Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1206 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  2003 Server routage & Co.

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

2003 Server routage & Co.

n°26754
Drwily
Mad Doctor !
Posté le 15-10-2007 à 16:17:29  profilanswer
 

Bonjour,
 
Question classique mais prise de tête tout de même.
 
Je dois mettre en place un réseau isolé dans un LAN. Mais je voudrais que ces 2 réseaux puissent communiqués ensembles. Les raisons de cette isolation sont simple :
 
- coupé le broadcast des DHCP
- faire en sorte que ce réseau soit idépendant.
 
Voici la config :
 
Un serveur sous win 2003 avec 2 cartes réseau :
 
- Connexion au réseau local : 192.168.104.230 \ 24
- Connexion au réseau local 2 : 172.17.230.1 \ 16
- Acces internet : 172.17.252.254 (proxy)
- J'ai 200 clients dans le nouveaux réseau 192.168.104.0
 
Je cherche, à faire communiquer les 2 réseaux ensembles afin que le LAN 192.168.104.0 puisse avoir acces à Internet, de préférence sans ajouté la route sur chacun des clients  :whistle:  
 
Pour cela j'ai un second serveur sous 2003 (192.168.104.19) qui fait office de DHCP. J'ai essayé les routes statiques suivantes :
 
- Connexion au réseau local : 172.17.0.0 255.255.0.0 192.168.104.230
- Connexion au réseau local 2 : 192.168.104.0 255.255.255.0 172.17.230.1
 
Mais le ping a partir du serveur 2003 en 192.168.104.19 arrive bien a avoir le 172.17.230.1 mais pas le proxy 172.17.254.252
 
Merci de vos suggestions !


Message édité par Drwily le 17-10-2007 à 10:08:01
mood
Publicité
Posté le 15-10-2007 à 16:17:29  profilanswer
 

n°26798
Drwily
Mad Doctor !
Posté le 16-10-2007 à 15:01:17  profilanswer
 

Toujours pas trouver pour ma part...

n°26814
shreckbull
Posté le 16-10-2007 à 16:56:26  profilanswer
 

suffit d'activer le routage par le registre ...

n°26830
Drwily
Mad Doctor !
Posté le 16-10-2007 à 20:07:53  profilanswer
 

Le routage est déja activé via le service de routage de Win2003. Mais a part optenir le ping de la seconde carte réseau du serveur (172.17.../16 à partir de 192.168.../24) je n'arrive pas à aller au dela.
 
Voiçi un shéma rudimentaire du réseau :
 
http://wellby.dyndns.org/dnl/img/lan.jpg

Message cité 1 fois
Message édité par Drwily le 16-10-2007 à 20:14:56
n°26839
Je@nb
Modérateur
Kindly give dime
Posté le 17-10-2007 à 09:33:19  profilanswer
 

donne les configs d'une machine de chaque côté

n°26845
Drwily
Mad Doctor !
Posté le 17-10-2007 à 10:07:09  profilanswer
 

Coté réseau 172.17.0.0/16 on peut avoir des client de type :
 
- 172.17.2.50
- 172.17.111.5
- 172.17.100.12......
 
Coté réseau 192.168.104.0/24 :
 
- uniquement 192.168.104.3 (en fait de 1 à 200 attribuer par DHCP)
 
Le seul point d'acces Internet est le proxy en 172.17.252.254
 
Merci de ton aide ;)


Message édité par Drwily le 17-10-2007 à 10:17:06
n°26847
Je@nb
Modérateur
Kindly give dime
Posté le 17-10-2007 à 10:18:43  profilanswer
 

Non mais je sais que tu as 2 réseaux un en 172.17.0.0/16 et un 192.168.104.0/24
 
Mais qd je parle configuration je veux dire IP, masque (ça on connait c bon), table de routage (au moins la default gateway)
Un tracert donne quoi ?
Ta fait des captures réseaux ?

n°26850
Drwily
Mad Doctor !
Posté le 17-10-2007 à 10:29:46  profilanswer
 

La passerelle (pour le net tout du moins) c'est le proxy. Pour le reste tout est dans mon post. Le tracert donne juste le saut à la seconde carte réseau du serveur (de 192.168... à 172.17.230.1).
 
Normalement j'avais juste à ajouté des routes statiques dans le service de routage de WIn2003. Mais elles doivent être mauvaises...

n°26852
Je@nb
Modérateur
Kindly give dime
Posté le 17-10-2007 à 10:31:46  profilanswer
 

La passerelle par défaut des machines du réseau 192.168 est le proxy ?? :/

n°26857
Drwily
Mad Doctor !
Posté le 17-10-2007 à 10:44:25  profilanswer
 

Bah non, c'est la seconde carte réseau du serveur Win2003 (192.168.104.230), mais je voudrait atteindre ce proxy justement, pour la sortie vers Internet. (entre autre)
 
En fait je veux simplement que le serveur Win2003 route les paquets entre les deux réseau (je veux pouvoir fair un ping entre les machines de 192.168.104.0 et 172.17.0.0). aucune autre restriction n'est necessaire. Je fait ce systeme pour bloqué le broadcast DCHP qui me gène dans ce que je désire faire.


Message édité par Drwily le 17-10-2007 à 10:44:54
mood
Publicité
Posté le 17-10-2007 à 10:44:25  profilanswer
 

n°26859
Je@nb
Modérateur
Kindly give dime
Posté le 17-10-2007 à 10:49:31  profilanswer
 

Sur ton proxy met une route statique vers le réseau 192.168.104.0/24 à destination de ton server 2003

n°26863
Drwily
Mad Doctor !
Posté le 17-10-2007 à 10:59:00  profilanswer
 

Déja fait. Mais ca ne me permet pas d'avoir le réseau 172.17... depuis 192.168... Je ne sais pas si ca vient de win2003 ou pas. Mais je sent que je vais tout simplment utiliser un routage tout bête avec une station linux...

n°26865
Je@nb
Modérateur
Kindly give dime
Posté le 17-10-2007 à 11:03:53  profilanswer
 

Bah fait une trace réseau.
Tu te met sur le pc en 2003 et tu enregistre pour chaque interface,
Pareil sur le proxy.
Tu lances un ping vers le proxy depuis une machine en 192.168
 
Je suis sûr que ton paquet part de la machine, arrive au 2003, arrive au proxy, mais ne sait pas revenir

n°26870
Drwily
Mad Doctor !
Posté le 17-10-2007 à 11:45:24  profilanswer
 

Mon paquet par de la machine, arrive a Win2003 mais ne ping aucune des autre machines du réseau 172.17. Si je ping une machine du réseau 172.17, j'aurais forcément le proxy qui est sur le même masque de toute facon.

n°26871
Je@nb
Modérateur
Kindly give dime
Posté le 17-10-2007 à 11:46:30  profilanswer
 

osef de ça, là tu constate le résultat et pas la cause du problème

n°26885
Drwily
Mad Doctor !
Posté le 17-10-2007 à 14:19:28  profilanswer
 

Certes mais ce n'est pas le proxy internet qui m'interesse. Mais bien le fait de faire communiquer ces 2 réseaux. Je me passerais bien du routage si tu as une solution pour bloqué sur le serveur coté 192.168 les paquets brodcast sans pour autant empéché le DHCP de ce serveur de fonctionner.


Message édité par Drwily le 17-10-2007 à 14:20:26
n°26888
Je@nb
Modérateur
Kindly give dime
Posté le 17-10-2007 à 14:38:24  profilanswer
 

Le proxy est une machine sur l'autre réseau. J'aurais pu te dire n'importe quelle machine dans l'autre réseau c'est pareil.
 
Après j'avoues je ne vois pas la finalité de ton truc.
 
Les choses sont pourtant pas bien compliqué :
 
1er choix :
Machines en 192 ont comme passerelle la machine 192.168.104.230
Machines en 172 ont comme passerelle la machine proxy
Proxy a comme passerelle par défaut le net
Win server a comme passerelle le proxy (comme les machines en 172)
Routage activé sur le 2003
Route statique sur le proxy à destination du réseau 192.168.104.0/24 via 172.17.230.1
 
Un paquet qui part d'une machine en 192.168 vers 172.17 fait le chemin directement (en passant par le win 2003)
Le paquet retour passe par le proxy, puis le 2003 pour atteindre la machine
 
2ème choix :
Machines en 192 ont comme passerelle la machine 192.168.104.230
Machines en 172 ont comme passerelle la machine proxy
Proxy a comme passerelle par défaut le net
Win server a comme passerelle le proxy (comme les machines en 172)
Routage activé sur le 2003
Route statique sur le CHAQUE machine en 172 à destination du réseau 192.168.104.0/24 via 172.17.230.1
 
Là le chemin inverse du paquet ne passe plus par le proxy
 
3ème choix :
Machines en 192 ont comme passerelle la machine 192.168.104.230
Machines en 172 ont comme passerelle la machine 172.17.230.1
Proxy a comme passerelle par défaut le net
Win server a comme passerelle le proxy (comme les machines en 172)
Routage activé sur le 2003
Route statique sur le proxy à destination du réseau 192.168.104.0/24 via 172.17.230.1
 
Voilà pour les solutions "simples"
Tu en fais ce que tu veux, elles marchent, le problème restant est à l'interface chaise clavier

n°26889
Je@nb
Modérateur
Kindly give dime
Posté le 17-10-2007 à 14:39:25  profilanswer
 

Se sera ma dernière intervention sur ce topic, on arrète pas de te fournir des solutions ou des indices, tu testes rien t'en fait qu'à ta tête

n°26958
shreckbull
Posté le 18-10-2007 à 22:59:57  profilanswer
 

Drwily a écrit :

Le routage est déja activé via le service de routage de Win2003.


Je t'ai dis par le registre ...  
 
 

n°26959
Je@nb
Modérateur
Kindly give dime
Posté le 18-10-2007 à 23:16:50  profilanswer
 

Pas besoin de faire par le registre puisque le service l'active ;)
Cependant pour faire juste du routage c'est vrai qu'il y a pas besoin du service :d


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  2003 Server routage & Co.

 

Sujets relatifs
log sessions sur un domaine 2003Ghost 2003 Noms de lecteurs réseaux
Freez Aléatoire Win Serveur 2003Problème VPN Windows server 2003
[Exchange 2003] doublons messages[Exchange 2003] Adresse mail sur dossier public
exchange 2003 probleme receptionRéplication dossier public vers dossier personnel sous exchange 2003
Windows 2003 - Restriction horaire 
Plus de sujets relatifs à : 2003 Server routage & Co.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR