Besoin d'aide, j'suis une burne en routage IP

Hello,



je me prends la tête… et j’aime pas ça ;D



mon but : permettre d’accéder au réseau Freebox (192.168.1.0/24, DHCP freebox) depuis un autre réseau (192.168.0.0/24) pour récupérer le contenu du disque intégré à la freebox HD



le setup est en pièce jointe. en bleu le réseau 192.168.0.0/24 et en vert le 192.168.1.0/24. en bleu, la gateway est 192.168.0.1 et toute la conf est faite par le DHCP.



le serveur, appelons le yoda ;D (qui fait office de AD, DNS, DHCP, FileShare etc etc etc) a donc deux NICs :

192.168.0.71/24 (gateway 192.168.0.1) et 192.168.1.60/24 (pas de gateway). IPEnableRouter est à 1 sur yoda.

depuis yoda, no souci tout marche. mais depuis les machines en bleu (sur le 192.168.0.0/24), pas moyen de sortir de yoda. le ping vers192.168.1.60 marche mais je ne peux accéder à rien d’autre sur le 192.168.1.0 >:(

le lien entre yoda et le réseau Freebox est par CPL.



l’ajout d’une route manuelle sur disons 192.168.0.10 (appelons cette machine R2-D2) ou sur 192.168.0.11 (appelons celle-là marajade) du style

route add 192.168.1.0 MASK 255.255.255.0 192.168.0.71 

permet juste de pinger 192.168.1.60



je ne veux pas devoir modifier la default gateway de R2-D2 ou Marajade (qui est donc 192.168.0.1) car je ne désire pas surcharger yoda (vénérable AMD Atlhon 500 Mhz de 1999) alors que je ne souhaite accéder qu’au disque dur de la freebox… de temps en temps…



avant qu’on me dise “utilise le wifi pour accéder à la Freebox…” sachez que le wifi ne passe pas (trop loin, murs trop épais etc). et que le but est de copier des fichiers depuis ou vers le FileServer (C3PO). Ok, un RDP vers yoda pourrait le faire mais j’ai envie de faire comme ça (bref de compliquer un peu les choses)…



Vous zetes des bons, donc vous saurez m’aider…



M E R C I !!

Passe en /16 ;D ;D ;D





:chav_ok:

mmmm …

ta default gateway sur r2-d2 est 0.1, mais je ne vois pas cette machine sur ta conf. Tu devrais peut être ajouter une route sur r2-d2 qui pointe directement vers la freebox et pas vers le sous-reseaux, car tu a déjà une default gateway pour ce réseau.

route add @ipfreebox MASK 255.255.255.255 192.168.0.71 

en fait le souci vient je pense du fait que la freebox ne permet pas de modifier sa table de routage…

mais si R2-D2 (192.168.0.11/24, gateway 192.168.0.1) sait comment aller sur la freebox la freebox risque de ne pas savoir quoi faire de l’information…

Salut Thin,



Le problème vient du fait que la FB ne “connait pas” ton autre réseau… Il faut donc faire du NAT :

(http://support.microsoft.com/kb/324264/fr)

Procédure pour configurer un serveur NAT Routage et accès distant

Lorsque des clients du réseau interne envoient une requête Internet, le pilote de protocole NAT intercepte cette requête et la transmet au serveur Internet de destination. Toutes les demandes semblent provenir de l’adresse IP externe du serveur NAT. Ce processus masque votre plan d’adresses IP internes.



Pour configurer le serveur NAT Routage et accès distant :

Dans le menu Outils d’administration, cliquez sur Routage et accès distant.

Dans la MMC Routage et accès distant, développez votre nom_serveur (où nom_serveur est le nom du serveur à configurer), puis développez Routage IP dans le volet gauche.

Cliquez avec le bouton droit sur Général, puis cliquez sur Nouveau protocole de routage.

Cliquez pour activer la case à cocher Pare-feu de base/NAT, puis cliquez sur OK.

Cliquez avec le bouton droit sur Pare-feu de base/NAT dans le volet gauche, puis cliquez sur Nouvelle interface.

Cliquez sur l’interface représentant votre interface réseau interne, puis cliquez sur OK.

Dans les propriétés de traduction d’adresses réseau, cliquez sur Interface privée connectée au réseau privé, puis cliquez sur OK.

Cliquez avec le bouton droit sur Pare-feu de base/NAT dans le volet gauche, puis cliquez sur Nouvelle interface.

Cliquez sur l’interface représentant votre interface réseau externe, puis cliquez sur OK.

Dans les propriétés de traduction d’adresses réseau, cliquez sur Interface publique connectée à Internet.

Cliquez pour activer la case Activer NAT sur cette interface, puis cliquez sur OK.

Le serveur NAT peut attribuer automatiquement des adresses IP aux clients du réseau interne. Vous souhaiterez peut-être utiliser cette option si vous ne possédez pas déjà un serveur DHCP qui attribue des informations d’adressage aux clients du réseau interne.

Et l’imprimante et le serveur xenapp, ils sont ou ? ;D

"MaxB (Jolebarjo)" wrote:
Et l'imprimante et le serveur xenapp, ils sont ou ? ;D

Euhhhh DTC? ;D ;D ;D

a pu depuis que je bosse rarement de la maison…

"ThinIsFat" wrote:
a pu depuis que je bosse rarement de la maison...

Moi je dit que Sorti des serveurs XenApp, y'a pu personne ;D
:chav_vous-sortez:

yep…



Merci pour l’astuce legsam mais dans sa grande bonté, j’ai eu droit à un audit du Consulting qui va ensuite venir faire un Proof Of Concept pour m’accompagner dans la mise en place… de leur solution

"ThinIsFat" wrote:
Merci pour l'astuce legsam mais dans sa grande bonté, j'ai eu droit à un audit du Consulting qui va ensuite venir faire un Proof Of Concept pour m'accompagner dans la mise en place... de leur solution

La classe... à 1500 € la journée, il faut qu'il trouve vite ;)
"legsam" wrote:
La classe... à [s:d414gggb]1500 € la journée[/s:d414gggb], il faut qu'il trouve vite ;)

ça m'a couté quelques cigarettes ;D ;D
"ThinIsFat" wrote:
"legsam" wrote:
La classe... à [s:29xh12h1]1500 € la journée[/s:29xh12h1], il faut qu'il trouve vite ;)

ça m'a couté quelques cigarettes ;D ;D

Christophe?
"MaxB (Jolebarjo)" wrote:
"ThinIsFat" wrote:
a pu depuis que je bosse rarement de la maison...

Moi je dit que Sorti des serveurs XenApp, y'a pu personne ;D
:chav_vous-sortez:


Et encore.... impressions et multi-écran pas plus :-X
"chavers" wrote:
"MaxB (Jolebarjo)" wrote:
"ThinIsFat" wrote:
a pu depuis que je bosse rarement de la maison...

Moi je dit que Sorti des serveurs XenApp, y'a pu personne ;D
:chav_vous-sortez:


Et encore.... impressions et multi-écran pas plus :-X

En plus, dans ce secteur de compétence tout rikiki, toutes les versions ne sont pas supportés :-X

PS : C'est bon je crois qu'il est habillé pour l'hiver, pas besoin de chemises brodés ;)

wouah les autres…