Configuration reseau avancée.

Fermé
overyanosh Messages postés 457 Date d'inscription vendredi 23 novembre 2007 Statut Membre Dernière intervention 1 septembre 2009 - 19 janv. 2009 à 13:40
overyanosh Messages postés 457 Date d'inscription vendredi 23 novembre 2007 Statut Membre Dernière intervention 1 septembre 2009 - 21 janv. 2009 à 10:21
Bonjour,


voici la sutuation ;

un serveur 2003 a 2 cartes reseaux,

l'une connecté directement a un un VPN (via une neufbox) et l'autre au reseau local

est-il possible de faire passer le DHPC du VPN au reseau local, ainsi que tout le reste du reseau en faite ... DNS, DOMAINE AD, partage de fichiers etc :)

j'avais pensé faire une route genre 0.0.0.0 255.255.255.255 mais sa n'a pas l'air de fonctionné.

je reste connecté s'il y a besoin de plus d'info.

7 réponses

fullscreen Messages postés 934 Date d'inscription vendredi 11 mai 2007 Statut Membre Dernière intervention 8 novembre 2012 79
19 janv. 2009 à 13:42
bonjour,

pourquoi ne pas connecté le réseau local a la neuf box?
0
overyanosh Messages postés 457 Date d'inscription vendredi 23 novembre 2007 Statut Membre Dernière intervention 1 septembre 2009 84
19 janv. 2009 à 13:46
parceque ce n'est pas prevu comme cela ...

la machine en 2003 servira de passerelle ainsi que de proxy et le serveur de domaine sera distant.

me demande pas pourquoi, c'est pas moi qui est voulu cela, je ne suis que l'executant.
0
overyanosh Messages postés 457 Date d'inscription vendredi 23 novembre 2007 Statut Membre Dernière intervention 1 septembre 2009 84
19 janv. 2009 à 23:24
un petit up
0
brupala Messages postés 110532 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 novembre 2024 13 833
19 janv. 2009 à 23:42
Salut,
je ne vois pas du tout quel est ton problème .
que les utilisateurs soient connectés en vpn ou bien localement ne change rien au fonctionnement du système .
qu'as tu fait exactement , et où est ce que tu coinces ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
overyanosh Messages postés 457 Date d'inscription vendredi 23 novembre 2007 Statut Membre Dernière intervention 1 septembre 2009 84
20 janv. 2009 à 13:13
alors le serveur 1 est un SBS 2008 a Toulouse,
le serveur 2 est un 2003 entreprise à Paris

le serveur 2 se connecte en VPN sur le serveur 1 puis partage cette connexion avec le reseau local, mais c'est là ou sa coince ...
les routes entre le serveur 1 & 2 ne se font que dans le sens server2 => seveur1

mon but etant de faire la route suivante :

reseau local <=> serveur2 <=> serveur1

le serveur2 a 2 carte réseaux
la première en 192.168.1.100, Netmask 255.255.255.0, gw 192.168.1.1 (connecté a la neuf)
la deuxième en 192.168.1.101, netmask 255.255.255.0, gw ? (connecté au reseau local)
la connexion VPN en 192.168.0.21, 255.255.255.0 (non fixe, attribué lors la connexion VPN).

le serveur1 est en adresse 192.168.0.100, netmask 255.255.255.0, 192.168.0.1 (directement connecté a internet par le câble)
la connexion VPN en 192.168.0.23 (non fixe, attribuer lors de la connexion entrante)

j'ai donc ajouter la route suivante sur le serveur2
net 0.0.0.0 mask 0.0.0.0 gateway connexion VPN.

jusque là le ping passe vers 192.168.1.100 => 192.168.0.100 tant que la 2eme carte réseau n'est pas activée.
l'inverse par contre ne passe pas 192.168.0.100 => 192.168.1.100

les choses se gâtent dès que la 2eme carte réseau est activé ... plus rien ne passe plus nul part.

existe-t-il un système pour découvrir et configurer les routes automatiquement (RIP je crois)
0
brupala Messages postés 110532 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 novembre 2024 13 833
20 janv. 2009 à 20:11
Houla,
il faut refaire tout le plan de numérotation .
sur serveur 2, il faut que les deux cartes réseau soient dans un réseau ip différent , donc tu ferais bien de mettre quelque chose comme 192.168.2.0 /24 comme réseau vers la bosque (ça fait moins d 'adresses à modifier , je suppose) .
Ensuite,
tu devrais mettre un réseau ip différent du réseau local de serveur 1 dans le vpn .
par exemple 10.0.0.0 /24 donc les deux extrémités en 10.0.0.1 et 10.0.0.2 par exemple .
A priori, tu n'as pas besoin de rip , deux routes statiques suffisent (facile à configurer sur des serveurs) .
0
overyanosh Messages postés 457 Date d'inscription vendredi 23 novembre 2007 Statut Membre Dernière intervention 1 septembre 2009 84
20 janv. 2009 à 22:38
alors j'ai fait la chose suivante :

le serveur2 a 2 carte réseaux
la première en 192.168.1.100, Netmask 255.255.255.0, gw 192.168.1.1 (connecté a la neuf)
la deuxième en 192.168.2.100, netmask 255.255.255.0, gw ? (connecté au reseau local) (DCHP active pour les postes clients en local)
plus de connexion VPN pour le moment.

pour les routes statiques sa donne (?):
ip 192.168.1.0 mask 255.255.255.255 gw 192.168.1.100 sur local2
ip 192.168.2.0 mask 255.255.255.255 gw 192.168.2.100 sur local1

l'ai-je bien fait ?
0
brupala Messages postés 110532 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 novembre 2024 13 833
20 janv. 2009 à 23:43
la première en 192.168.1.100, Netmask 255.255.255.0, gw 192.168.1.1 (connecté a la neuf)
la deuxième en 192.168.2.100, netmask 255.255.255.0, gw ? (connecté au reseau local) (DCHP

un seule passerelle par défaut par machine.
l'interface réseau local n'a pas de passerelle par défaut, d'ailleurs elle n'en a pas besoin.
Par contre,
il te faut faire l'inverse: configurer le dhcp avec la passerelle par défaut 192.168.2.100 pour dire aux machines du réseau local de passer par ton serveur pour aller sur internet et sur serveur 1 par le VPN .
pour les routes statiques sa donne (?):
ip 192.168.1.0 mask 255.255.255.255 gw 192.168.1.100 sur local2
ip 192.168.2.0 mask 255.255.255.255 gw 192.168.2.100 sur local1

du coté serveur 2, tu n'as pas besoin de route statique pour les réseaux directement connectés: il sont routés d'office car connus du serveur/routeur .
tu peux donc supprimer ces 2 lignes , surtout que le masque n'est pas bon .
par contre pour aller sur serveur 1 il te faudra faire un truc genre:
192.168.0.0 mask 255.255.255.0 gw adresse ip de l'interface vpn de serveur 1 .. et un nombre de sauts à 3 (par exemple)
et al même chose dans l'autre sens sur serveur 1:
192.168.1.0 mask 255.255.255.0 gw adresse ip de serveur 2 sur le vpn
192.168.2.0 mask 255.255.255.0 gw adresse ip de serveur 2 sur le vpn
0
overyanosh Messages postés 457 Date d'inscription vendredi 23 novembre 2007 Statut Membre Dernière intervention 1 septembre 2009 84
21 janv. 2009 à 10:21
merci bcp pour ces précieuses informations.

je me galérais trop en voulant tout metre sur le meme réseau :)
0