Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
997 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Demande d'aide : table de routage

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Demande d'aide : table de routage

n°132683
koma777
Posté le 23-07-2015 à 14:06:16  profilanswer
 

Bonjour à tous,  
 
Notre réseau est divisé en 2 vlans. VLAN10 : 192.168.95.0 (le réseau interne) et VLAN20 : 172.23.33.0 (géré par la maison mère).
Je vais bientôt devoir installer un nouveau parefeu qui permettrait de gérer une ligne backup à la ligne fibre qui nous connecte à la maison mère.
 
La maison mère me demande d'ajouter les routes suivantes à notre coeur de réseau comme suivant. (Switch Dell)
 

Code :
  1. No. Code Destination Network Next Hop         Remarks Description
  2. 1 S 0.0.0.0/0                 172.23.33.251 Default route All access with IP addresses except No.2 - No.4 towards to Palo-Alto(172.23.33.251).
  3. 2 S 10.0.0.0/0                 172.23.33.254 Private address All access with Private IP except No.5(old network) towards to  "Maison mère" router(172.23.33.254)
  4. 3 S 172.16.0.0/12         172.23.33.254 Private address All access with Private IP except No.5(old network) towards to  "Maison mère"router(172.23.33.254)
  5. 4 S 192.168.0.0/16         172.23.33.254 Private address All access with Private IP except No.5(old network) towards to  "Maison mère"router(172.23.33.254)
  6. 5 S 192.168.95.0/24         192.168.95.254 Old network EIF old network.


 
Voyez vous quelques choses qui seraient mauvais en terme de sécurité ?  
 
Quelqu'un aurait eu idée de la manière de procéder pour le paramétrage? Je n'ai encore jamais fait ce genre de chose...  
Je créé des Vlan, gère des ports en mode Trunk... mais je ne vois vraiment pas là.
 
Merci d'avance, :)


Message édité par koma777 le 24-07-2015 à 15:31:10
mood
Publicité
Posté le 23-07-2015 à 14:06:16  profilanswer
 

n°132713
aekanta
Posté le 23-07-2015 à 21:20:11  profilanswer
 

Hello,
 
La 10.0.0.0/0 est certainement erronée (c'est == à 0.0.0.0/0)
10.0.0.0/8 pourquoi pas !
Avec ça il redirige toutes les IP privées possible sur 172.23.33.254 et les autres requêtes vers 172.23.33.251. Tes routes seront plus précises donc ça ne te dérangera pas mais je n'ai jamais vu ça.  
 
Mais c'est sûr, c'est plus simple.
 
En soi, c'est de l'interne donc pas de problème. La sécu ça se gère surtout au niveau de votre pare-feu, et ça nécessite une analyse plus poussée...

n°132727
koma777
Posté le 24-07-2015 à 10:30:27  profilanswer
 

Très bien, merci pour ta réponse.  
 
Je n'ai pas encore vraiment cherché dans la doc technique, comment je pourrais rentrer cela dans le switch... Mais si tu aurais une idée qui me permettrait de trouver ça plus rapidement... ce serait vmt sympa :)
Il s'agit d'un Dell Powerconnect 6248. (relativement similaire à du Cisco pour la plupart du temps)

n°132750
aekanta
Posté le 27-07-2015 à 00:13:22  profilanswer
 

http://routeur.clemanet.com/routage-statique-cisco.php
 
http://en.community.dell.com/suppo [...] t/19427798
 
Tu ajoutes les routes avec `ip route ipreseau masque passerelle`
 
Le routage sur les vlans devrait déjà être fait et n'est donc pas a faire, logiquement. Je n'ai jamais touché a du Dell mais il n'y a pas de raison qu'il y ai d'autres choses a faire.


Message édité par aekanta le 27-07-2015 à 00:14:08
n°132753
koma777
Posté le 27-07-2015 à 10:41:03  profilanswer
 

Si je comprend bien, je me place sur le VLan 20 (maison mère) et je fais :  
1. ip route 0.0.0.0 0.0.0.0 172.23.33.251
2. ip route 10.0.0.0 255.0.0.0 172.23.33.254
3. ip route 172.16.0.0 255.240.0.0 172.23.33.254
4. ip route 192.168.0.0 255.255.0.0 172.23.33.254
5. ip route 192.168.95.0 255.255.255.0 192.168.95.254
 
Par contre, il parle d'exception, et de route par défaut.  
Dois je changer quelques choses à ces lignes ?
 
Etant donné que le switch gère 2 Vlan différents, dois-je configurer en fonction du Vlan 20, ou est-ce que tu penses que je dois mettre ces lignes dans la configuration global  ?
 
J'ai peur quand mettant cette ligne dans la configuration de base, toutes les ip (même du Vlan 10) vont être routé vers 0.0.0.0 172.23.33.251...
 
Merci d'avance,
 

n°132812
aekanta
Posté le 30-07-2015 à 02:36:35  profilanswer
 

Pas besoin de te placersur le vlan 20 : ton routeur va connaitre l'ensemble de ces routes et va gerer le routage en procédant par ordre de précision :
 
Admettons qu'actuellement tu aies les reseaux 192.168.10.0/24, 192.168.20.0/25, 192.168.20.128/25, 10.15.0.0/16 et 172.16.254.0/30, directement connectés et le 192.168.21.0/24 avec pour passerelle 172.16.254.2.
 
Tu auras donc la table de routage suivante et dans cet ordre :
 
172.16.254.0 255.255.255.252 *
192.168.20.128 255.255.255.127 *
192.168.20.0 255.255.255.127 *
192.168.21.0 255.255.255.0 172.16.254.2
192.168.10.0 255.255.255.0 *
 
Je ne sais pas quelle est ta passerelle par défaut actuelle mais elle sera remplacée.
 
Ajoutons donc les routes précédentes en respectant l'ordre de routage (+précise a -précise)
 
1 > 172.16.254.0 255.255.255.252 *
2 > 192.168.20.128 255.255.255.127 *
3 > 192.168.20.0 255.255.255.127 *
4 > 192.168.21.0 255.255.255.0 172.16.254.2
5 > 192.168.10.0 255.255.255.0 *
6 > 192.168.95.0 255.255.255.0 192.168.95.254 : cette route n'a pas de sens d’après moi et doit donc être retirée. :  la commande ip route 192.168.95.0 255.255.255.0 192.168.95.254 est inutile au possible. tu dis que la passerelle du réseau X se trouve a telle adresse du reseau X ...  
7 > 192.168.0.0 255.255.0.0 172.23.33.254
8 > 172.16.0.0 255.240.0.0 172.23.33.254
9 > 10.0.0.0 255.0.0.0 172.23.33.254
10 > 0.0.0.0 0.0.0.0 172.23.33.251
 
Les paquets prendront les premières routes correspondantes, les plus précises donc. Les routes qu'ils te donnent se retrouvent a la fin car non précises, et permettent de router en dehors de ta boite les autres réseaux, sans les spécifier un a un.
 
Tu devrais aussi t'adresser a la maison mère si tu as des questions plus poussées qui nécessitent une vue d'ensemble du réseau. Pour le moment ça reste clair en tout cas.

n°132883
koma777
Posté le 03-08-2015 à 11:01:08  profilanswer
 

En fait actuellement j'ai 2 vlans différents.  
 
Le 192.168.95.0 (Vlan 10) et 172.23.33.0 (Vlan 20)
 
Dans tous les cas la route :  
 
4. ip route 192.168.0.0 255.255.0.0 172.23.33.254  
 
 
Ne va pas me faire déplacer tt les trafics de 192.168.0.0 sur 172.23.33.254 ??


Message édité par koma777 le 03-08-2015 à 11:52:53
n°132912
aekanta
Posté le 05-08-2015 à 08:27:06  profilanswer
 

Les routes 192.168.0.0/16 et 172.16.0.0/12 couvrent effectivement tes places d'adresses mais ne t'en fais pas, la route la plus précise est prioritaire. Pour faire simple, 192.168.95.0/24 se trouve dans le réseau 192.168.0.0/16 :  en revanche l'un indique un certain routeur et l'autre route un second routeur. Et bien si un trafic doit aller à 192.168.95.0 il prendra la route la plus précise vers 192.168.95.0
 
Pour donner l'exemple en réel, Paris est en France. Tu te trouve dans un rond point à l'étranger qui te dit  :  1ère sortie France et 2ème sortie 'Paris - France'. Si tu dois te rendre à Paris il sera plus évident de prendre la route vers Paris directement  : -)
 
En revanche je ne comprends toujours pas pourquoi il y a une route pour le réseau 192.168.95.0 avec le routeur 192.168.95.254 et non en route directement connectée '*'.
 
Gestion me si tu étais déjà dans Paris et qu'on te dit pour rentrer dans Paris il faut passer par l'Elysée (alors que t'es déjà dans Paris)
 
Édit  :  si je ne suis pas clair dis le moi, je suis sur mon téléphone et il n'est pas impossible qu'une phrase dans dessus dessous m'ait échappée


Message édité par aekanta le 05-08-2015 à 08:28:44
n°132922
koma777
Posté le 05-08-2015 à 17:38:38  profilanswer
 

Pas de problème c'est relativement clair pour moi.  
C'est juste qu'étant seul dans le service informatique, j'ai un peu peur de faire une boulette et de tout faire planter, étant donné que je n'ai jamais fait se genre de manip là...  
Si j'avais quelqu'un avec qui discuter de vive voix et qui connait vraiment le système ça aurait été top.  
Merci en tout cas, ton post a eu le mérite d'être clair.  
 
Autre chose qui se trouve dans mon premier post, il parle d'exception.  
Exemple : "Private address All access with Private IP except No.5(old network) towards to  "Maison mère" router(172.23.33.254)"
 
De quoi penses tu qu'ils font référence ?

n°133661
koma777
Posté le 04-09-2015 à 15:18:27  profilanswer
 

Problème résolu.  
J'ai simplement changé la configuration du switch.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Demande d'aide : table de routage

 

Sujets relatifs
Aide pour déploiement Fibre Optiqueproblemes reseau: aide pour analyze wireshark
Aide sur le principe d'agrégation des liens[Aide] Mettre en place un serveur Linux de déploiement d'images
[SCCM 2012] Aide pour mise en place d'un Primary site standaloneJoindre 2 réseaux : petit problème de routage
besoin aide vlans 
Plus de sujets relatifs à : Demande d'aide : table de routage


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR