Deux ethernets et deux réseaux diffèrents

Fermé
pcsystemd Messages postés 691 Date d'inscription dimanche 27 novembre 2005 Statut Membre Dernière intervention 15 janvier 2024 - 17 déc. 2015 à 12:03
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 - 17 déc. 2015 à 14:40
Bonjour,

J'ai installé un machine pour faire office de passerelle entre deux réseaux différents. L'un est en 192.168.1.x et l'autre sur 192.168.3.x.

La passerelle fonctionne très bien et je ping les deux réseaux.

Par contre lorsque je veux sur cette machine faire un apt-get ou un ping de www.google cela ne fonctionne pas. J'ai l'impression que c'est un problème de routage mais j'en suis pas sur.

voici ma conf machine :

# The primary network interface
#allow-hotplug eth0
auto eth0
iface eth0 inet static
address 192.168.1.x
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.x
# dns-* options are implemented by the resolvconf package, if installed
dns-nameservers 192.168.1.x
dns-search toto.fr

auto eth1
iface eth1 inet static
address 192.168.3.x
netmask 255.255.255.0
network 192.168.3.0
gateway 192.168.3.x
dns-nameservers 192.168.3.x


Une idée?

Merci


3 réponses

kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
Modifié par kelux le 17/12/2015 à 12:10
Hello,

Tu sais tu peux mettre les adresses complètes ... ce sont des adresses privées.

1. Par contre tu mets deux Gateway ? C'est voulu ? Quels vont être les problèmes si 2 gateways ?

Je te donne une piste : Par contre lorsque je veux sur cette machine faire un apt-get ou un ping de www.google cela ne fonctionne pas


2. Est ce que le routage entre les cartes (IP forwarding) a été activé ?

echo 1 > /proc/sys/net/ipv4/ip_forward




Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
0
pcsystemd Messages postés 691 Date d'inscription dimanche 27 novembre 2005 Statut Membre Dernière intervention 15 janvier 2024 22
17 déc. 2015 à 12:56
Merci.

Oui c'est voulu pour les deux Gateway a moins que ce ne soit pas obligatoire?

Pour l'ip forwarding, je l'avais déjà activé.

0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
Modifié par kelux le 17/12/2015 à 13:03
Le souci c'est que deux gateways par défaut ... laquelle sera utilisée ?
Elle doit être unique par définition (par défaut donc).

Enlève le paramètre gateway sur la carte qui n'est pas connectée à ta passerelle par défaut (probablement eth1)

Tu peux également voir avec traceroute par quel noeud passe le trafic.
0
pcsystemd Messages postés 691 Date d'inscription dimanche 27 novembre 2005 Statut Membre Dernière intervention 15 janvier 2024 22
Modifié par pcsystemd le 17/12/2015 à 14:11
J'ai mis en commentaire la gateway de eth1 et redémarrer networking mais toujours pareil.

et en ce qui concerne traceroute, j'avais déjà vu que le noeud passé par la gateway de eth 0 càd gateway 192.168.1.x

route -n
Table de routage IP du noyau
Destination Passerelle Genmask Indic Metric Ref Use Iface
0.0.0.0 192.168.1.50 0.0.0.0 UG 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.3.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1


L'accès au savoir est la première liberté que chaque homme devrait avoir.
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
17 déc. 2015 à 14:07
j'avais déjà vu que le noeud passé par la gateway de eth 0 càd gateway 192.168.1.x
Enfin ça ne m'étonne pas, mais possible de poster un output ?

- Que donne les tests de résolution DNS ?
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
17 déc. 2015 à 14:09
J'ajoute que la passerelle du réseau 192.168.1.0 doit être celle qui permet de sortir vers le net.
S'il y a d'autres réseaux en cascade, il faut décrire un peu plus l'architecture.
0
pcsystemd Messages postés 691 Date d'inscription dimanche 27 novembre 2005 Statut Membre Dernière intervention 15 janvier 2024 22
17 déc. 2015 à 14:34
Qu'appelles tu un OUTPUT? Cela?
traceroute to www.google.fr (216.58.208.227), 30 hops max, 60 byte packets
1 192.168.1.253 (192.168.1.253) 0.388 ms 0.215 ms 0.172 ms
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *


Je vais voir aussi du côté d'iptables car j'ai un doute de ce côté qui pourrait bloquer.

Je vais faire d'autres tests.

Merci
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
17 déc. 2015 à 14:40
Donc ta résolution DNS fonctionne. (on voit l'IP de google).

Par contre il y a un souci de connectivité après la gateway 192.168.1.253.

Essaie de pinguer cette passerelle pour être sur, elle devrait répondre.

La piste Iptables est une bonne piste.

La passerelle 192.168.1.253 fonctionne t elle pour d'autres machines du même réseau ?
Peux tu décrire un peu plus l'architecture réseau ?
0