Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1208 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Probleme de routage épineux (pour moi...)

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Probleme de routage épineux (pour moi...)

n°68909
tuxbleu
renie ses origines
Posté le 18-06-2010 à 10:03:41  profilanswer
 

Bonjour,
 
J'ai un problème.
 
Soit le schéma suivant.
 
 
Si je suis dans le LAN1, je peux pinguer l'IP de mon serveur en DMZ
Si je suis dans le LAN2, je n'arrive pas à pinguer l'ip du serveur en DMZ. L'idée est que je puisse y acceder (au serveur en DMZ) par le VPN, depuis LAN2 -> R3 -> R1 -> R2 -> Serveur DMZ
 
http://hfr-rehost.net/self/pic/8f45fefde2e2d1e3fa95ff0c86b2d4f2883caf9c.jpeg
 
J'ai la main sur tous les routeurs, les routeurs R3, R1 appartenant à mon opérateur de VPN.
 
R3

IP_PUB1/32 - 10.128.0.200 PPPoE_1 0
10.128.0.200/32 - 10.128.0.200 PPPoE_1 0
10.170.0.254/32 - 10.170.0.254 eth0 0
127.0.0.1/32 - 127.0.0.1 loop 0
10.170.0.0/24 - 10.170.0.254 eth0 1
224.0.0.0/4 - 10.170.0.254* eth0 0
default - 10.128.0.200 PPPoE_1 1


 
R1

IP_PUB1/32 - 10.128.0.202 PPPoE_1 0
10.128.0.202/32 - 10.128.0.202 PPPoE_1 0
10.170.2.254/32 - 10.170.2.254 eth0 0
127.0.0.1/32 - 127.0.0.1 loop 0
192.168.100.0/24 - 10.170.2.253 eth0 1 (accès DMZ)
10.170.2.0/24 - 10.170.2.254 eth0 1
224.0.0.0/4 - 10.170.2.254* eth0 0  
default - 10.128.0.202 PPPoE_1 1


 
R2


Destination  Gateway  Interface
10.170.0.0  10.170.2.254  LAN


Une idée ? (Non, pas le passage par l'IP publique de R2, ca je sais faire  :o )


Message édité par tuxbleu le 18-06-2010 à 11:15:34

---------------
Mon topic de vente - Mon feed-back
mood
Publicité
Posté le 18-06-2010 à 10:03:41  profilanswer
 

n°68911
tuxerman12
Posté le 18-06-2010 à 10:43:10  profilanswer
 

Il manque sans doute des routes au R2 pour le retour vers LAN2.

n°68917
tuxbleu
renie ses origines
Posté le 18-06-2010 à 11:13:45  profilanswer
 

Je ne suis pas sensé ajouter une route dans R3 ?
Je me fais renvoyer bouler quand j'essaie de rajouter  
192.168.100.0\24 -> 10.170.2.254
j'ai essayé aussi  
192.168.100.0\24 -> eth0
...


---------------
Mon topic de vente - Mon feed-back
n°68918
tuxbleu
renie ses origines
Posté le 18-06-2010 à 11:16:28  profilanswer
 

j'accede tres bien à R2 (à l'interface web en 2.253)


---------------
Mon topic de vente - Mon feed-back
n°68919
tuxerman12
Posté le 18-06-2010 à 11:20:52  profilanswer
 

Tu dois dire à R2 que tous les paquets de la DMZ à destination de LAN2 doivent être envoyés à R1.

n°68921
tuxbleu
renie ses origines
Posté le 18-06-2010 à 11:28:24  profilanswer
 

Ok, mais tout d'abord peut etre :  
depuis 10.170.0.x
tracert 10.170.2.253 :
Ca arrive en 4 rebonds :
10.170.0.254
IP_PUB1
10.128.0.202
10.170.2.253
 
 
tracert 192.168.100.1
Ca se perds juste après le deuxieme rebonds :
10.170.0.254
IP_PUB1
puis ca part en live nimporte où.
J'imagine que mon opérateur doit avoir des routes spécifiques à paramétrer dans son matériel dans "IP_PUB1" :/


---------------
Mon topic de vente - Mon feed-back
n°68927
ShonGail
En phase de calmitude ...
Posté le 18-06-2010 à 11:58:14  profilanswer
 

Sur ton LAN, ta passerelle par défaut c'est R2 ?
Le masque de la seule route sur R2, c'est quoi ?
 
Sur ton R3, il te manque une route pour diriger les paquets vers 192.168.100.0/24 vers eth0 (donc vers R2)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Probleme de routage épineux (pour moi...)

 

Sujets relatifs
Routage reseau avec deux connexions internet routage intervlan nortel
Probleme avec freeswan 1.97 (VPN)Probleme connection TSE (via redirection de port putty) sous win seve
Problème authentification radiusProbleme DFS windows 2008
[Problème] Squid en reverse proxyDifférence Routage / Vlan
Plus de sujets relatifs à : Probleme de routage épineux (pour moi...)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR