Impossible de joindre la box

Fermé
greg - 26 févr. 2020 à 15:52
brupala Messages postés 110559 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 28 novembre 2024 - 27 févr. 2020 à 16:03
Bonjour à tous,
j'essaye de connecter un switch cisco 3560 à ma box FAI mais impossible de sortir.
depuis le switch je ping la box
depuis le pc je ping le switch mais pas la box
Le switch me sert de serveur DHCP
j'ai activé ip routing
déclarer ip route 192.168.0.0 255.255.0.0 g0/1
le port g0/1 à une @ip dans la plage de la box FAI

@box fai 192.168.1.1
@ip g0/1 192.168.1.2
@dhcp distribue 192.168.69.xx

Je cale ! Si une ame charitable veut bien me repondre merci

Greg
A voir également:

5 réponses

brupala Messages postés 110559 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 28 novembre 2024 13 835
26 févr. 2020 à 22:09
Salut,
c'est sur Packet Tracer ?
0
salut
non en reel. ci joint la config car là je vois plus ...

version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname test
!
enable secret 5 $1$M11f$voZZP.sfHhpyB8MmYgclE1
!
username adm_test privilege 15 secret 5 $1$7M7s$1A49L9t3BIuPekK/vbtm70
no aaa new-model
clock timezone PARIS 1
clock summer-time MET-DST recurring last Sun Mar 2:00 last Sun Oct 3:00
system mtu routing 1500
ip subnet-zero
ip routing
ip dhcp excluded-address 192.168.69.100 192.168.69.254
!
ip dhcp pool USER_test
network 192.168.69.0 255.255.255.0
default-router 192.168.69.254
!
!
!
!
no file verify auto
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface FastEthernet0/1
switchport access vlan 2
switchport mode access
!
interface FastEthernet0/2
!
interface FastEthernet0/3
!
interface FastEthernet0/4
!
interface FastEthernet0/5
!
interface FastEthernet0/6
!
interface FastEthernet0/7
!
interface FastEthernet0/8
!
interface GigabitEthernet0/1
no switchport
ip address 192.168.1.2 255.255.255.0
!
interface Vlan1
no ip address
shutdown
!
interface Vlan2
description user_test
ip address 192.168.69.254 255.255.255.0
!
interface Vlan3
description interco
ip address 192.168.1.31 255.255.255.0
shutdown
!
router rip
version 2
passive-interface default
no passive-interface GigabitEthernet0/1
network 192.168.0.0
no auto-summary
!
ip classless
ip route 192.168.0.0 255.255.0.0 GigabitEthernet0/1
ip http server
!
access-list 1 permit 192.168.0.0 0.0.0.255
access-list 1 permit any
!
control-plane
!
!
line con 0
line vty 5 15
!
end
0
brupala Messages postés 110559 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 28 novembre 2024 13 835
Modifié le 27 févr. 2020 à 09:27
Salut,
OK,
ip route 192.168.0.0 255.255.0.0 GigabitEthernet0/1
ça ne fonctionne pas ça, il faudrait que ce soit une liaison point à point pour que ça fonctionne.
Sur un réseau ethernet donc multipoint , il faut préciser le next hop.
essaie plutôt :
ip route 0.0.0.0 0.0.0.0 192.168.1.1
à la place,
ça permettra en plus de sortir sur l'internet, pas seulement de joindre la box.

0
merci pour ton aide voici les modifs mais toujours meme pb je ne sors pas. afin d'éliminer un pb du switch, j'ai essayé de mettre une @ip au pc dans la plage de la box 192.168.1.65 par ex et changé le vlan sur le port (vlan 3) et là je sors.
J ai vraiment un pb sur le routage mais je ne sais pas ce qui manque.


interface GigabitEthernet0/1
switchport access vlan 3
switchport mode access

!
interface Vlan1
no ip address
shutdown
!
interface Vlan2
description user_test
ip address 192.168.69.254 255.255.255.0
!
interface Vlan3
description interco
ip address 192.168.1.42 255.255.255.0
!
router rip
version 2
passive-interface default
no passive-interface GigabitEthernet0/1
network 192.168.0.0
no auto-summary
!
ip classless
ip route 0.0.0.0 0.0.0.0 192.168.1.1
ip http server
!
access-list 1 permit 192.168.0.0 0.0.0.255
access-list 1 permit any
!
control-plane
!
!
line con 0
line vty 5 15
!
end
0
brupala Messages postés 110559 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 28 novembre 2024 13 835 > greg
27 févr. 2020 à 11:06
aussi,
il faut bien sûr que tu configures dans dans la box une route vers le réseau 192.168.69.0/24
du genre 192.168.69.0/24 via 192.168.1.42
sinon ta box ne sait pas joindre ce réseau si elle ne fait pas de RIP, ce qui est normalement le cas.
déjà quand on a du routage statique, c'est beaucoup pour une box basique.
D'autant que actuellement le rip doit être passif sur le vlan3, il n'était actif que quand giga0/1 était en mode routage.
0
ok.
J'explique l'ensemble du projet.
Pour l'heure, 4 users sont connectés derrière un routeur wifi "archer m600" qui lui même est connecté à un équipement SFR one access 540 (aucune possibilité à l'admin de manager cet équipement propriétaire SFR). Le routeur est en DHCP et une @static lui est donné pour sortir sur l'internet (@ip du routeur SFR 77.XX.XX.XX). Nickel tout fonctionne.
Le projet est de se servir du routeur WIFI uniquement pour des invités et de passer les users locaux sur du filaire d'où l'utilisation du cisco 3560 qui a la possibilité de faire du N3.

Pour moi la config que j'essaye de reproduire avec le cisco est identique que l'utilisation du routeur wifi.
Je ne comprends pas la necessité de renseigner une route supplémentaire sur la box (donc le one access si je comprends bien au final)

Attention, je fais les tests depuis chez moi donc on parle bien du box orange toute bete avec le cisco dessus et mon portable.
Alors que le projet final sera, des pc fixes connectés au cisco connecté au one access (fibre SFR) et le routeur wifi connecté au cisco (réseau invités)

Désolé pour mon ignorance mais j'essaye de combler ;-)
0
brupala Messages postés 110559 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 28 novembre 2024 13 835
Modifié le 27 févr. 2020 à 15:16
Il est inévitable de configurer une route statique sur la box dans ces circonstances, voire plus plus si elle ne natte que les adresses de son propre réseau local.
La différence à la base, c'est que le routeur wifi TPlink fait de la nat probablement, pas le 3560, il masque tout son réseau réseau local derrière une adresse ip unique dans le réseau de la box.
Le 3560 ne fera jamais de nat à ma connaissance.
La nat ça n'est pas propre, mais ça fonctionne dans ces conditions.
Tu peux demander à SFR de configurer la route statique, ils vont faire payer, mais ils doivent le faire.
Pour faire plus simple , tu peux aussi mettre le 3560 derrière le TPlink, où là tu feras ce que tu veux au niveau routes ... derrière une nat.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
merci pour ton retour.
tu dis que la nat ce n'est pas propre, dans ce cas ou globalement ?
Si je recupere un routeur cisco, ils ont le protocole nat d'integrer, cela ne ferait pas l affaire ?
0
brupala Messages postés 110559 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 28 novembre 2024 13 835
Modifié le 27 févr. 2020 à 16:03
Nat dynamique pas propre, oui, c'est global, c'est forcément des restrictions.
Pas nat statique, sauf pour ipsec, ftp, sip, tous ces trucs qui utilisent le niveau 3 dans la couche application (pas ipsec, c'est juste qu'il vérifie l'adresse ip d'origine).
Les routeurs d'accès Cisco font de la nat oui, à la différence des switchs L3.
0