Routage inter-vlan, ping d'un coté mais pas de l'autre
Fermé
InfectedGTi
-
Modifié par InfectedGTi le 10/02/2015 à 12:49
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 - 10 févr. 2015 à 18:21
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 - 10 févr. 2015 à 18:21
7 réponses
kelux
Messages postés
3065
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
Modifié par kelux le 10/02/2015 à 13:07
Modifié par kelux le 10/02/2015 à 13:07
Hello,
Souci de Firewall sur PC1 : ne laisse pas passer certains flux entrants (dont icmp)
Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
Souci de Firewall sur PC1 : ne laisse pas passer certains flux entrants (dont icmp)
Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
kelux
Messages postés
3065
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
10 févr. 2015 à 15:31
10 févr. 2015 à 15:31
Il faut regarder coté firewall sur le PC1.
Même s'il accèpte les ping du switch, c'est parce qu'il le voit sur le même brin ethernet que lui. (même réseau).
Par contre il voit PC2 sur un réseau différent du sien, donc il peut bloquer par défaut en entrée.
Désactive les firewalls sur les postes. C'est la première piste à checker.
Même s'il accèpte les ping du switch, c'est parce qu'il le voit sur le même brin ethernet que lui. (même réseau).
Par contre il voit PC2 sur un réseau différent du sien, donc il peut bloquer par défaut en entrée.
Désactive les firewalls sur les postes. C'est la première piste à checker.
Oui je comprends bien ce que tu veux dire.
J'ai fait un test avec mon pc perso, qui accepte le ping. Aucun firewall sur mon poste.
Même si je remplace PC1 par mon pc perso (même ip que PC1 et je réutilise la même prise) le ping ne passe toujours pas.
Ce qui me laisse supposer que ce n'est pas la machine qui est en cause.
Ai-je tord ?
J'ai fait un test avec mon pc perso, qui accepte le ping. Aucun firewall sur mon poste.
Même si je remplace PC1 par mon pc perso (même ip que PC1 et je réutilise la même prise) le ping ne passe toujours pas.
Ce qui me laisse supposer que ce n'est pas la machine qui est en cause.
Ai-je tord ?
kelux
Messages postés
3065
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
10 févr. 2015 à 16:15
10 févr. 2015 à 16:15
Il manque des tests avant d'affirmer que ce n'est pas du à une machine.
- Même port que PC1 avec IP différente.
- Même IP que PC1 sur un port différent.
- Vérif PC2 : firewall on/off.
- Changement port PC2, même IP.
- changement IP PC2, même port.
Il faut croiser les tests.
Cela te permettra de mieux comprendre d'où ça vient, si c'est bel et bien du switch, il y a des éléments qui n'ont pas été communiqués, ou bien il reste des traces d'anciennes conf (ou des polocies pas nettoyées)
- Même port que PC1 avec IP différente.
- Même IP que PC1 sur un port différent.
- Vérif PC2 : firewall on/off.
- Changement port PC2, même IP.
- changement IP PC2, même port.
Il faut croiser les tests.
Cela te permettra de mieux comprendre d'où ça vient, si c'est bel et bien du switch, il y a des éléments qui n'ont pas été communiqués, ou bien il reste des traces d'anciennes conf (ou des polocies pas nettoyées)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai déjà effectué tous les tests cités.
Même problème.
Même problème.
brupala
Messages postés
109458
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
26 avril 2024
13 624
10 févr. 2015 à 18:21
10 févr. 2015 à 18:21
ça pourrait être une route, mais pareil, ça ne fonctionnerait pas de PC1 vers PC2.
quand même, quelle est ta passerelle par défaut sur les deux machines ?
quand même, quelle est ta passerelle par défaut sur les deux machines ?
kelux
Messages postés
3065
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
10 févr. 2015 à 16:19
10 févr. 2015 à 16:19
Problème de MTU ?
Il n'y a pas de firewall bloquant le ping dans l'architecture.
Depuis le switch S2 (Layer3) je ping bien PC1 et PC2.
De plus, si j'ajoute un pc dans le même VLAN que PC1 avec le bon adressage IP PC1 répond au ping.
J'ai l'impression que le soucis viens de S2 mais je ne comprends pas.
Depuis le switch S2 (Layer3) je ping bien PC1 et PC2.
De plus, si j'ajoute un pc dans le même VLAN que PC1 avec le bon adressage IP PC1 répond au ping.
J'ai l'impression que le soucis viens de S2 mais je ne comprends pas.
brupala
Messages postés
109458
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
26 avril 2024
13 624
10 févr. 2015 à 14:52
10 févr. 2015 à 14:52
si tu cherches sur le switch, tu n'es pas prêt de trouver ...
brupala
Messages postés
109458
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
26 avril 2024
13 624
>
InfectedGTi
10 févr. 2015 à 18:17
10 févr. 2015 à 18:17
parce que ça ne peut venir que de PC1.
Au niveau IP pur (routage et access-list) le ping étant bidirectionnel (réponse identique à la demande, sauf chez google) si il passe d'une machine vers une autre, il passe de l'autre vers la une.
Seul un firewall sur la destination peut influer et bloquer les connexions entrantes.
Au niveau IP pur (routage et access-list) le ping étant bidirectionnel (réponse identique à la demande, sauf chez google) si il passe d'une machine vers une autre, il passe de l'autre vers la une.
Seul un firewall sur la destination peut influer et bloquer les connexions entrantes.