Routage Linux + accès internet VLAN Niveau2 ???

b4st12 Messages postés 39 Statut Membre -  
b4st12 Messages postés 39 Statut Membre -
Bonjour,

Je vous décris ma situation actuelle:

Je suis étudiant en réseaux et système informatique, j'ai un projet de fin d'étude qui consiste à isoler deux réseaux dans un société.J'ai procédé pour celà à la mise en place d'une architecture de réseaux virtuels en créant des réseaux virtuels de couche 2 (rappel :adresse mac).

L'objectif est donc d'empêcher la communication entre des vlan et de leur permettre l'accès internet.

Le réseau actuel dispose de :
-Switch Cisco 2960 (niveau2 donc)
-Routeur wifi modem adsl Linksys WAG120n

Etant donné que le routeur wifi n'est pas compatible avec la gestion des VLAN's, et n'a pas la possibilité de gérer les sous interfaces.
J'ai obté pour la création d'un serveur Linux qui remplira le rôle de routeur. Le serveur est équipé de deux cartes réseaux.

Méthodologie employée:

J'ai commencé par connecté le switch manageable sur un switch de base actuel surlequel je recupère internet. Je reli ensuite le serveur (interface eth1) à l'interface fastethernet 0/1 du commutateur "niveau 2".

Configuration switch manageable
Je configure l'interface fastethernet 0/1 du routeur en mode trunk.
je crée les vlan 10 20
j'affecte les interfaces 0/2 à 0/5 au vlan 10
j'affecte les interfaces 0/6 à 0/8 au vlan 20

Configuration serveur linux "routeur"
j'installe le paquet vlan
je crée des sous interfaces eth1.10 et eth1.20
avec comme addresse respectives 192.168.10.1 et 192.168.20.1

Résultats et problème:
Je connecte un poste sur un des deux vlan's et j'obtiens jamais jamais l'accès internet.

Que me suggériez vous ???

Merci d'avance !!!!

8 réponses

  1. eliot34 Messages postés 2220 Date d'inscription   Statut Membre Dernière intervention   184
     
    Bonjour.

    Déja, avant d'essayer d'avoir accès à internet, as tu fais des tests ping?
    1
    1. b4st12 Messages postés 39 Statut Membre
       
      Bonjour eliot34,

      Oui j'ai effectué un test de connectivité du serveur vers la passerelle du routeur.
      Je ping également à partir du serveur les interfaces virtuelles ..
      0
  2. eliot34 Messages postés 2220 Date d'inscription   Statut Membre Dernière intervention   184
     
    Le serveur DHCP, il est ou?
    0
    1. b4st12 Messages postés 39 Statut Membre
       
      Il est sur le routeur
      0
  3. eliot34 Messages postés 2220 Date d'inscription   Statut Membre Dernière intervention   184
     
    Ok.

    Donc en local, tout communique avec tout (sauf les Vlan entre eux forcement).

    Un peu de politesse est la moindre des choses, nous ne sommes pas des robots ;)
    a+ et bon surfffffffff !!!!!!!!!!!!!!
    0
    1. b4st12 Messages postés 39 Statut Membre
       
      oui voilà, la preuve en est car j'ai essayé de lier deux interfaces du routeur vers deux vlan , et ces derniers peuvent accèder à internet et par la meme occasion communiquer ( grâce à internet) ..
      0
    2. eliot34 Messages postés 2220 Date d'inscription   Statut Membre Dernière intervention   184
       
      je m'absente.
      Je reviens en fin de journée dsl.
      0
    3. b4st12 Messages postés 39 Statut Membre
       
      D'accord, à plus tard merci.
      0
  4. cocoche95 Messages postés 1187 Statut Contributeur 543
     
    Salut,

    Le routeur a quoi comme IP du coté du routeur Linksys ?
    Le linksys, comment fait-il pour connaitre la route vers les vlans 10 et 20 ?
    0
    1. b4st12 Messages postés 39 Statut Membre
       
      Salut salut,

      IP routeur Linksys 192.168.0.1
      Le linksys ne gère pas les VLAN en fait .

      C'est pour ça que j'ai eu l'idée de créer un serveur qui va faire office routage..
      0
    2. cocoche95 Messages postés 1187 Statut Contributeur 543
       
      Le Linksys ne gère pas les vlan, c'est un fait. Mais quand ton routeur va relayer les msg des IP venant du vlan 10 ou 20, comment ton Linksys va pouvoir répondre ?

      De base il ne sait pas comment joindre les PC des 2 vlans derrière ton routeur. Il faut donc dire au linksys comment joindre ces deux vlan (via ton routeur), soit manipuler les IP pour que les vlans 10 et 20 soit "cachés" derrière le routeur.
      0
    3. b4st12 Messages postés 39 Statut Membre
       
      d'accord, je pense que tu parle de règles IPTABLES n'est ce pas ?
      0
    4. cocoche95 Messages postés 1187 Statut Contributeur 543
       
      Quelques liens pour mieux comprendre :
      Routage IP
      NAT
      0
    5. cocoche95 Messages postés 1187 Statut Contributeur 543
       
      Iptables, oui et non.
      Oui, si tu veux mettre du NAT. Non, si tu indiques au linksys comment joindre les vlans 10 et 20 via le routeur.

      Je viens de te donner toutes les solutions, je laisse chercher un peu pour la mise en pratique :)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. b4st12 Messages postés 39 Statut Membre
     
    Bonjour,

    j'ai changé de configuration, en fait le port trunk il se configure à la liaison du switch a mon serveur linux "routeur",c'est a dire sur l'interface du switch surlaquelle est connecté le cable.

    Ainsi que les sous interfaces qui y dépendent sont crées de l'autre côté du port trunk c'est a dire sur le port du serveur linux auquel est connecté le cable qui va en direction du switch.

    Difficile d'être plus précis!!! ^^
    0
    1. b4st12 Messages postés 39 Statut Membre
       
      j'ai l'accès internet sur l'interface eth2 de mon serveur linux

      Je voudrai duppliquer l'accès internet de l'interface eth2 vers eth1 de mon serveur linux pour avoir l'accès internet sur mon switch.
      J'ai ajouté des regles iptables ..
      mais je ne parvient toujours pas à accéder à internet sur le switch.


      Quelqu'un peut m'aider ??
      0
    2. cocoche95 Messages postés 1187 Statut Contributeur 543
       
      Peux tu me donner le résultat des commandes sur ton routeur linux :
      -
      iptables -nvL

      -
      cat /proc/sys/net/ipv4/ip_forward
      0
      1. b4st12 Messages postés 39 Statut Membre > cocoche95 Messages postés 1187 Statut Contributeur
         
        Bonjour cocoche95

        Alors le résultat de la commande "cat /proc/sys/net/ipv4/ip_forward est bien égal à 1.

        quand j'exécute la commande iptables -nvL, j'obtiens 3 lignes " Chain INPUT"
        "Chain FORWARD" et "Chain OUTPUT" ..

        Et elle sont toutes les 3 vides .
        0
    3. cocoche95 Messages postés 1187 Statut Contributeur 543
       
      Ok, j'ai oublié un petit paramètre pour la commande iptables, tapes plutot :
      iptables -nvL -t nat
      0
  7. b4st12 Messages postés 39 Statut Membre
     
    voila ce que j'obtiens

    chain POSTROUTING
    target prot out
    masquerade all eth2 0.0.0.0/0
    0
    1. cocoche95 Messages postés 1187 Statut Contributeur 543
       
      Ok, la config du serveur me parait bonne.
      Tu confirmes que le PC sur un des deux vlan arrive à pinger le routeur (.10.1 ou ..20.1) ?
      0
    2. b4st12 Messages postés 39 Statut Membre
       
      Oui mais pas le routeur linksys 192.168.0.1 pour lacces internet..
      0
    3. cocoche95 Messages postés 1187 Statut Contributeur 543
       
      Quelle est la passerelle par défaut du routeur (serveur) ? (commande
      ip r s
      )
      0
    4. b4st12 Messages postés 39 Statut Membre
       
      c est du dhcp
      je travaille pas aujourd'hui je peux pas te dire ..
      0
  8. b4st12 Messages postés 39 Statut Membre
     
    le résultat de la commande donne :

    0
    1. cocoche95 Messages postés 1187 Statut Contributeur 543
       
      Bah le problème c'est que ton interface de sortie vers le linksys c'est eth0 et pas eth2 ...
      Du coup dans iptables, table nat, le résultat devrait être :
      masquerade all eth0 0.0.0.0/0 0.0.0.0/0


      En commande iptables cela donne
      iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
      0
  9. cocoche95 Messages postés 1187 Statut Contributeur 543
     
    Alors ça marche ?
    0
    1. b4st12 Messages postés 39 Statut Membre
       
      bah en fait j'ai commandé le routeur cisco 887.
      Je le recois lundi normalement
      0