Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1591 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Configuration ip et eth d'une gateway

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Configuration ip et eth d'une gateway

n°360471
netswitch
minet ?
Posté le 18-11-2003 à 16:16:53  profilanswer
 

hello,  
 
je dois configurer une petite gateway qui fera office de firewall et de traffic shaper. Derrière il y aura 3 ou 4 machines avec des ip publiques donc visibles directement sur le net.  
 
Je me demandais comment j'allais configurer la boiboite point de vue ip :  
 
eth0 qui donne vers internet aura une ip publique, mais qu'est ce que je dois donner comme ip a eth1 qui est connectée sur le switch des autres machines ?  (la meme ip qu'eth0 ?)
 
Je sais pas si c eminement clair si pas, dites le je reformulerai...

mood
Publicité
Posté le 18-11-2003 à 16:16:53  profilanswer
 

n°360521
philou_a7
\_o< coin ! >o_/
Posté le 18-11-2003 à 16:41:29  profilanswer
 

tu lui mets juste une IP qui sera valide sur ton reseau local :)
n'importe laquelle mais une qui correspond a ton reseau local
 
par exemple, dans mon cas j'ai :
 
Internet eth1 (ip publique) --- passerelle --- eth0 192.168.0.127 --- hub
 
et sur le hub des machines en 192.168.0.1, 192.168.0.2, etc...

n°360527
netswitch
minet ?
Posté le 18-11-2003 à 16:47:26  profilanswer
 

wai mais les machines derière, elels ont aussi besoin d'une ip publique, c des serveurs web mail et sql...
 
donc il me faudrait un truc du style :  
Internet eth1 (ip publique) --- passerelle --- eth0 ip??? ---  
switch-
       \ip publique:machine2
       \ip publique:machine3
       \ip publique:machine4


Message édité par netswitch le 18-11-2003 à 16:49:16
n°360529
netswitch
minet ?
Posté le 18-11-2003 à 16:47:55  profilanswer
 

oups, double post


Message édité par netswitch le 18-11-2003 à 16:48:25
n°360539
philou_a7
\_o< coin ! >o_/
Posté le 18-11-2003 à 16:58:10  profilanswer
 

ah non, pour les machines derriere c'est different...
 
tout ce qui est derriere ta passerelle sera par defaut invisible pour le monde exterieur. Il te faudra donner dire a ta passerelle que si elle recoit par exemple des demandes sur le port 80 (web), elle doit les renvoyer vers la machine web
 
Ca s'ppelle le NAT, sous linux c'est fait avec les IPTables
 
je te conseille de chercher ca dans le topic debutants ou sur www.lea-linux.org pour avoir de la documentation ;)

n°360636
imalip
Posté le 18-11-2003 à 18:28:54  profilanswer
 

philou_a7 a écrit :

ah non, pour les machines derriere c'est different...
 


 
Le monsieur dit que ses machines derrieres auront des IP publiques des son premier poste, je suppose donc qu'il _a_ ses adresses publiques.
 
A part ca en principe tu dois pouvoir mettre la meme IP sur les 2 cartes reseaux. La ou ca risque d'etre un peu chiant a gerer c'est pour les tables de routage des differentes machine si les adresses ne sont pas correctement disposees.

n°360643
netswitch
minet ?
Posté le 18-11-2003 à 18:38:04  profilanswer
 

wi, j un bloc d'ip publiques, évidemment..  
 
le truc qui me chiffonnait c'était de mettre une ip publique sur eth0 et une autre sur eth1 alors que c'est la meme machine et que si ct un vrai routeur en dur il aurait la meme.
 
Par contre, c vrai que pour mes tables de routege, ça va glisser dans la colle...
 
Personne n'a une solution élégante au problème ?
 
edit: le premier qui me fille un lien vers le site cisco ou truc a 5000?, il prend la porte...


Message édité par netswitch le 18-11-2003 à 18:39:55
n°360658
imalip
Posté le 18-11-2003 à 18:52:22  profilanswer
 

en gros ta table de routage doit donner sur la passerelle :
 
dans ta plage => reseau local
hors de ta plage => exterieur
 
et sur les machines derriere, bien configurer la passerelle. apres pour ce qui est de ce qui doit rester dans le reseau local, soit tu as de la chance avec tes IP qui sont contigues au bon endroit et tu le fais simplement avec un joli netmask en 255.255.255.252, soit tu te rentes tes IP a la main dans tes tables de routage.

n°360665
netswitch
minet ?
Posté le 18-11-2003 à 19:16:25  profilanswer
 

oki, normalement, les ip sont contigues(on me les communique jeudi), sinon je m'arrangerai.
 
thx pour les infos, a mon avis, je reposterai pasque ça m'étonnerait que ça se passe sans problèmes ;-)

n°360667
imalip
Posté le 18-11-2003 à 19:21:08  profilanswer
 

la contiguite ne suffit pas pour avoir la belle vie...
 
l'ideal serait que seuls les 2 dernier bits de l'adresse different en fait. Pour l'aide pas de pb (en fonction de la disponibilite)

mood
Publicité
Posté le 18-11-2003 à 19:21:08  profilanswer
 

n°360669
philou_a7
\_o< coin ! >o_/
Posté le 18-11-2003 à 19:23:48  profilanswer
 

ah ok j'avais lu trop vite :D

n°364871
netswitch
minet ?
Posté le 24-11-2003 à 23:39:55  profilanswer
 

bon, après lecture de plusieurs docs et howtos, je crois que je vais faire un bridge / proxy arp transpatent, donc (si j'ai bien totu capté ) avec eth0 et eth1 avec comme ip 0.0.0.0
 
Question magique, est ce que je peux en casant une 3e carte reseau reliée au switch en aval faire tourner des serveurs sur la bête ?
(bon, ça devient un peu complexe, je redessine )
 

Code :
  1. Internet-----  eth0 (O.O.O.O)-- bridge -- eth1(0.0.0.0)
  2.                                           |
  3.                                           |
  4.                                       switch \machine1(10.0.0.50)
  5.                                              \machine2(10.0.0.51)
  6.                                              \eth2 (10.0.0.52)

n°364879
conti
GNU/Linux & Z750 Powered
Posté le 24-11-2003 à 23:46:53  profilanswer
 

P'tain, on voit rien sur ton schéma! (forcément, ça rend moins bien en font qui n'est pas à taille fixe...)
Sinon, le bridge est bien adapté à ce que tu veux faire, à partir du moment où tu dispose d'un bloc d'IP publiques à attribuer à tes serveurs.
Mes 2 cents.

n°364885
netswitch
minet ?
Posté le 24-11-2003 à 23:50:40  profilanswer
 

thx pourles deux cents  ;-)
 
pour le dessin, je suis pas doué en dessin ascii, pourtant, j'ai mis des balises code donc ça devrait pas trop bouger...

n°364896
conti
GNU/Linux & Z750 Powered
Posté le 24-11-2003 à 23:57:08  profilanswer
 

Y'a quand même quelque chose que je modifierai dans ton cas. Je pense que plutôt que d'utiliser un switch (non manageable), tu ferai mieux de mettre quelques cartes réseau sur ton bridge, ça serait plus sécure...
Sinon, y'a OpenBSD qui conviendrait nikel à ce que tu veux faire. Et puis, pf c'est bien plus facile qu'iptables...

n°365127
netswitch
minet ?
Posté le 25-11-2003 à 15:51:47  profilanswer
 

bhen vi mais le nombre de machines risque d'augmenter a moyen terme donc autant passer par un switch.. puis ça me laisse la possibilité e juste remplacer le bridge par un uplink en cas de problème.
 
enfin, après moultes recompilations du noyeau, j'ai réussi a configurer le bridge, plus qu'a mettre les qdisc en place.
tant que j'y suis je mettrais bien un semblant de firewall..


Message édité par netswitch le 25-11-2003 à 15:55:45

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Configuration ip et eth d'une gateway

 

Sujets relatifs
ma configuration iptables...Configuration rapide d'une connexion internet
Configuration d'un serveur ...Configuration reso de Linux.
Configuration carte son sous Mandrake 9.1Problème de configuration du kernel avec un Dell i8200
[ GATOS ] installation et configuration[Debutant ]-Configuration InterneT
Pb de configuration modem USB[résolu] MDK9.1 Problème de configuration réseau/internet (DHCP)
Plus de sujets relatifs à : Configuration ip et eth d'une gateway


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR