Flux rss
Rechercher : dans
Par :

Internet et active directory

jojo, le samedi 10 décembre 2005 à 12:23:47 
 Signaler ce message aux modérateurs

Bonjour,
je m'occupe d'un petit réseau comprenant un serveur w2k serveur et 2 postes w2k pro.
Sur le serveur, j'ai 2 cartes reseau, l'une pour le reseau externe et l'autre pour le reseau interne.
Celle pour le reseau externe est configurée comme suit :

ad ip : 192.168.0.100
mask : 255.255.255.0
passerelle : 192.168.0.254 (adresse de mon routeur internet)
dns 1 : 212.27.32.176 (free)
dns 2 212.27.32.177

la carte pour le reseau interne :

ad ip : 192.168.39.1
mask : 255.255.255.0
passerelle : 192.168.0.100
dns 1 : 212.27.32.176
dns 2 : 212.27.32.177

Le reseau utilise le dhcp et de fait les adresses obtenues sur les postes w2k sont 192.168.39.12 et 192.168.39.13, qui font partie de la plage attribuée.

Mon problème est que j'arrive bien à sortir sur internet à partir du serveur, mais pas depuis les postes w2K. Quelles modifs dois-je faire .
Merci pour votre aide.

Configuration: Serveur W2K serveur + 2 postes W2K pro

2

Theyopyop, le samedi 10 décembre 2005 à 17:31:18

Essaie comme cela :

la carte pour le reseau interne :
ad ip : 192.168.39.1
mask : 255.255.255.0
passerelle :
dns 1 :
dns 2 :


PC1 :
ad ip : 192.168.39.12
mask : 255.255.255.0
passerelle : 192.168.0.254 - Routeur
dns 1 : 192.168.39.1 - serveur
dns 2 : 192.168.0.254 - Routeur


PC2 :
ad ip : 192.168.39.13
mask : 255.255.255.0
passerelle : 192.168.0.254 - Routeur
dns 1 : 192.168.39.1 - serveur
dns 2 : 192.168.0.254 - Routeur
Enjoy.

Répondre à Theyopyop

3

jojo, le samedi 10 décembre 2005 à 17:42:36

Je ne pourrai essayer que lundi, mais je ne sais pas si je peux configurer passerelles et dns sur les pc1 et 2, vu qu'ils fonctionnent en dhcp. Tu penses que c'est possible ?

Répondre à jojo

4

Theyopyop, le samedi 10 décembre 2005 à 20:49:10

Avant tout fais un test avec le pc1 en config ip fixe. Enjoy.

Répondre à Theyopyop

5

jojo, le lundi 12 décembre 2005 à 18:08:55

Ca ne marche pas non plus avec l'ip fixe, de plus j'aurais bien aimé le faire fonctionner en DHCP, ça m'aurait éviter de tout chambouler sur le réseau..

Répondre à jojo

6

Theyopyop, le lundi 12 décembre 2005 à 18:30:44

PC1 peut pinggé le routeur ? wanadoo.fr ?
Pas de firewall ?
Qui est en dhcp ? le routeur ? le server ? Enjoy.

Répondre à Theyopyop

7

d'jef, le lundi 12 décembre 2005 à 19:34:45

Donne à ton DHCP l'instruction de passer les adresse de passerelles, dns, etc.
Rien de plus simple.
Il te faut configurer par contre les adresses IP dans le même subnet. et ta passerelle doit devenir ton Ip de sortie.



"Et d'un clic on arrive au paradis ...."

Répondre à d'jef

8

jojo, le mardi 13 décembre 2005 à 17:02:04

Mais comment je fais pour donner cette instruction à mon dhcp ?
Merci

Répondre à jojo

9

d'jef, le mardi 13 décembre 2005 à 18:20:45

Arf ...
Dans la console de management DHCP du server, tu trouve Server option.
tu clic droit dans la fenetre de droite et "configure options"
tu active l'option "router". ce dernier est en fait ta passerelle par défaut. tu lui donne l'adresse ip de ta carte de sortie.

Répondre à d'jef

10

jojo, le mercredi 21 décembre 2005 à 11:09:46

Bon, aprés une absence, je reprends mon problème.
Ca ne parche toujours pas malgrè tous ces conseils.
J'accede au net depuis le serveur, mais les postes auxilliaires n'y accèdent pas ...
Une idéee ??
Merci

Répondre à jojo

11

invizible, le mercredi 21 décembre 2005 à 14:55:25

J'ai fait une erreur dans le post précedant, en plus de ca il faut que tu partage la connexion, ou tu peux utiliser un logiciel proxi como nat32, winproxy, ou kerio


PC1 :
ad ip : 192.168.39.12
mask : 255.255.255.0
passerelle : 192.168.39.1
dns 1 : 212.27.32.176 (free)
dns 2 212.27.32.177

PC2 :
ad ip : 192.168.39.13
mask : 255.255.255.0
passerelle : ad ip : 192.168.39.1
dns 1 : 212.27.32.176 (free)
dns 2 212.27.32.177

sinon peux tu nous dire la config du serveur DNS en ton server? est - il demarré?
"el alcohol provoca amnesia y otras cosas que ya no me acuerdo"
.|.<(+_+)>.|/.(invizible).|.<(+_+)>.|/.

Répondre à invizible

12

jojo, le mercredi 21 décembre 2005 à 15:32:57

Le problème est que je souhaite utiliser le service DHCP pour attribuer les adresses. Il est activé et les adresses distribuées sont bonnes (192.168.39.12 et 192.168.39.13)
J'arrive à pinger l'adresse de la carte externe (192.168.0.100)
Le serveur DNS est activé et il indique le nom de mon serveur avec la zone de recherchesdirectes et la zone de recherches inversées.

Répondre à jojo

13

invizible, le mercredi 21 décembre 2005 à 15:53:42

Alors fais cette ligne
c:\ ping -a 192.168.39.12

si tu as comme resultat PC1 tout va bien e, DNS
"el alcohol provoca amnesia y otras cosas que ya no me acuerdo"
.|.<(+_+)>.|/.(invizible).|.<(+_+)>.|/.

Répondre à invizible

14

jojo, le mercredi 21 décembre 2005 à 16:27:12

Oui, j'arrive à pinger sans problème le pc1

Répondre à jojo

15

brupala, le mercredi 21 décembre 2005 à 16:39:01

Salut,
Jojo, tu n'arriveras jamais à partager ta connexion correctement avec cette config.
tu as il faut que tout le monde soit dans la plage d'adresses de ton routeur nat parce que là, je pense que tu fais un double nat, pas bon. et ... Voili Voilou Voila !

Répondre à brupala

16

jojo, le mercredi 21 décembre 2005 à 16:42:13

Je suis preneur pour toutes les solutions. J'ai déjà vu des configs fonctionner comme cela, mais quelque chose m'échappe.
A partir du moment ou ma carte externe donne sur un routeur, il me semble que logiquement je n'ai pas besoin de configurer un routeur NAT ? Mais c'est sur je dois me tromper quelque part

Répondre à jojo

18

brupala, le mercredi 21 décembre 2005 à 17:16:06

Oui, c'est possible à condition que le routeur accepte de natter des adresses qui ne sont pas sur son propre réseau local .
c'est quoi ton routeur, une freebox ?
si oui, tu ne peux pas configurer du nat en dehors de son réseau local.
cependant, dans le routage de ton 2K serveur, tu dois avoir moyen de faire du nat STATIQUE: une adresse du réseau 192.168.0.0 correspondant EN DUR à chaque adresse du réseau 192.168.39.0 :
192.168.39.12 = 192.168.0.12
et 192.168.39.13 = 192.168.0.13
par exemple.
Ce nat statique (sans modification des ports donc) devrait pouvoir fonctionner même dans le cas de ton double NAT (double changement d'adresse).
Cependant il faudra que ton serveur dhcp affecte toujours ces adresses ip, si la plage est limitée à ces 2 adresses, ça doit etre possible. et ... Voili Voilou Voila !

Répondre à brupala

19

jojo, le mercredi 21 décembre 2005 à 18:01:16

Donc, en somme, ça serait mieux que j'enlève le routage de ma freebox et que je natte directement sur w2k serveur ?

Répondre à jojo

20

brupala, le mercredi 21 décembre 2005 à 18:15:04

Exact.
Dans un premier temps ce sera le plus simple et le plus efficace, oui, pas la peine d'avoir 2 routeurs à la queue leuleu.
du moment que c'est un serveur, de toute façon, il est sensé etre tout le temps en marche. et ... Voili Voilou Voila !

Répondre à brupala

21

jojo, le mercredi 21 décembre 2005 à 18:22:33

Bon, ok, je vais faire comme ça.
Si j'ai un pb je relancerai le sujet, car je maitrise pas trop bien le routage.
Merci

Répondre à jojo

17

invizible, le mercredi 21 décembre 2005 à 16:43:11

Ca te donne untruc comme cela?

C:\ping -a 192.168.1.12

Pinging PC1 [192.168.1.12] with 32 bytes of data:

Reply from 192.168.1.12: bytes=32 time<1ms TTL=128
Reply from 192.168.1.12: bytes=32 time<1ms TTL=128
Reply from 192.168.1.12: bytes=32 time<1ms TTL=128
Reply from 192.168.1.12: bytes=32 time<1ms TTL=128

Ping statistics for 192.168.1.12:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms

Puis si tu fais
C:\ping PC1

Pinging 192.168.1.12 with 32 bytes of data:

Reply from 192.168.1.12: bytes=32 time<1ms TTL=128
Reply from 192.168.1.12: bytes=32 time<1ms TTL=128
Reply from 192.168.1.12: bytes=32 time<1ms TTL=128
Reply from 192.168.1.12: bytes=32 time<1ms TTL=128

Ping statistics for 192.168.1.12:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms

cela te montrera si tu recherche inverse fonctione et ton serveur DNS "el alcohol provoca amnesia y otras cosas que ya no me acuerdo"
.|.<(+_+)>.|/.(invizible).|.<(+_+)>.|/.

Répondre à invizible

jojo, le mercredi 21 décembre 2005 à 17:04:22

Uand je fais ping 192.168.39.12
J'ai réponse de 192.168.39.12,

Quand je fais ping de pc1, j'ai répones de 212.78.206.150 qui parait etre associé à mon nom de domaine

Répondre à jojo

22

d'jef, le jeudi 22 décembre 2005 à 07:08:30

Bon, je reviens dans ce post.
Juste une petite question. Pour une très modique somme, tu peux acquérir un petit switch qui te permettra de créer un réseau correct et non un truc bizarre avec une connection de pont ou un arrangement du genre. Tu n'y as pas pensé ? outre la facilité à gérer tes serveurs et postes, tu y gagne en accès.

Répondre à d'jef

23

kouss, le mardi 20 mars 2007 à 12:59:17

Salut a tous ,
je me joint au topic avec une petite différences de cas .
voila j'ai un serveur 2003 avec un domaine (active directory) pas de dhcp. et j'ai envi de partager internet sur mon reseau sachant qu'un switch est installé (nb de poste 10).

comme la petite entreprise a une connection avec modem non routeur avec "usb" , comment je pourrai faire pour partager internet a partir du serveur ou d'un client.
bien sur , si j les convainc d'acquérir un modem routeur ca serai assez cool!

donc , je voudrai aussi savoir comment faire dans ce cas la , (avec 2 carte resau configuré: intern & extern)


ip : 192.168.27.1 dns : la meme chose les client : 192.168.27.x


Merci d'avance !!

Répondre à kouss

24

brupala, le mardi 20 mars 2007 à 15:26:26

Sous 2K server, tu as touty ce qu'il faut: voir routage et accès distant.
il faut activer le routage nat probablement sur l'interface wan ( interface réseau virtuelle sur ... usb :-( )
le serveur permet aussi le partage ICS , comme sur les clients , mais le nat sur routage et accès distant est plus souple et plus performant.
penses alors à mettre un firewall sur le serveur.

et ... Voili  Voilou  Voila !

Répondre à brupala

25

kouss, le mardi 20 mars 2007 à 23:08:39

Comme je suis un peut nouveau pour ne pas le cacher .
tout ce que j'arrive a faire jusqu' ici ,c'est active directory et M exchange

MAIS , avec NAT il n' ya aucune precision en se qui concerne le routeur distant (juste le login et le pass, pas d'ip du routeur du FAI ni d passerel ou dns) au nivau de l'apel sortant .

Apres l'activation du partage NAT comment pourait il reperer le routeur sans ces données . ou alors c'est le pilote du modem usb qui s'occupe tjr de ca .
Et , par raport a la carte ethernet , pas besoin d'une deuxieme? puisque la connection net est via usb .non?

en plus , il parait que seule 5 pc aurront le privilege d'acces internet. Pas tous donc!.
Esqu'on peut adminitrer le partage a partir des compte utilisateur d'active directory ? ou...
MERCI BCP

Répondre à kouss

26

brupala, le mardi 20 mars 2007 à 23:36:29

Houla,
tu mélanges tout .
je te conseille d'étudier le fonctionnement et l'utilisation de windows 2000 serveur avant de te lancer.
il y a plein de choses qui ne s'improvisent pas.
effectivement, ça n'est pas nat qui fait la connexion au FAI : c'est pppoe dans ton cas. Nat permet de partager une connexion internet quand on a une seule adresse ip donnée par le FAI.
windows 2000 serveur permet de partager une connexion pour des centaines d'utilisateurs , d' où vient ce cinq ?
allez, on se plonge dans les docs et au boulot.
aussi, les comptes utilisateur ne se partagent pas: ce sont les ressources du réseau qui peuvent etre partagées: fichiers, imprimantes, connexions.
Active Directory permet de régler les autorisations de manière centralisée.

et ... Voili  Voilou  Voila !

Répondre à brupala

27

kouss, le mercredi 21 mars 2007 à 01:34:15

Je tai pas dit que cetait server 2003 non 2000 : ka cela ne tien ils sont de la même famille.

Cert j’ai melangé quelque trucs , mais je crois pas m’etre égaré concernant mes besoins (partage d’internet sous a directory).bien que tout les tutos que j’ai trié depuis un mois sur tout s qui est configuration ne seron jamais sufisant (les service sont nombreux et le system et riche) .

par contre Mes besoin ne couvre qu’une administration des plus simple (gestion user , messagerie local).bar
Avec internet en bonus (partage), donc pas de vpn ni de sous domaine ou de forets a gerer.

Les 5 pc (je sais qu’A Directory peut gérer mm plus ptet 1000 si ya l matos qui faut) c’est plutot une contrainte ;le boss ne veut donner lacces internet qu’a 5 personne dans l’entreprise (les chanceux) donc les autre utilisateur ne devront pas l’avoire voila c pour ca !

Et les FW, j’en ai telechargé 2 (wingate et kerio)quand a leur installation j’ai pas encor tché .(une idé ?)

Juste envie de savoir les prerequis (configuration interface,) pour le partage dans le cas d’un modem usb. Et comment n’autoriser l’acces internet qu’a 5 parmi 10 utilisateur du domaine.
Merci encor

Répondre à kouss

28

brupala, le mercredi 21 mars 2007 à 10:05:20

Il ya tout ce qu'il faut dans le routeur windows pour filtrer les adresses ip .
surtout celles autorisées à passer par la nat.
http://www.faqxp.com/f/380.asp

et ... Voili  Voilou  Voila !

Répondre à brupala

29

kouss, le mercredi 21 mars 2007 à 11:19:30

Je l'ai deja ce tuto, je vais le faire demain. Mais , sur le choix de l'interface qui doit avoir acces a internet j'ai vue deux carte ethernet :
-On doit selectioner l'interne C ca? dans mon cas c la seule qui serait affiché non ?

et a la fin sur le menue d'accès a distance , je voudrais savoir exactement dans quel partie je devrait cliquer droit, pour filtrer les utilisateurs qui auront acces au net et ceux qui n'en auront pas. pr exple!
-PAR FEUX DE BASE NAT , ou STRATEGIE D'ACCES A DISTANCE ..etc

Répondre à kouss

30

kouss, le vendredi 23 mars 2007 à 01:41:31

Ya quelqu'un ?

Répondre à kouss

31

kouss, le lundi 26 mars 2007 à 19:19:10

Bravo ,

l'entreprise a desactiver active directory , plus de messagerie locale , et internet est partagé via un poste(xp) branché au switch directe. pour ce qui est des bien fait de la gestion centralisé des utilisateur (AD).
ils s'en foutent ,

comme moi je n suis qu'un étudiant j'ai rien pu faire .pour les convaincre!
comme quoi on fait des études pour rien vu le terrain!

merci ,cmm comment ca marche ! tt le monde fait de son mieu on y peut rien j'apprendrais plus tard

Répondre à kouss

32

 brupala, le lundi 26 mars 2007 à 19:43:23

:-((
ah oui, pas de chance .
je te souhaite de retrouver rapidement une boite plus ... intéressante.

et ... Voili  Voilou  Voila !

Répondre à brupala
Port Active Directory Bonjour, savez vous quel port faut il ouvrir ou configurer pour que des utilisateurs extérieurs ( via internet grâce à Citrix MetaFrame ) aient accès à l'active directory. Quel est le port utilisé pour l'authentification? merci. www.commentcamarche.net/forum/affich-625136-port-active-directory
Active Directory Présentation de Active Directory Active Directory est le nom du service d'annuaire de Microsoft apparu dans le système d'exploitation Microsoft Windows Server 2000. Le service d'annuaire Active Directory est basé sur les standards TCP/IP : DNS,... www.commentcamarche.net/contents/activedirectory/active-directory-intro.php3
Principes d'Active Directory Principe de fonctionnement d'Active Directory Active Directory permet de représenter et de stocker les éléments constitutifs du réseau (les ressources informatiques mais également les utilisateurs) sous formes d'objets, c'est-à-dire un ensemble... www.commentcamarche.net/contents/activedirectory/active-directory-principes.php3
Activer WindowsActiver Windows Activation par internet Activation par téléphone Comment appeler la procédure d'activation ? Licence considérée comme piratée Rappel sur le nombre d'utilisation de la licence par machine Sur le réseau Vous avez... www.commentcamarche.net/faq/sujet-5673-activer-windows
Comment ajouter un site à l'Open Directory ProjectExtrait des recommandations de ODP ou DMOZ L'Open Directory Project est un répertoire web de ressources Internet. Un répertoire web ressemble un peu à une énorme bibliothèque de recherche. Le répertoire est ordonné par sujets rangés dans un ordre... www.commentcamarche.net/faq/sujet-9776-comment-ajouter-un-site-a-l-open-directory-project
Activer/désactiver les services au démarrageMéthode simple Pour voir la liste des services, aller dans le menu "Système" > "Administration" > "Services". Cochez/décochez les services que vous souhaitez activer/désactiver. Note: Cette fenêtre n'affiche pas tous les services.... www.commentcamarche.net/faq/sujet-6761-activer-desactiver-les-services-au-demarrage
VBS et Active directory (Résolu)Bonjour, Je suis en stage, et pour passer mon temps libre (et oui, j'en ai...), j'essaye de faire un petit truc en VBS afin d'extraire des infos concernat tous les users dans l'active directory... Mais voila, je bute sur un truc et jm'en sort pas...... www.commentcamarche.net/forum/affich-5742817-vbs-et-active-directory
Se Connecter à Active Directory via PHP (Résolu)Bonjour à tout le monde !!! j'aimerais savoir s'il ya uune méthode pour récupérer les données d'active directory via php ???? merci d'avance !!! www.commentcamarche.net/forum/affich-1371209-se-connecter-a-active-directory-via-php
Active Directory sous Windows 2008 server (Résolu)Bonjour, Je configure actuellement un serveur avec windows 2008 et je souhaiterais connaître plus d'information sur les nouveaux type de services AD, à savoir: - Services AD LDS (Active directory Lightweight Directory Services) - Services AD RMS (AD... www.commentcamarche.net/forum/affich-6877711-active-directory-sous-windows-2008-server
Télécharger NewObjects ActiveX Pack1NewObjects ActiveX Pack1 est un pack de composants ActiveX. Il permet la gestion ou l’accès de fichiers en mode binaire et texte. L’enregistrement est basé sur un accès au hasard dans des flux et fichiers binaires. Il supporte les fichiers combinés... www.commentcamarche.net/telecharger/telecharger-34056891-newobjects-activex-pack1
Télécharger Activity LoggerActivity Logger est un logiciel "espion" vous permettant de surveiller discrètement l'utilisation de votre ordinateur pendant votre absence. Quand vous serez de retour, vous pourrez lire le rapport d'activité de vos employés, de vos invités ou de vos... www.commentcamarche.net/telecharger/telecharger-34059329-activity-logger
Télécharger Active Directory JanitorActive Directory Janitor est un outil qui vous permet de supprimer des comptes associés à des anciens postes de travail Active Directory en toute facilité. Ceci vous permettra d’éviter l’engorgement de votre système. Très performant, Active Directory... www.commentcamarche.net/telecharger/telecharger-34059263-active-directory-janitor
Active Directory et le DNSNotion d'espace de nom Active Directory constitue un espace de nom homogène, c'est-à-dire que toute ressource peut être identifiée de façon unique. DN RDN Plus d'informations Vue d'ensemble de Active Directory Architecture Active Directory www.commentcamarche.net/contents/activedirectory/adnom.php3