Routage
vidoch
Messages postés
2
Date d'inscription
Statut
Membre
Dernière intervention
-
vidoch Messages postés 2 Date d'inscription Statut Membre Dernière intervention -
vidoch Messages postés 2 Date d'inscription Statut Membre Dernière intervention -
Bonjour tout le monde!
J'ai un problème avec mon réseau ci joint :
Routeur 1 : CISCO
Routeur 2 : Machine
Routeur 3 : Machine
Interface Routeur 1 :
fa 0/0 : connecté à Eth0 du Routeur 2 : 41.67.240.209
fa 0/1 : connecté à Internet : 41.67.240.198
Interface Routeur 2 :
Eth0 : connecté à fa 0/0 du Routeur 1 : 41.67.240.210
Eth1 : connecté à Eth0 du Routeur 2 : 41.67.241.197
Interface Routeur 3 :
Eth0 : connecté à Eth1 du Routeur 2 : 41.67.241.198
Eth1 : connecté à une machine cliente : 41.67.240.1
Machine cliente : 41.67.240.2
Réseau 1 : 41.67.240.196/30
Réseau 2 : 41.67.240.208/28
Réseau 3 : 41.67.241.196/30
Réseau 4 : 41.67.240.0/26
CONFIGURATION
Routeur 1 :
Destination Passerelle Masque Interface
41.67.240.196 41.67.240.198 255.255.255.252 fa 0/1
41.67.240.208 41.67.240.209 255.255.255.240 fa 0/0
Routeur 2 :
Destination Passerelle Masque Interface
41.67.240.208 41.67.240.210 255.255.255.240 Eth0
41.67.241.196 41.67.241.197 255.255.255.252 Eth1
41.67.240.0 41.67.241.198 255.255.255.192 Eth1
Routeur 3
Destination Passerelle Masque Interface
41.67.241.196 41.67.241.198 255.255.255.252 Eth0
41.67.240.0 41.67.240.1 255.255.255.192 Eth1
41.67.240.208 41.67.241.197 255.255.255.240 Eth0
Activation du routage
echo 1 > /proc/sys/net/ipv4/ip_forward
Test du réseau
La machine cliente ping les adresses suivantes : 41.67.240.1, 41.67.241.198. Mais pour les autres interface nous avons le message suivant : Destination Host Prohibited
Le Routeur 2 ping tous les interfaces sauf la machine cliente
Le Routeur 3 ping tous les interfaces sauf le Routeur CISCO.
Quelqu'un peut il me venir en aide. D'autre part les machines ont un système d'explopitation CENTOS 6.
Merci d'avance
J'ai un problème avec mon réseau ci joint :
Routeur 1 : CISCO
Routeur 2 : Machine
Routeur 3 : Machine
Interface Routeur 1 :
fa 0/0 : connecté à Eth0 du Routeur 2 : 41.67.240.209
fa 0/1 : connecté à Internet : 41.67.240.198
Interface Routeur 2 :
Eth0 : connecté à fa 0/0 du Routeur 1 : 41.67.240.210
Eth1 : connecté à Eth0 du Routeur 2 : 41.67.241.197
Interface Routeur 3 :
Eth0 : connecté à Eth1 du Routeur 2 : 41.67.241.198
Eth1 : connecté à une machine cliente : 41.67.240.1
Machine cliente : 41.67.240.2
Réseau 1 : 41.67.240.196/30
Réseau 2 : 41.67.240.208/28
Réseau 3 : 41.67.241.196/30
Réseau 4 : 41.67.240.0/26
CONFIGURATION
Routeur 1 :
Destination Passerelle Masque Interface
41.67.240.196 41.67.240.198 255.255.255.252 fa 0/1
41.67.240.208 41.67.240.209 255.255.255.240 fa 0/0
Routeur 2 :
Destination Passerelle Masque Interface
41.67.240.208 41.67.240.210 255.255.255.240 Eth0
41.67.241.196 41.67.241.197 255.255.255.252 Eth1
41.67.240.0 41.67.241.198 255.255.255.192 Eth1
Routeur 3
Destination Passerelle Masque Interface
41.67.241.196 41.67.241.198 255.255.255.252 Eth0
41.67.240.0 41.67.240.1 255.255.255.192 Eth1
41.67.240.208 41.67.241.197 255.255.255.240 Eth0
Activation du routage
echo 1 > /proc/sys/net/ipv4/ip_forward
Test du réseau
La machine cliente ping les adresses suivantes : 41.67.240.1, 41.67.241.198. Mais pour les autres interface nous avons le message suivant : Destination Host Prohibited
Le Routeur 2 ping tous les interfaces sauf la machine cliente
Le Routeur 3 ping tous les interfaces sauf le Routeur CISCO.
Quelqu'un peut il me venir en aide. D'autre part les machines ont un système d'explopitation CENTOS 6.
Merci d'avance
A voir également:
- Routage
- Les configurations ipv4 utilisateur peuvent ne pas fonctionner correctement en raison de l'architecture de routage ipv6 wan actuelle. - Forum Réseau
- Pivpn ipv6 sur raspberrie ✓ - Forum Réseau
- Routage audio usb - Forum Casque et écouteurs
- Problème adresse IPv4 / Passerelle - Forum WiFi
- Pourkoi ipv6 ✓ - Forum Réseau
1 réponse
C'est bon j'ai trouvé, en fait il y a 2 règles dans le firewall qui bloquent les ping
commande pour voir les règles firewall : #iptables -L -n -v --line-numbers
commande pour les enlever : #iptables -D INPUT n (n = numéro de la règle firewall, voir commande ci-dessus)
#iptables -D FORWARD n (idem mais dans la catégorie FORWARD)
commande pour voir les règles firewall : #iptables -L -n -v --line-numbers
commande pour les enlever : #iptables -D INPUT n (n = numéro de la règle firewall, voir commande ci-dessus)
#iptables -D FORWARD n (idem mais dans la catégorie FORWARD)