Routage

Fermé
vidoch Messages postés 2 Date d'inscription dimanche 21 avril 2013 Statut Membre Dernière intervention 21 avril 2013 - 21 avril 2013 à 14:06
vidoch Messages postés 2 Date d'inscription dimanche 21 avril 2013 Statut Membre Dernière intervention 21 avril 2013 - 21 avril 2013 à 18:58
Bonjour tout le monde!
J'ai un problème avec mon réseau ci joint :

Routeur 1 : CISCO
Routeur 2 : Machine
Routeur 3 : Machine

Interface Routeur 1 :
fa 0/0 : connecté à Eth0 du Routeur 2 : 41.67.240.209
fa 0/1 : connecté à Internet : 41.67.240.198

Interface Routeur 2 :
Eth0 : connecté à fa 0/0 du Routeur 1 : 41.67.240.210
Eth1 : connecté à Eth0 du Routeur 2 : 41.67.241.197

Interface Routeur 3 :
Eth0 : connecté à Eth1 du Routeur 2 : 41.67.241.198
Eth1 : connecté à une machine cliente : 41.67.240.1

Machine cliente : 41.67.240.2

Réseau 1 : 41.67.240.196/30
Réseau 2 : 41.67.240.208/28
Réseau 3 : 41.67.241.196/30
Réseau 4 : 41.67.240.0/26

CONFIGURATION

Routeur 1 :

Destination Passerelle Masque Interface
41.67.240.196 41.67.240.198 255.255.255.252 fa 0/1
41.67.240.208 41.67.240.209 255.255.255.240 fa 0/0

Routeur 2 :

Destination Passerelle Masque Interface
41.67.240.208 41.67.240.210 255.255.255.240 Eth0
41.67.241.196 41.67.241.197 255.255.255.252 Eth1
41.67.240.0 41.67.241.198 255.255.255.192 Eth1

Routeur 3

Destination Passerelle Masque Interface
41.67.241.196 41.67.241.198 255.255.255.252 Eth0
41.67.240.0 41.67.240.1 255.255.255.192 Eth1
41.67.240.208 41.67.241.197 255.255.255.240 Eth0

Activation du routage

echo 1 > /proc/sys/net/ipv4/ip_forward


Test du réseau

La machine cliente ping les adresses suivantes : 41.67.240.1, 41.67.241.198. Mais pour les autres interface nous avons le message suivant : Destination Host Prohibited

Le Routeur 2 ping tous les interfaces sauf la machine cliente
Le Routeur 3 ping tous les interfaces sauf le Routeur CISCO.

Quelqu'un peut il me venir en aide. D'autre part les machines ont un système d'explopitation CENTOS 6.

Merci d'avance

1 réponse

vidoch Messages postés 2 Date d'inscription dimanche 21 avril 2013 Statut Membre Dernière intervention 21 avril 2013
21 avril 2013 à 18:58
C'est bon j'ai trouvé, en fait il y a 2 règles dans le firewall qui bloquent les ping

commande pour voir les règles firewall : #iptables -L -n -v --line-numbers
commande pour les enlever : #iptables -D INPUT n (n = numéro de la règle firewall, voir commande ci-dessus)
#iptables -D FORWARD n (idem mais dans la catégorie FORWARD)
0