Routage inter-vlan, ping d'un coté mais pas de l'autre

Fermé
InfectedGTi - Modifié par InfectedGTi le 10/02/2015 à 12:49
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 - 10 févr. 2015 à 18:21
Bonjour,

j'ai un soucis de ping entre 2 vlans.
Je m'explique

Je dispose de plusieurs switch (STP, VLAN, VTP etc) mais le problème se situe entre 2 VLAN.
Sur mon premier switch (S1), un Catalyst 2950G 48 EI en IOS 12.1 , mes deux vlan sont créés. Le VLAN10 (192.168.10.0) et le VLAN20 (192.168.20.0)
Mon switch de L3 est un 3750 (S2) en IOS 12.1 également.
Sur celui-ci la commande ip routing est activé, ainsi que les interfaces de mes VLANs interface vlan10 ip addresse 192.168.10.1 255.255.255.0 no shut et interface vlan20 ip addresse 192.168.20.1 255.255.255.0 no shut

PC1 est en 192.168.10.10 (sur un port du VLAN 10) et PC2 est en 192.168.20.10 (sur un port du VLAN20) (tous les deux sur le switch S1)

Depuis PC1, je ping PC2.
Depuis PC2, je ping sa propre passerelle (192.168.20.1), la passerelle de PC1 (192.168.10.1) mais pas PC1.

Alors que S2 ping bien PC1 et PC2

Je ne vois pas d'ou viens le soucis...
Une idée ?


7 réponses

kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
Modifié par kelux le 10/02/2015 à 13:07
Hello,

Souci de Firewall sur PC1 : ne laisse pas passer certains flux entrants (dont icmp)

Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
3
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
10 févr. 2015 à 15:31
Il faut regarder coté firewall sur le PC1.

Même s'il accèpte les ping du switch, c'est parce qu'il le voit sur le même brin ethernet que lui. (même réseau).

Par contre il voit PC2 sur un réseau différent du sien, donc il peut bloquer par défaut en entrée.

Désactive les firewalls sur les postes. C'est la première piste à checker.
1
Oui je comprends bien ce que tu veux dire.
J'ai fait un test avec mon pc perso, qui accepte le ping. Aucun firewall sur mon poste.
Même si je remplace PC1 par mon pc perso (même ip que PC1 et je réutilise la même prise) le ping ne passe toujours pas.
Ce qui me laisse supposer que ce n'est pas la machine qui est en cause.

Ai-je tord ?
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
10 févr. 2015 à 16:15
Il manque des tests avant d'affirmer que ce n'est pas du à une machine.

- Même port que PC1 avec IP différente.
- Même IP que PC1 sur un port différent.
- Vérif PC2 : firewall on/off.
- Changement port PC2, même IP.
- changement IP PC2, même port.

Il faut croiser les tests.

Cela te permettra de mieux comprendre d'où ça vient, si c'est bel et bien du switch, il y a des éléments qui n'ont pas été communiqués, ou bien il reste des traces d'anciennes conf (ou des polocies pas nettoyées)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai déjà effectué tous les tests cités.
Même problème.
0
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 624
10 févr. 2015 à 18:21
ça pourrait être une route, mais pareil, ça ne fonctionnerait pas de PC1 vers PC2.
quand même, quelle est ta passerelle par défaut sur les deux machines ?
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
10 févr. 2015 à 16:19
Problème de MTU ?
0
Il n'y a pas de firewall bloquant le ping dans l'architecture.
Depuis le switch S2 (Layer3) je ping bien PC1 et PC2.
De plus, si j'ajoute un pc dans le même VLAN que PC1 avec le bon adressage IP PC1 répond au ping.

J'ai l'impression que le soucis viens de S2 mais je ne comprends pas.
-1
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 624
10 févr. 2015 à 14:52
si tu cherches sur le switch, tu n'es pas prêt de trouver ...
0
C'est à dire ?
0
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 624 > InfectedGTi
10 févr. 2015 à 18:17
parce que ça ne peut venir que de PC1.
Au niveau IP pur (routage et access-list) le ping étant bidirectionnel (réponse identique à la demande, sauf chez google) si il passe d'une machine vers une autre, il passe de l'autre vers la une.
Seul un firewall sur la destination peut influer et bloquer les connexions entrantes.
0