1 pc avec svn+ftp+ 2 lignes xdsl marche pas?

Fermé
lsda26 Messages postés 68 Date d'inscription mardi 3 avril 2007 Statut Membre Dernière intervention 6 septembre 2013 - 8 juil. 2010 à 18:37
 lsda26 - 12 juil. 2010 à 10:24
Bonjour,

Nous voulons utiliser 2 ligne (1 sdsl=>1 routeur netgear+IPwan2 et une adsl:routeur speedtouch sagem+IPwan1)
Jusqu'à maintenant nous avions 1 pc avec un serveur ftp + 1 serveur SVN et nous passions tout sur la ligne adsl sans soucis en redirigeant notre ipwan:21=>10.255.255.10 et ipwan:8443=>10.255.255.10:8443.

Nous voulons maintenant mettre en place une ligne sdsl en plus pour que l'on se connecte sur le svn par le sdsl toujours par port 8443 et le ftp sur l'adsl (on est obligé de garder l'adsl car beaucoup d'équipement chez les clients se connectent sur l'ipwan de l'adsl).

Nous avons donc ajouté une adresse réseau
donc config des 2 cartes réseau:
Carte 1(ADSL): 10.255.255.10 255.255.255.0 passerelle 10.255.255.1
Carte 2(SDSL): 10.255.254.10 255.255.255.0 passerelle 10.255.254.1

Résultat nous n'arrivons pas à nous connecter sur le ftp et svn quand les 2 cartes sont active.

En écoutant la carte 10.255.254.10 (carte reseau2+ligne sdsl) avec wireshark, on s'aperçoit que lorsque l'on essai de se connecter sur le ftp (carte reseau 1+ligne adsl) les trame de réponse passe par la ligne sdsl!!! donc notre ftp ne fonctionne pas

Pourtant on a activé aucun routage entre les 2 cartes! et vu qu'elles sont sur 2 sous réseau différent comment peuvent elles se voir?
On entre donc bien par la ligne adsl , le routeur speedtouch envoi bien les paquets sur la carte1 10.255.255.10 mais les paquets de réponse reparte par la carte2 10.255.254.10.

Comment est-ce possible? Soit windows xp comprends rien dans les sous réseau différent, soit il se mélange dans les passerelles.

A voir également:

9 réponses

Pour faire un routeur avec un PC, je vous conseille plutot pfsense. Il est dérivé de monowall et gère le multiwan, portail captif, etc... C'est sur une BSD : donc blindé :-)
On peut l'installer dans un petit boitier Rack 1U avec une carte mère miniITX ou microATX. HP doit faire des interfaces réseaux 10/100 PCI ou PCI-express à 4 ports.

Une autre solution est de vous équiper avec un firewall qui gère le multiwan comme le zywall USG300. Je crois qu'il existe aussi un modèle à 4 ports Wan chez Bewan.
0
Je pense que son montage devrait marcher, et a mon avis son probleme vient de la passerelle et de la gestion des cartes reseau dans les routeurs..

Pour eviter que les donnees d'un reseau repartent du mauvais cote, a mon avis il devrait activer le filtrage des adresses MAC dans les routeurs afin que les cartes reseau utilisent uniquement le WAN pour lequel elle sont destinnees.
0
lsda26 Messages postés 68 Date d'inscription mardi 3 avril 2007 Statut Membre Dernière intervention 6 septembre 2013
Modifié par lsda26 le 9/07/2010 à 13:56
Je ne veut justement pas faire du routage sur le pc!

Si je filtre les adresse mac ca n'empêchera pas au pc de renvoyer les données par la mauvaise carte réseau!
Car ici les 2 cartes réseau on bien leur passerelle différente chacune et leur sous réseau différent comme indiqué plus haut. Et pourtant, quand une demande de connexion arrive par le routeur 1 (adsl) puis sur la carte réseau 1 le renvoi d'acquittement apparait sur la carte réseau 2 alors que les 2 cartes sont dans des sous réseau différent!

Le cheminement normal des paquets devrait être lors d'une connexion FTP:
Routeur1=>carte réseau 1 (pc) puis carte réseau 1 (pc) =>routeur 1

Et non pas:
Routeur1=>carte réseau 1 (pc) puis carte réseau 2 (pc) =>routeur 2
car là, le client ne reçois jamais l'acquittement donc pas de connexion possible.

Ce que je veut c'est que quand une connexion au ftp arrive par le routeur 1 elle ressorte par le routeur1 et une connexion au SVN par le routeur 2 (sdsl) ressorte par le routeur 2.
Hors quand les 2 carte réseau sont active, le SVN fonctionne et le FTP plante à cause de paquet qui ressorte par l'autre carte réseau qui n'est pas sur le même sous réseau! Faut qu'on m'explique là!
0
je vois ce que tu veux faire.. mais c'est ton histoire de passerelle qui me pose probleme...

On a installer un systeme semblable ici, un reseau pour le FTP et le service de mails, et l'autre pour l'acces web et la securite. Les 2 reseaux sont distincts pour le WAN, par contre chacun est accessible pour le LAN.

La config est un peu differente car a part les 2 routeurs, c'est un serveur W2k qui gere la liaison entre les 2 reseaux. Il est equipe de 2 cartes et il y a un "pont" (bridge) entre ses 2 cartes...

Je me demande si c'est pas cela ta solution, un bridge entre 2 reseaux bien distincts... c'est juste une piste.. y'a peut-etre une autre solution
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lsda26 Messages postés 68 Date d'inscription mardi 3 avril 2007 Statut Membre Dernière intervention 6 septembre 2013
9 juil. 2010 à 17:12
Ton cas semble différent car vous semblez faire un lien avec le bridge entre les 2 carte pour relier les 2 réseaux.

Le bridge me servirait à quoi à par créer un lien entre les 2 réseau? chose que je ne veut justement pas faire.

Moi j'ai un pc qui héberge un serveur FTP et un serveur SVN avec Windows xp
Et je ne comprends pas pour quoi les paquet qui entre par la carte 1 ressortent en réponse sur la carte 2 au lieu de la carte 1 pour ressortir par le routeur 1.

Il me semble qu'en configurant les 2 carte avec des adresses de sous réseau différentes elle devraient pas pouvoir faire passer des donner du réseau 1 au réseau 2.
Je doit quand même pas être le seul utiliser se genre de config réseau quand même! Alors ou est le soucis? Est-ce un bug de win xp pro qui ne sais pas géré 2 sous réseaux sur 2 cartes réseau?

Si je désactive la carte 2 (SDSL) alors le serveur FTP re-fonctionne (les paquet repartent bien par la passerelle par laquelle ils sont entré)
0
Le bridge nous sert pour que le LAN soit general entre les reseaux

Mais chaque reseau est independant pour le WAN...

Moi c'est cette histoire de passerelle qui me tracasse dans ton cas... Si tu ne veux pas de lien entre les 2 reseaux.. ou est le probleme puisque tu as 2 modem/routeur et 2 FAI ..

.y'a qq chose qui m'echappe car je ne vois pas comment tu pourrais avoir une passerelle entre tes 2 reseaux pour le LAN et qui bloque le WAN...

Ahh!!! tu n'aurais qu'un PC avec 2 cartes reseau ?....
0
Effectivement, j'ai un pc avec 2 réseaux (1 réseau par carte reseau). Chaque réseau étant attribué à une carte (10.255.255.0 sur la carte 1 et 10.255.254.0 sur la carte 2 avec un masque /24.
Est je ne veut aucune communication entre les 2.

Le cheminement normal des paquets devrait donc être lors d'une connexion au serveur FTP venant du net par le routeur 1 adsl (avec nat vers la carte reseau 1):
Routeur1=>carte réseau 1 (pc) puis la réponse de carte réseau 1 (pc) =>routeur 1

Et non pas:
Routeur1=>carte réseau 1 (pc) puis réponse de la carte réseau 2 (pc) =>routeur 2
Car là, le client ne reçois jamais l'acquittement donc pas de connexion possible.

Le soucis justement c'est que le PC qui à ces 2 réseau, heberge 2 serveur (FTP et SVN avec une serveur sur chaque réseau distinct)
0
Contrariness
10 juil. 2010 à 13:00
Oki.. j'avais pas percute immediatement (et pourtant c'etait clair des le depart !)...

Tu as essaye le filtrage par adresse MAC ? (en associant le routeur a la carte reseau a laquelle il est connecte)...

(je soupconne la boucle locale de mettre tout en commun)
0
c'est a dire? comment veut tu faire? car même si tu filtre les paquets sur le routeur 2 pour interdire ceux qui entre par le routeur 1, je pense pas que ça empêche le pc de faire sa boulette et donc le paquet sera seulement bloqué au niveau du routeur 2 et les client ne pourront toujours pas se connecter.
Il faudrait surtout que les paquet ne passe pas d'un réseau à l'autre et reste bien sur le même réseau afin de repartir par le serveur par le quel la connexion à était demandé.
0
Contrariness
10 juil. 2010 à 16:20
mmouis, tu as peut-etre raison, c'est vraiment un montage zarbi..

Je pense a un truc encore...
Installer un serveur virtuel un peu comme ce qui se fait chez les FAI pour les hebergements mutualises (une seule machine plusieurs acces...)
0
ca serais une solution en effet. Mais le plus simple est encore de déplacer le serveur svn sur un autre poste.
0
Je voudrais bien savoir si c'est un bug de windows xp ou pas!
0