si j'ai tout compris:
|routeur A
192.168.8.8|--------192.168.8.0/24---------------------|192.168.8.27
Routeur B 192.168.5.102|---192.168.5.0/24
|
Internet
Il ne me semble pas nécessaire de modifier quoi que ce soit avec des
alias, mais de modifier les tables de routages ! et les les règles de
filtrage..
routeur A: la table doit être
réseau à atteindre moyen de l'atteindre
0.0.0.0/0 adresse_ip_interface externe ou
routeur
192.168.5.0/24 192.168.8.27
soit une commande a entrer à ce niveau afin de permettre au réseau
192.168.8.0/24 d'atteindre 192.168.5.0/24
route add -net 192.168.5.0 netmask 255.255.255.0 gw 192.168.8.27
routeur B: la table doit être
réseau à atteindre moyen de l'atteindre
0.0.0.0/0 192.168.8.8
soit a saisir :
route del default gw actuelle adresse par defaut.
route add default gw 192.168.8.8
de cette manière le routeur B route tous les paquets qu'ils ne connait
pas vers la passerelle 192.168.8.8 !
A ce niveau la, si aucune règle de filtrage ne vient perturber, les deux
réseaux se voient !
Il ne reste plus qu'a affiner les règles de filtrage.
@+
Eddy
Patrice OLIVER a écrit :
Peux-tu faire un schéma de tes réseaux, avec la position des routeurs
? Cela permettra certainement à tout le monde de t'aider à trouver la
solution la plus adaptée.
Pas nécessaire de disposer d'une oeuvre d'art. Même en mode texte,
c'est suffisant.
Patrice.
Le 03/02/06, *Stéphane BERDIN* <[EMAIL PROTECTED]
<mailto:[EMAIL PROTECTED]>> a écrit :
parce que c'est bien plus périllieux :)
ça me parraissait pas bien difficile comme ça vu qu'en mettant un
simple alias sur le zyxel ça marche
------------------------------------------------------------------------
*De :* Patrice OLIVER [mailto:[EMAIL PROTECTED]
<mailto:[EMAIL PROTECTED]>]
*Envoyé :* vendredi 3 février 2006 10:03
*À :* Liste_de_debian-user
*Objet :* Re: Problème de routage
Bonjour,
Je n'ai peut être pas tout compris, mais si on a plusieurs réseaux
sur le même brin et que l'on souhaite qu'ils communiquent
pleinement entre eux et partagent le même accès à l'Internet,
pouquoi ne pas simplement refaire le plan d'adressage plutôt que
de monter une usine à gaz.
N'oublions pas que la technique doit être utilisée pour simplifier
les choses, par pour les rendre encore plus complexes.
Patrice.
2006/2/3, François Boisson < [EMAIL PROTECTED]
<mailto:[EMAIL PROTECTED]>>:
# ifconfig eth0:0 192.168.5.102 <http://192.168.5.102> up
(ne pas oublier le up) doit fonctionner et te mettre un
route vers le
réseau 192.168.5.0 <http://192.168.5.0> vers eth0.
Je n'ai jamais eu besoin du "up" pour créer un alias. Ce
n'est qu'un
alias IP, un seconde adresse IP, pas une interface réseau.
Puet être, avec le «up» chez moi ça marche. Je ne l'enlève pas.
Sinon, il suffit simplement de faire la chose suivante:
Sur les machines (qui ont une seule carte réseau en
générale), tu
déclares juste 192.168.8.8 <http://192.168.8.8> comme
passerelle. La carte réseau sera
utilisée de toute façon.
Par contre, sur la passerelle, si eth0 est la carte réseau
sur laquelle
est connecté le réseau physiquement 192.168.5.0
<http://192.168.5.0> ET le réseau
192.168.8.0 <http://192.168.8.0> (et qui porte l'IP
192.168.8.8 <http://192.168.8.8>), tu fais juste
>> # route add -net 192.168.5.0/24 <http://192.168.5.0/24> eth0
A condition que les machines en 192.168.5.x aient une route
directe vers
192.168.8.8 <http://192.168.8.8> ou plus largement vers
192.168.8.0/24 <http://192.168.8.0/24>.
Par défaut, lorsqu'il n'y a qu'une seule carte réseau, la
route est vers
cette carte et il n'y a a rien à préciser dans ce cas. Si on
déclare
192.168.8.8 <http://192.168.8.8> comme passerelle, les paquets
seront routés vers 192.168.8.8 <http://192.168.8.8>
qui sera cherché sur la seule carte accessible. C'est pour
cette raison
que c'est pratique...
François Boisson
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to
[EMAIL PROTECTED]
<mailto:[EMAIL PROTECTED]>
with a subject of "unsubscribe". Trouble? Contact
[EMAIL PROTECTED] <mailto:[EMAIL PROTECTED]>
--
This message has been scanned for viruses and
dangerous content by MailScanner, and is
believed to be clean.
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]