Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1105 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  configuration vlans et accès à internet

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

configuration vlans et accès à internet

n°23754
girliie
Posté le 08-08-2007 à 16:27:05  profilanswer
 

bonjour,
 
Je suis en train de configurer 2 vlans pour créer 2 petits réseaux virtuels.  
Pour infos, j'utilise un switch dlink 3326s et j'utilise un  port pour chaque vlan, et les postes dans chaque réseau virtuel sont connectés sur un hub chacun.  
D'autre part, je dispose d'une machine passerelle debian (sarge) qui permet aux deux réseaux de se contacter et qui est aussi connecter à internet (à configurer encore). A noter que cette passerelle appartient à un des 2 vlans:
configuration:
vlan 1; 193.10.10.0/24 (la passerelle est aussi dedans + 1 win XP)
vlan2: 195.10.10.0/24 (2 debian)
le routeur qui permet de connecter sur internet est le 192.168.2.1
J'ai commencé à configurer le premier vlan, les machines à l'intérieur de ce vlan peuvent se pinguer entre eux.  
J'ai configurer sur la passerelle  pour cela 2 interfaces eth0 pour aller sur internet et eth1 pour le vlan mais j'arrive pas à me connecter sur internet. Je rappelle que la passerelle appartient au vlan.
Recap de ma conf pour la passerelle:
eth0 adresse ip 192.168.2.3/24  
eth1 adresse ip 193.10.10.1/24
routes: eth1 pour le réseau 193.10.10.0/24 et eth0 pour les autres.
 
Donc voici mes questions:
est-ce qu'il y a des conf spécifiques pour pouvoir sortir du vlan car le routeur se trouve sur un autre  réseau?
étant donné que j'ai pas encore configuré le deuxième vlan, est-ce qu'il faut une troisième carte réseau configurée pour le réseau 195.10.10.0/24 ou bien c'est possible d'utiliser une carte pour les 2 vlans et une pour internet, du genre à créer des alias etc..?
 
Merci beaucoup, votre aide serait très précieux pour moi

mood
Publicité
Posté le 08-08-2007 à 16:27:05  profilanswer
 

n°23756
gizmo31
Posté le 08-08-2007 à 16:32:32  profilanswer
 

tu utilises des plages d'adresses publiques pour configurer des adresses réseaux d'un lan interne ? tu te complique la vie!
et la RFC1918 alors ...
 

n°23763
girliie
Posté le 08-08-2007 à 17:00:46  profilanswer
 

merci pour la réponse rapide.
oui tu as raison, merci. du coup j'ai modifier les adresses réseau et ça devient
vlan1: 192.168.0.0/24
vlan2: 192.168.1.0/24
 
en fait, petite rectification: toutes les autres machines qui ne sont pas dans les vlans mais dans le réseau normal ont pour passerelle 129.200.2.10 et je souhaiterai que la passerelle debian utilise aussi cette adresse pour accéder internet
 
je suis encore débutante, si quelqu'un pourrait m'aider m'aider, merci

n°23766
gizmo31
Posté le 08-08-2007 à 17:37:44  profilanswer
 

tu dis que ta passerelle est 129.200.2.10  ,c'est une ip publique alors nan ?
 
tu peux nous faire un petit schéma pour mieux voir tout le bazar ? ( pc, hub, switch, passerelle debian connexion internet ..)
 

n°23787
girliie
Posté le 09-08-2007 à 01:24:51  profilanswer
 

Cette adresse est publique. Au départ, il n'ya qu'un seul réseau et on m'a demandé de construire des vlans comme montre le schéma ci-dessous:
 
http://membres.lycos.fr/njvolah/archi.GIF
 
Merci encore


Message édité par girliie le 09-08-2007 à 02:05:40
n°23788
gizmo31
Posté le 09-08-2007 à 08:15:31  profilanswer
 

comment ta passerelle debian peux contacter le réseau 192.168.1 avec une seule interface ?
 
un vlan définit un domaine de broadcast et pas grand chose d'autre ...
 
les 2 réseaux doivent communiquer entre eux ?

n°23789
Pandinus2k​4
Posté le 09-08-2007 à 08:29:16  profilanswer
 

Salut,
 
Alors le mieux serait déjà de virer tes 2 HUBS et de mettre des petits switchs à la place. Si tu veux que tes VLANs communiquent il faut soit que tu configures ton switch pour faire le routage inter-vlan soit rajouter un routeur et configurer les routes qui vont bien. Après, si tu veux uniquement que la passerelle communique il faudra mettre en place des ACLs qui interdisent tout le trafic sauf celui de la passerelle vers les machines que tu souhaites.
 
Regarde si ton dlink sait faire du filtrage.
 
Ce que je ne comprends pas dans ton archi c'est que tu parles de routeur pour le net et je ne le vois nulle part sur le schéma ? Ton modem a deux pattes ethernet ?

Message cité 1 fois
Message édité par Pandinus2k4 le 09-08-2007 à 08:29:41
n°23790
girliie
Posté le 09-08-2007 à 08:31:51  profilanswer
 

C'est vrai elle a deux interfaces, mais j'ai oublié! sincèrement désolé eth0 en 192.168.0.1 et 192.168.1.1.
Et est-ce qu'elle ne devrait pas être hors du vlan pour qu'elle puisse contacter le 129.200.2.0  
de plus elle ne possède que 2 cartes réseaux est-ce possible de créer un alias eth0:0 en 129.200.2.33

n°23805
gizmo31
Posté le 09-08-2007 à 09:36:45  profilanswer
 

à quoi sert cette passerelle ?
 
[ réseau 1 ] [ PC] [ réseau 2]
             {switch]
              {acces internet]
 
il faut rajouter une troisième interface pour etre propre et pas besoin de vlan

n°23808
girliie
Posté le 09-08-2007 à 09:54:06  profilanswer
 

Pandinus2k4 a écrit :

Alors le mieux serait déjà de virer tes 2 HUBS et de mettre des petits switchs à la place. Si tu veux que tes VLANs communiquent il faut soit que tu configures ton switch pour faire le routage inter-vlan soit rajouter un routeur et configurer les routes qui vont bien. Après, si tu veux uniquement que la passerelle communique il faudra mettre en place des ACLs qui interdisent tout le trafic sauf celui de la passerelle vers les machines que tu souhaites.


En fait, je pourrais pas avoir à ma disposition d'autres switchs supplémentaires et je pensais faire le routage au niveau du switch qui est déjà là

Pandinus2k4 a écrit :

Regarde si ton dlink sait faire du filtrage.

oui il peut faire du ACL

Pandinus2k4 a écrit :

Ce que je ne comprends pas dans ton archi c'est que tu parles de routeur pour le net et je ne le vois nulle part sur le schéma ? Ton modem a deux pattes ethernet ?


c'est un modem mais pas un routeur.  :ouch:

mood
Publicité
Posté le 09-08-2007 à 09:54:06  profilanswer
 

n°23811
gizmo31
Posté le 09-08-2007 à 10:06:58  profilanswer
 

Attention danger : un switch ne ROUTE PAS !!! un switch c'est couche 2/3 du modèle OSI ...

n°23813
bartounet1​6
go go go
Posté le 09-08-2007 à 10:45:01  profilanswer
 

Je ne comprend pas bien ton architecture moi non plus.
Le but des vlan est regrouper un ensemble de machines de façon logique et non physique.
ors sur ton schéma on dirait plutot que tu veux simplement 3 réseaux diférents qui communiquent grace à ta passerelle debian.
 
Pour ma part je vois plutot ton archi comme cela.
Dis moi si je me trompe.
 
http://www.info16.fr/ftpl/images/rezo.JPG

n°23814
Pandinus2k​4
Posté le 09-08-2007 à 10:47:11  profilanswer
 

gizmo31 a écrit :

Attention danger : un switch ne ROUTE PAS !!! un switch c'est couche 2/3 du modèle OSI ...


 
Et la couche 3 c'est quoi ? faut se mettre à la page ...

n°23817
Pandinus2k​4
Posté le 09-08-2007 à 10:57:33  profilanswer
 

L'architecture de bartounet est aussi possible, en revanche tu n'as peut être pas besoin de mettre toutes les interfaces sur ta passerelle. Chaque interface VLAN du switch aura une adresse dans le réseau adéquat, et tu crées un VLAN en plus pour l'interco du switch et du serveur. Tu passes donc le port où est branché le serveur dans ce VLAN, et tu lmets comme route par défaut du switch l'adresse de ta passerelle.

n°23822
gizmo31
Posté le 09-08-2007 à 11:07:16  profilanswer
 

si tu prends un switch routeur genre c4K , mais par défaut, un switch ne route pas de paquets.

n°23830
Pandinus2k​4
Posté le 09-08-2007 à 11:23:06  profilanswer
 

Ouai enfin bon, faut pas jouer sur les mots hein, si mon switch est de niveau 3, il route. Après que t'appeles ça un switch routeur ou simplement un switch de niveau 3 c'est pareil.

n°23832
girliie
Posté le 09-08-2007 à 11:39:50  profilanswer
 

Merci à tous pour vos réponses

bartounet16 a écrit :

Pour ma part je vois plutot ton archi comme cela.
Dis moi si je me trompe.

Peut-être que c'est ce qu'on m'a demandé de faire qui n'est pas faisable.
 
L'archi que tu a fait est évident mais pour l'entreprise, le but est que  
- je mets en place 2 vlans en plus  
- je mets en place une passerelle sur laquelle j'ajoute des règles de routage (iptables) pour la communication entre ces 2 vlans, sans toucher à la configuration de la passerelle reliée au modem et que les 2 vlans ont accès à internet
- je configure le switch pour que ça soit possible
 
(ces 2 vlans vont en fait après servir à des séries de test de nouvelles applications)
 
Est-ce possible?


Message édité par girliie le 09-08-2007 à 11:41:31
n°23836
bartounet1​6
go go go
Posté le 09-08-2007 à 11:57:37  profilanswer
 

ha ok je n'avais pas toutes les infos, il faut que tu greffe deux vlan supplémentaire sur une archi qui est deja figée...

n°23838
girliie
Posté le 09-08-2007 à 12:08:42  profilanswer
 

exactement! et donc est-ce possible?

n°23839
gizmo31
Posté le 09-08-2007 à 12:14:48  profilanswer
 

tu peux toujours mettre en place des vlan sur ton switch.
 
pour que tes postes aient accès à internet, la passerelle doit avoir accès à internet ( en gros, route par défaut vers internet, sauf pour les sous réseau 192.168.X.X)

n°23859
girliie
Posté le 09-08-2007 à 16:05:54  profilanswer
 

gizmo31 a écrit :

la passerelle doit avoir accès à internet


tu parles de la passerelle dans le vlan1?

 

Bon, voilà comment j'ai fait sur la passerelle debian que j'avais sur le vlan1:
- eth0: 192.168.0.1 pour vlan1

 

- eth1: 129.200.2.33 pour internet
  eth1:1 : 192.168.1.1 pour vlan2

 

- route: 129.200.2.10 comme passerelle par défaut (pour accéder à internet)

 

Et après, j'arrive à avoir internet sur la passerelle debian ... mais pas pour les autres postes du 192.168.0.0.
Je suis encore dans le vlan1 et j'ai pas encore touché au 2ème vlan.

 

Au secours please
 :cry:  :cry:  :cry:

 


Message édité par girliie le 09-08-2007 à 16:46:52
n°23860
gizmo31
Posté le 09-08-2007 à 16:11:33  profilanswer
 

quelle est la passerelle par défaut des  postes sur le réseau 192.168.0.x ?

n°23862
girliie
Posté le 09-08-2007 à 16:15:15  profilanswer
 

gizmo31 a écrit :

quelle est la passerelle par défaut des  postes sur le réseau 192.168.0.x ?


192.168.0.1

n°23863
gizmo31
Posté le 09-08-2007 à 16:21:30  profilanswer
 

t'as vraiment aucune possibilité de mettre une interface supplémentaire sur ton linux ? car là c'est un peu chaud tes interfaces virtuelles sur la meme interface + routage...

n°23868
girliie
Posté le 09-08-2007 à 16:34:26  profilanswer
 

gizmo31 a écrit :

t'as vraiment aucune possibilité de mettre une interface supplémentaire sur ton linux ? car là c'est un peu chaud tes interfaces virtuelles sur la meme interface + routage...


ok je vais leur en parler ... mais le responsable il s'est absenté
merci bcp.
En attendant, je vais quand même essayer de faire de mon mieux  :fou:  
ou si quelqu'un a des idées aussi
 :cry:  
 

n°23870
gizmo31
Posté le 09-08-2007 à 16:43:25  profilanswer
 

ton problème ne vient peux etre pas de ta passerelle linux mais plus loin
 
as tu sniffé un peu pour voir si le traffic revenait ?
 
il faut que tu sépare le routage du filtrage.
 
si on suit le cheminement d'un paquet
 
 
le paquet sort du pc :
paquet 1 :
source : pcA : ipA 192.168.0.10 ( par exemple)
destination : ip_publiique ( 30.30.30.30 au hasard ip internet)
 
le pc a une route par défaut vers l'interface de ta debian.
 
le debian prends le paquet.
 
source : ipA
dest : ip_publique
 
le debian a une route par defaut  129.200.2.10  MAIS as tu bien spécifié quelle est l'interface de sortie ?
 
si l'interface de sortie est ok,
le paquet sort et arrive sur ta passerelle internet.
 
source :
source : ipA
dest : ip_publique
 
et là, c'est le drame ;)
ton pc as t'il une route pour le RETOUR ( réseau 192.168.0x ?) hein ? j'en suis pas sur .. ;)

n°23878
Pandinus2k​4
Posté le 09-08-2007 à 17:14:58  profilanswer
 

J'ai relu le topic ... à quoi sert ta passerelle debian en plus du routage et de l'accès internet ? est-ce qu'elle filtre ce dernier ? le cas échéant, pourquoi ne pas déporter tout le routage sur le switch ?

n°23880
gizmo31
Posté le 09-08-2007 à 17:15:47  profilanswer
 

lol Pandinus2k4 c'est ce que j'aid emandé au départ ;)

n°23881
Pandinus2k​4
Posté le 09-08-2007 à 17:17:31  profilanswer
 

Oui mais bon, son archi est super crados là, et si la passerelle sert juste à faire du routage je vois pas pourquoi continuer à l'exploiter alors qu'il y a un switch L3.

n°23883
gizmo31
Posté le 09-08-2007 à 17:21:59  profilanswer
 

tu crois qu'il est L3 ? j'en suis pas sur ! elle parle de routage de switch , mais je suis pas sur que cela soit possible en vrai .. il faudrait q'uelle donne le modèle .. d'ou mon warning sur le routage dans un switch.
 
archi crados, mais visiblement figée d'après ses dires ( et encore ,ip publiques dans un lan privé, bonjour le routage si c'est pas une classe C complète a sortir ..)

n°23884
Pandinus2k​4
Posté le 09-08-2007 à 17:25:13  profilanswer
 

Citation :

Pour infos, j'utilise un switch dlink 3326s


 
En regardant, oui il est L3.

n°23885
gizmo31
Posté le 09-08-2007 à 17:26:48  profilanswer
 

ah ben si switch, il route, ya plus besoin de sa debian .. faudra juste se taper des ACL si tu veux faire du filtrage particuleir..

n°23904
girliie
Posté le 09-08-2007 à 23:22:53  profilanswer
 

gizmo31 a écrit :

ah ben si switch, il route, ya plus besoin de sa debian .. faudra juste se taper des ACL si tu veux faire du filtrage particuleir..


Je suis d'accord que ce n'est pas du tout propre mais c'est ce qu'ils veulent. En fait, ils ne veulent pas trop qu'on joue sur le switch pour les séries de test qu'on va passer après. Ces tests consistent à tester le fonctionnement d'une application selon la configuration du firewall et du nat. Du coup, on créé ces deux vlans, ils ont leur propre routeur et les gens qui travaillent ne risquent pas d'avoir de temps en temps des problèmes de réseau.  
Je sais que ce serait plus facile si c'est le switch qui tout mais bon... j'ai pas trop le choix
Voili voilou
 
Et encore, mon problème n'est pas du tout résolu...pas encore
En fait, en vérifiant le traffic réseau, mes paquets ne passe même pas par la debian alors que sur le poste j'ai bien la bonne configuration.
 
 :cry:  :cry:


Message édité par girliie le 09-08-2007 à 23:25:34
n°23915
gizmo31
Posté le 10-08-2007 à 10:05:52  profilanswer
 

"En fait, en vérifiant le traffic réseau, mes paquets ne passe même pas par la debian alors que sur le poste j'ai bien la bonne configuration. "
 
tu sniff d'où ton traffic ? ur la débian ? et quelle interface a tu sélectionner ?
 
depuis ton pc , arrive tu à pinguer l'interface de ta debian ?  
sinon ya un pb de conf sur ton switch ;)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  configuration vlans et accès à internet

 

Sujets relatifs
Surveillance connexions InternetVider le cache internet automatiquement
Recherche meilleure configuration pour vidéographismeinfo configuration NetAsq
[DFS] Personnaliser la configuration du GUI de DFSprblème d'accès bureau à distance
CISCO PIX - Restaurer Sauvegarde + Aide ConfigurationConfiguration du firewall
Pb d'accès réseau entre deux pc sous XP depuis un service système 
Plus de sujets relatifs à : configuration vlans et accès à internet


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR