Routage Linux + accès internet VLAN Niveau2 ???

b4st12 Messages postés 39 Statut Membre -  
b4st12 Messages postés 39 Statut Membre -
Bonjour,

Je vous décris ma situation actuelle:

Je suis étudiant en réseaux et système informatique, j'ai un projet de fin d'étude qui consiste à isoler deux réseaux dans un société.J'ai procédé pour celà à la mise en place d'une architecture de réseaux virtuels en créant des réseaux virtuels de couche 2 (rappel :adresse mac).

L'objectif est donc d'empêcher la communication entre des vlan et de leur permettre l'accès internet.

Le réseau actuel dispose de :
-Switch Cisco 2960 (niveau2 donc)
-Routeur wifi modem adsl Linksys WAG120n

Etant donné que le routeur wifi n'est pas compatible avec la gestion des VLAN's, et n'a pas la possibilité de gérer les sous interfaces.
J'ai obté pour la création d'un serveur Linux qui remplira le rôle de routeur. Le serveur est équipé de deux cartes réseaux.

Méthodologie employée:

J'ai commencé par connecté le switch manageable sur un switch de base actuel surlequel je recupère internet. Je reli ensuite le serveur (interface eth1) à l'interface fastethernet 0/1 du commutateur "niveau 2".

Configuration switch manageable
Je configure l'interface fastethernet 0/1 du routeur en mode trunk.
je crée les vlan 10 20
j'affecte les interfaces 0/2 à 0/5 au vlan 10
j'affecte les interfaces 0/6 à 0/8 au vlan 20

Configuration serveur linux "routeur"
j'installe le paquet vlan
je crée des sous interfaces eth1.10 et eth1.20
avec comme addresse respectives 192.168.10.1 et 192.168.20.1


Résultats et problème:
Je connecte un poste sur un des deux vlan's et j'obtiens jamais jamais l'accès internet.



Que me suggériez vous ???

Merci d'avance !!!!
A voir également:

8 réponses

eliot34 Messages postés 2393 Statut Membre 183
 
Bonjour.

Déja, avant d'essayer d'avoir accès à internet, as tu fais des tests ping?
1
b4st12 Messages postés 39 Statut Membre
 
Bonjour eliot34,

Oui j'ai effectué un test de connectivité du serveur vers la passerelle du routeur.
Je ping également à partir du serveur les interfaces virtuelles ..
0
eliot34 Messages postés 2393 Statut Membre 183
 
Le serveur DHCP, il est ou?
0
b4st12 Messages postés 39 Statut Membre
 
Il est sur le routeur
0
eliot34 Messages postés 2393 Statut Membre 183
 
Ok.

Donc en local, tout communique avec tout (sauf les Vlan entre eux forcement).

Un peu de politesse est la moindre des choses, nous ne sommes pas des robots ;)
a+ et bon surfffffffff !!!!!!!!!!!!!!
0
b4st12 Messages postés 39 Statut Membre
 
oui voilà, la preuve en est car j'ai essayé de lier deux interfaces du routeur vers deux vlan , et ces derniers peuvent accèder à internet et par la meme occasion communiquer ( grâce à internet) ..
0
eliot34 Messages postés 2393 Statut Membre 183
 
je m'absente.
Je reviens en fin de journée dsl.
0
b4st12 Messages postés 39 Statut Membre
 
D'accord, à plus tard merci.
0
cocoche95 Messages postés 1187 Statut Contributeur 543
 
Salut,

Le routeur a quoi comme IP du coté du routeur Linksys ?
Le linksys, comment fait-il pour connaitre la route vers les vlans 10 et 20 ?
0
b4st12 Messages postés 39 Statut Membre
 
Salut salut,

IP routeur Linksys 192.168.0.1
Le linksys ne gère pas les VLAN en fait .

C'est pour ça que j'ai eu l'idée de créer un serveur qui va faire office routage..
0
cocoche95 Messages postés 1187 Statut Contributeur 543
 
Le Linksys ne gère pas les vlan, c'est un fait. Mais quand ton routeur va relayer les msg des IP venant du vlan 10 ou 20, comment ton Linksys va pouvoir répondre ?

De base il ne sait pas comment joindre les PC des 2 vlans derrière ton routeur. Il faut donc dire au linksys comment joindre ces deux vlan (via ton routeur), soit manipuler les IP pour que les vlans 10 et 20 soit "cachés" derrière le routeur.
0
b4st12 Messages postés 39 Statut Membre
 
d'accord, je pense que tu parle de règles IPTABLES n'est ce pas ?
0
cocoche95 Messages postés 1187 Statut Contributeur 543
 
Quelques liens pour mieux comprendre :
Routage IP
NAT
0
cocoche95 Messages postés 1187 Statut Contributeur 543
 
Iptables, oui et non.
Oui, si tu veux mettre du NAT. Non, si tu indiques au linksys comment joindre les vlans 10 et 20 via le routeur.

Je viens de te donner toutes les solutions, je laisse chercher un peu pour la mise en pratique :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
b4st12 Messages postés 39 Statut Membre
 
Bonjour,

j'ai changé de configuration, en fait le port trunk il se configure à la liaison du switch a mon serveur linux "routeur",c'est a dire sur l'interface du switch surlaquelle est connecté le cable.

Ainsi que les sous interfaces qui y dépendent sont crées de l'autre côté du port trunk c'est a dire sur le port du serveur linux auquel est connecté le cable qui va en direction du switch.

Difficile d'être plus précis!!! ^^
0
b4st12 Messages postés 39 Statut Membre
 
j'ai l'accès internet sur l'interface eth2 de mon serveur linux

Je voudrai duppliquer l'accès internet de l'interface eth2 vers eth1 de mon serveur linux pour avoir l'accès internet sur mon switch.
J'ai ajouté des regles iptables ..
mais je ne parvient toujours pas à accéder à internet sur le switch.


Quelqu'un peut m'aider ??
0
cocoche95 Messages postés 1187 Statut Contributeur 543
 
Peux tu me donner le résultat des commandes sur ton routeur linux :
-
iptables -nvL

-
cat /proc/sys/net/ipv4/ip_forward
0
b4st12 Messages postés 39 Statut Membre > cocoche95 Messages postés 1187 Statut Contributeur
 
Bonjour cocoche95

Alors le résultat de la commande "cat /proc/sys/net/ipv4/ip_forward est bien égal à 1.

quand j'exécute la commande iptables -nvL, j'obtiens 3 lignes " Chain INPUT"
"Chain FORWARD" et "Chain OUTPUT" ..

Et elle sont toutes les 3 vides .
0
cocoche95 Messages postés 1187 Statut Contributeur 543
 
Ok, j'ai oublié un petit paramètre pour la commande iptables, tapes plutot :
iptables -nvL -t nat
0
b4st12 Messages postés 39 Statut Membre
 
voila ce que j'obtiens

chain POSTROUTING
target prot out
masquerade all eth2 0.0.0.0/0
0
cocoche95 Messages postés 1187 Statut Contributeur 543
 
Ok, la config du serveur me parait bonne.
Tu confirmes que le PC sur un des deux vlan arrive à pinger le routeur (.10.1 ou ..20.1) ?
0
b4st12 Messages postés 39 Statut Membre
 
Oui mais pas le routeur linksys 192.168.0.1 pour lacces internet..
0
cocoche95 Messages postés 1187 Statut Contributeur 543
 
Quelle est la passerelle par défaut du routeur (serveur) ? (commande
ip r s
)
0
b4st12 Messages postés 39 Statut Membre
 
c est du dhcp
je travaille pas aujourd'hui je peux pas te dire ..
0
b4st12 Messages postés 39 Statut Membre
 
le résultat de la commande donne :

0
cocoche95 Messages postés 1187 Statut Contributeur 543
 
Bah le problème c'est que ton interface de sortie vers le linksys c'est eth0 et pas eth2 ...
Du coup dans iptables, table nat, le résultat devrait être :
masquerade all eth0 0.0.0.0/0 0.0.0.0/0


En commande iptables cela donne
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
0
cocoche95 Messages postés 1187 Statut Contributeur 543
 
Alors ça marche ?
0
b4st12 Messages postés 39 Statut Membre
 
bah en fait j'ai commandé le routeur cisco 887.
Je le recois lundi normalement
0