Deux workgroups - Meme adressage IP

Fermé
Sylv - 2 juin 2004 à 12:32
 rani - 5 juin 2004 à 11:14
Bonjour,

Je possède un réseau avec deux workgroups et un seul adressage IP (pour partage de routeur et de copieur connecté).
Je souhaiterais que ces deux workgroups ne puissent pas communiquer entre eux.
Détail qui a son importance : je suis obligé d'activer le compte "invité" sur l'ensemble des postes.

Auriez-vous une solution ?

D'avance merci ...
A voir également:

13 réponses

tu as essayé de donner un nom différent à tes 2 groupes de travail? (style workgroup1 et workgroup2)
0
Oui ... pas de souci les noms sont différents ...
0
rhacene Messages postés 6 Date d'inscription mercredi 22 janvier 2003 Statut Membre Dernière intervention 21 juin 2004
2 juin 2004 à 13:56
bjr votre question n'est pas precise veuiller donner quelques precisions sur le synoptique du reseau et dans tous les cas de figure il existe des solutions
0
Salut,
Il faudrai peut-être rajouter une config qui puisse se placer entre les deux workgroup, un pc par exemple muni de 2 cartes reseau, afin de remplacer l'adressage actuell par 2 nx adressages ip.
Y placer la connection du routeur et du copieur, faut trouver une autre machine par contre, c'est le problème!
Pour les comptes invité je me demande si sa vaut pas mieux de creéz un compte spécial sur la passerelle, enfin je voi pas trop.
A+
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 619
2 juin 2004 à 14:50
Salut,
si ils sont dans le m^m réseau ip, ils communiqueront toujours entre eux quoi que tu fasses.
je ne comprends pas bien pourquoi tu es obligé d'activer le compte invité.
quel sont les systèmes d'exploitation ?
tu peux jouer sur les autorisations d'accès aux partages , mais avec le compte invité, ça ne va pas le faire.

et ... Voili Voilou Voila !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
leofactory Messages postés 667 Date d'inscription jeudi 25 septembre 2003 Statut Membre Dernière intervention 9 juin 2006 66
2 juin 2004 à 15:04
et en utilisant un adressage a base de sous reseaux sa marcherai pas ? les 2 workgroup seraient sur le même reseau, mais a cause de l'aurs masque de sous reseau ne pourraient pas se voir...

"Un esprit malsaint, dans un porcin", Gruiick
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 619
2 juin 2004 à 15:07
leo,
l'un des 2 groupes, celui qui aura un masque différent du routeur ne pourra plus accéder a tarvers le routeur.

et ... Voili Voilou Voila !
0
Vous avez de bonnes idées ...
Je vais tenter la machine passerelle.

Une solution simpliste mais qui ne me plait guere : Zone Alarm en déclarant des zones sures avec ma plage d'adresse IP ... mais une IP ça se change.

Comme dis plus haut, je vais tenter la passerelle.

Merci de vos aides respectives.
0
Je fournis plus détails :
Deux réseaux distincts hétéroclytes (2000, XP,98).
Un des réseaux fait parti d'un VPN via boitier Netscreen (+ routeur Cisco).
Ces deux réseaux doivent pouvoir surfer en passant par le même routeur et utiliser également un copieur connecté.
Un filtre sur le Netscreen interdit un des réseaux de joindre le VPN.
Mais pour bien faire, il faudrait qu'il ne puisse pas échanger de données ...
0
J'imagine que sa va changer pas mal de truc de créer une passerelle sur ton réseau appareament sous Windows, pour t'en sortir y'a un moyen en mettant en place une config Linux avec Samba et Dhcp ...
Je te fourni quelque liens si sa t'interresse:

http://fr.tldp.org/HOWTO/lecture/
http://fr.tldp.org/HOWTO/lecture/Samba-Authenticated-Gateway-HOWTO.html
...
+ tous les sites qui en parle, des centaines!!

Sa peut aider les HOWTO, c'est la référence en gros
Le plus dur sa va être peut-être pour ton routeur!

Sinon y'a l'option Windows NT server qui est bien aussi, mais il faut se procurer le system.
Y'a plusieur choix possible en réalité,
A+
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 619
2 juin 2004 à 16:20
ça se complique .
c'est 2 réseaux ip différents ou le netscreen filtre les clients par leur adresse (bien qu'elles soient dans le m^m réseau) ?
l'ideal serait 2 sous réseaux ip sur 2 interfaces différentes du routeur.
le routeur pourrait filtrer comme il veut.
mais il faudrait peut-etre envisager changer de routeur.

et ... Voili Voilou Voila !
0
J'ai dénicher sur le net une distrib Linux toute faite pour ça,

Si ça interresse quelqu'un c'est "Le serveur ultime avec E-SMITH Server and Gateway 4.0"

http://sgmf.free.fr/

Appareament idéal pour une petite config mais faut mettre ses mains dans le kanboui quand même, comme il dise! 140 Mo environ

A+
0
Pourquoi pas mettre en place des VLAN ? ca resoudrait pas le probleme ?
Pour 350€ HT on peut se procurer un 3COM modele 4226T (24 ports)
normes supportés : IEEE 802.3, IEEE 802.3U, IEEE 802.1D, IEEE 802.1Q, IEEE 802.1p, IEEE 802.1w
(garantie a vie)
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 619
4 juin 2004 à 15:58
oui,
bien sûr des vlans, pour séparer, ça sépare ...
mais après il faut quand m^m un routeur pour les interconnecter (un seul accès internet et un seul fax).
en plus , le routeur nat, il faut qu'il accepte 2 plages d'adresses internes , c'est pas le cas pour tous.

et ... Voili Voilou Voila !
0
bjr sylv,
vous pouvez agir de 2 facons
1-soft : avec l'unique adresse ip,essayer de la prendre en tant que passerelle pour tous les pc en suite,creer des sous couches type
192.168.1.x avec sous masque res 255.255.255.0 pour le 1er workgroup
192.168.2.x avec sous masque res 255.255.255.0 pour le 2eme workgroup.
de cettefacon ils ne se veront plus ,sauf necessite de partage
2- si vous utilisez un suich ,avec possibilite d'acceder a sa programmation ,constituer deux vlan
choisir la premiere c plus simple.
bonne chance
0