    

Bonjour,
 
Voilà dernièrement j'ai installé un nouveau serveur sur mon parc qui tourne sur un 2008 server. Mon domaine lui est sur une AD qui tourne sur un 2003 server.
Mon firewall quand à lui est un iptable qui tourne sur un red hat.
 
Depuis mes serveurs qui tournent sous 2003 je peux acceder à internet. Mon soucis se situe au niveau du serveur 2008 : celui-ci au niveau de la conf réseau est sur le même vlan que les autres serveur (192.168.10.0) mais ne se connecte pas à internet. Ce qui est assez contraignant car je veux y installer wsus...
Lorsque je fait un ping depuis un de mes server 2003 vers www.google.com j'ai bien une réponse mais lorsque je fais la même opération depuis mon serveur 2008 celui-ci me répond :  
 


Envoi d'une requête 'ping' sur www.google.com [173.1945.67.106] avec 32 octets de données :
Réponse de [ADRESSE DE MON FIREWALL] : Impossible de joindre le réseau de destination.
Réponse de [ADRESSE DE MON FIREWALL] : Impossible de joindre le réseau de destination.
Réponse de [ADRESSE DE MON FIREWALL] : Impossible de joindre le réseau de destination.
Réponse de [ADRESSE DE MON FIREWALL] : Impossible de joindre le réseau de destination.
 
Statistiques Ping pour 173.194.67.106
   Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%)


 
J'avoue que je ne comprend pas trop... sur mon firewall les machines en 192.168.10.0 sont bien autorisés à accéder au net mais celui-ci ne veut rien savoir... lorsque je suis sur les détails de connexion il m'affiche Connectivité IPv4 : Local.
Il y a t-il une subtilité de 2008 server qui m'échappe ?

Reply

Marsh Posté le 19-02-2013 à 11:05:56   

Reply

Marsh Posté le 19-02-2013 à 11:10:35    

Vérifie bien tes paramètres IP (surtout masque, passerelle et DNS).
Ton serveur est intégré à ton domaine AD ? Au niveau de la connexion réseau, il te détecte quel type de réseau ? (Privé, de Domaine ou Public)

Reply

Marsh Posté le 19-02-2013 à 11:26:11    

Alors oui il est intégré au domaine AD, pour ce qui est de la conf j'ai essayé en IP fixe mais également en DHCP et le résultat est le même.
Lorsque je vais dans Réseau et partage il me note la chose suivante :  
NOMDEMONDOMAINE (réseau avec domaine) et en dessous accès Local seulement et connexion connexion au réseau local

Reply

Marsh Posté le 19-02-2013 à 11:28:27    

Tu as un accès direct à internet, ou tu passes par un proxy ? Si proxy, tu l'as configuré dans ton navigateur ? Tu pinges bien ta passerelle ?

Reply

Marsh Posté le 19-02-2013 à 11:29:59    

Non je n'ai pas de proxy (c'est en projet pour 2013 mais pas encore mis en place) je ping bien la passerelle ainsi que tous les autres serveurs sur le même vlan (dhcp, dns,...)

Reply

Marsh Posté le 19-02-2013 à 11:36:17    

tracert 173.1945.67.106
 
Et revérifie les règles de ton FW

Reply

Marsh Posté le 19-02-2013 à 11:43:03    

alors pour le tracert j'ai eu la réponse à laquelle je m'attendais :  
 


Détermination de l'itineraire vers wi-in-f99.1e100.net [173.194.67.99] avec un maximum de 30 sauts :
 
 1       <1 ms    <1ms gw10.mondomaine [adressedemonfirewall]
 2  gw10.mondomaine [adressedemonfirewall]  rapports : Impossible de joindre le réseau de destination.
 
Itinéraire déterminé.


 
alors que sous un autre serveur sur le même vlan ça passe bien.....  
 
Après j'ai même essayé de désactiver le pare feu de windows.... même résultat. Je me demande si 2008 aime bien que le controleur de domaine, le dhcp et le dns (même machine) tourne sous 2003....  
 
Si j'avais un problème de conf sur mon firewall je me dis que les autres machines sur le même vlan avec la même conf ne passeraient pas non plus.

Reply

Marsh Posté le 19-02-2013 à 11:48:17    

les versions de windows n'ont rien à voir.
 
Soit ça vient de ton fw, soit de ta machine.
Si ça vient de ta machine, faut comparer la conf existante sur ton 2003 et celle de ton 2008 (en particulier passerelle et les routes).
Si c'est ton firewall, tu as peut être mis une règle qui interdit un certain port, une certaine plage de mac, d'ip etc.

Reply

Marsh Posté le 19-02-2013 à 12:05:18    

Alors pour ce qui est de la conf sur la machine j'ai comparé les deux (une sur 2003 et l'autre sur 2008) elles sont identiques. au niveau du firewall je ne fiat pas de filtrage sur les adresses mac.  Et je n'ai pas interdit cette ip non plus d'ailleurs lorsque je configure la carte en dhcp cela ne passe pas non plus.... c'est à s'en arracher les cheveux....

Reply

Marsh Posté le 20-02-2013 à 11:18:42    

Y'a pas un antivirus qui intègre un autre firewall que celui d'origine de 2008 ? Dans ce cas, penser à vérifier les deux ?
Si tu peux poster les config 'ipconfig /all' par exemple, j'aime bien voir les détails (même si tu peux cacher certaines choses indiscrètes on va dire)

Reply

Marsh Posté le 20-02-2013 à 11:18:42   

Reply

Marsh Posté le 20-02-2013 à 11:20:30    

Bon ben j'ai trouvé, je n'avais pas pensé à faire une recherche sur le fichier de conf d'iptables sur l'adresse du serveur  :( . Une règle refusait la connexion à cette adresse. Certainement un reste de l'ancien admin système qui était en place avant moi....


Message édité par milo1986 le 20-02-2013 à 11:27:14
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed