NT4 - comment supprimer définitivement une route ?

NT4 - comment supprimer définitivement une route ? - Win NT/2K/XP - Windows & Software

Marsh Posté le 06-02-2003 à 18:27:32    

Salut,
 
J'ai 2 cartes réseaux sur un serveur sous NT4.
Une pour le LAN, une pour un accès au net.
 
Je voudrais que la route 0.0.0.0 ne soit dirigé que vers la carte qui sert à l'accès au net.
 
Car actuellement, j'ai deux route 0.0.0.0, une par interface, et biensûr, quand je trace un site, il passe par la mauvaise.
 
Je sais faire un ROUTE DELETE 0.0.0.0 MASK 0.0.0.0 10.10.10.1, mais à chaque reboot, elle revient. Est-il possible de le faire définitivement ? Comme pour la création, utiliser un équivalent de -p


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 06-02-2003 à 18:27:32   

Reply

Marsh Posté le 07-02-2003 à 09:25:16    

Pas possib ? (ça urge un peu..).


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-02-2003 à 09:31:44    

La table de routage est construite au démarrage de Windows a partir d'une part des informations de configuration des interfaces réseau et d'autre part des routes permanentes. Tout cela pour dire que si tu supprimes la passerelle par défaut de la configuration de l'interface réseau sur le LAN, si celle ci n'est pas expressement nécessaire, tu ne devrais pas avoir de seconde route par défaut ajoutée a la table de routage.

Reply

Marsh Posté le 07-02-2003 à 09:34:41    

uep c'est quoi ta passerelle par défaut de la carte LAN ? tu l'a renseignée en dur ?

Reply

Marsh Posté le 07-02-2003 à 09:43:35    

Guru -> Ok :jap:
 
Keyzer, oui elle est renseigné en dur.
Je suis obligé, car du côté du LAN, j'ai 12 sites distants, et pour communiquer avec eux, ont est bien obligé de passer par le routeur du LAN.


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-02-2003 à 09:45:17    

Tu ne mets pas de route par défaut mais des routes permanentes vers chacun de tes 12 sites distants utilisant le routeur LAN comme gateway et cela devrait fonctionner.

Reply

Marsh Posté le 07-02-2003 à 09:45:57    

Guru a écrit :

Tu ne mets pas de route par défaut mais des routes permanentes vers chacun de tes 12 sites distants utilisant le routeur LAN comme gateway et cela devrait fonctionner.


 
i think so :)

Reply

Marsh Posté le 07-02-2003 à 09:48:31    

ok
Donc je vire la passerelle par defaut, et je rajoute les routes avec -p.
 
C'est ça ?  [:tilleul]


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-02-2003 à 09:49:23    

yep c'est ça
 
ou alors solution de fortune si tu veux pas rajouter les 12 routes, tu fais un .bat qui se lance à chaque demarrage avec un route delete de la route qui te gene
 
c'est porc mais ca marchera :D

Reply

Marsh Posté le 07-02-2003 à 09:51:28    

Plutot qu'un "route delete" autant mettre un "route change" dans le fichier batch.

Reply

Marsh Posté le 07-02-2003 à 09:51:28   

Reply

Marsh Posté le 07-02-2003 à 09:51:41    

J'y ai pensé, mais je voulais pas. De plus, j'avais pas envie de me faire chier à lancer le bat en service, ou autrement, en System, pour ne pas attendre l'ouverture de sessions.
 
Bon, je vais modifier la conf réseau, puis rajouter mes routes.
 
je teste, je vous tiens au courant. Merci !!


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-02-2003 à 12:20:20    

Ca roule. Je me suis fais un batch pour ma 12aine de routes, et hop. Reboot, elles sont bien là :)
 
Merci !!!!


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-02-2003 à 12:20:48    

[:xp1700]

Reply

Marsh Posté le 07-02-2003 à 12:23:30    

Maintenant, je joue avec la sécurité IP, je bloque tout, sauf ce que j'autorise. Je ne sais pas du tout ce que ça vaut ..


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-02-2003 à 12:27:27    

Ah bah déjà ..
Je bloque tout, sauf en TCP les ports 25 et 110.
Je me mets sur le firewall, je ping le serveur mail via la pate de la DMZ, et le serveur mail répond !  [:mlc]


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-02-2003 à 12:31:19    

Groody a écrit :

Ah bah déjà ..
Je bloque tout, sauf en TCP les ports 25 et 110.
Je me mets sur le firewall, je ping le serveur mail via la pate de la DMZ, et le serveur mail répond !  [:mlc]  


 
:D
 
t'utilises koi pr ta sécurité?

Reply

Marsh Posté le 07-02-2003 à 12:37:58    

Bah là, sur le serveur mail, la partie "sécurité" dispo dans la config TCP/IP. Tu peut tout bloquer, sauf ce que tu autorises.


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-02-2003 à 12:41:01    

Groody a écrit :

Bah là, sur le serveur mail, la partie "sécurité" dispo dans la config TCP/IP. Tu peut tout bloquer, sauf ce que tu autorises.


je pense que cela n'inclue pas l'IMCP ;)
donc il est normal que la machine réponde a mon avis .

Reply

Marsh Posté le 07-02-2003 à 12:47:30    

Bah, c'est ce que je me dis aussi ;)
MAis ça ne bloque pas tout. grrr
C'est dommage.


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-02-2003 à 12:51:51    

Groody a écrit :

Bah, c'est ce que je me dis aussi ;)
MAis ça ne bloque pas tout. grrr
C'est dommage.


 
héhé faut bien vendre des firewalls :D

Reply

Marsh Posté le 07-02-2003 à 12:52:50    

En fait d'apres ce que j'ai lu sur l'IMCP on se fait chier a le bloquer alors qu'il peut etre necessaire pour un certain nombre de choses  notamment pour les serveurs afin de pouvoir répondre correctement aux clients ...
enfin dans le cas ou  on le bloque sur un modele de 0/1 ...
 
 

Reply

Marsh Posté le 07-02-2003 à 13:59:15    

Grrr
 
 
le firewall renvoie les flux sur port 25 TCP vers le serveur mail.
 
Quand j'ai appliquer les restrictions sur le serveur mails, sur cette interface, pour n'autoriser que les ports 25 et 110, les mails ne passaient pas.
 
Pourtant, le SMTP, c'est bien 25 en TCP ??  :??:  [:groody]


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-02-2003 à 14:01:46    

Groody a écrit :

Grrr
 
 
le firewall renvoie les flux sur port 25 TCP vers le serveur mail.
 
Quand j'ai appliquer les restrictions sur le serveur mails, sur cette interface, pour n'autoriser que les ports 25 et 110, les mails ne passaient pas.
 
Pourtant, le SMTP, c'est bien 25 en TCP ??  :??:  [:groody]  


 
uep mais pas seulement
si tu veux accéder à un serveur exchange y'a certains ports à ouvrir pr que ca marche
 
edit : j'ai dit n'importe koi pr les ports avec exchange c'est juste dans le cas de la connexion d'un site distant avec le serveur mail, mais ds ton cas le port 25 devrait suffir


Message édité par keyzer93 le 07-02-2003 à 14:11:00
Reply

Marsh Posté le 07-02-2003 à 14:02:14    

oui c'est bien le 25 en tcp
tu as bien autorise l'entrée en tcp sur ton serveur mail aussi ?

Reply

Marsh Posté le 07-02-2003 à 14:35:15    

Bah, sur le serveur mail (le prog), j'ai pas encore appliqué de restrictions, juste celle dans la conf IP d'NT4.
Quand je désactive cette option, les mails arrivent.
 
 [:groody]


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed