Faire une passerelle sur W2000

Faire une passerelle sur W2000 - Windows & Software

Marsh Posté le 20-02-2001 à 13:38:39    

Bonjour,
J'ai installé VMWare sur mon W2000, ce qui me permet de faire tourner plusieurs machines virtuelles différentes sur une même machine physique (vu ma RAM, je n'ai qu'une machine virtuelle active en sus du W2000 hote).
Très pratique pour des démos necessitant un réseau, ou mettre en oeuvre des logiciels qui ne tournent pas sous W2000.
J'ai donc un réseau privé virtuel entre mon W2000 hote, et chaque machine virtuelle, ce qui me permet de faire cu client serveur ou du web entre les 2.
Ma machine W2000 a ainsi 2 interface réseau :
-192.168.10.188 (255.255.255.0) sur la carte réseau du boulot,
-192.168.1.1 (255.255.0.0) sur la carte réseau virtuelle de VMWare.
Le réseau fonctionne super entre W2000 et la machine virtuelle.
Comment configurer une passerelle sur le W2000 entre ces 2 réseaux, pour pouvoir accéder à mon réseau du boulot (sur 192.168.10.*) depuis une machine virtuelle (donc située sur le réseau 192.168.1.*) ?
Merci

Reply

Marsh Posté le 20-02-2001 à 13:38:39   

Reply

Marsh Posté le 20-02-2001 à 13:58:26    

Faudrait mettre le masque du second réseau en 255.255.255.0, ensuite dans l'OS de la machine virtuel configurer le réseau en indiquant 192.168.1.1 comme passerelle.
Et sur le win2k hote, il faut sans doute aller dans "Routing and Remote Access"  ou alors modifier la table de routage à la main.

Reply

Marsh Posté le 20-02-2001 à 14:01:17    

Verdoux a écrit a écrit :

Faudrait mettre le masque du second réseau en 255.255.255.0, ensuite dans l'OS de la machine virtuel configurer le réseau en indiquant 192.168.1.1 comme passerelle.
Et sur le win2k hote, il faut sans doute aller dans "Routing and Remote Access"  ou alors modifier la table de routage à la main.




 
 
Pour le "Routing et Remote Access" il faut un win2k server il me semble...

Reply

Marsh Posté le 20-02-2001 à 14:09:01    

On doit pouvoir faire sans.
Pour activer le forwarding, il suffit de modifier une clé dans la BdR.
Voir http://support.microsoft.com/suppo [...] PR=WIN2000

Reply

Marsh Posté le 20-02-2001 à 14:15:41    

Voilà qui est très intéressant...mais personnellement, je trouve qu'il est plus "user friendly" d'utiliser une version server...
 
Mais pour attgenas, c pas mal du tout !!

Reply

Marsh Posté le 20-02-2001 à 15:17:40    

:??:  
Et sur mon W2000, je dois configurer quoi au niveau de la carte virtuelle VMWare ?
Actuellement, je suis (W2000, carte virtuelle VMWare)
- Adresse IP : 192.168.1.1,  
- masque : 255.255.0.0,  
- Paserelle par défaut : 192.168.10.188 (l'adresse de mon autre carte (physique)
- Utiliser l'adresse de serveur DNS : 192.168.1.1 (à priori, je n'ai pas de serveur DNS)
 
sur ma carte physique :
- Adresse IP : 192.168.10.188,  
- masque : 255.255.255.0,  
- Paserelle par défaut : 192.168.10.188 (l'adresse de mon autre carte (physique)
- Utiliser l'adresse de serveur DNS : 192.168.1.1 (à priori, je n'ai pas de serveur DNS)
 
 
Sur ma machine virtuelle (W98), j'ai :
- Adresse : 192.168.1.188
- masque : 255.255.255.0
- passerelle : 192.168.1.1
 
J'ai activé le routage dans la registry comme indiqué.
Par contre, dans W2000, le service "routage et accès duistant" n'est pas demarré.
 
Actuellement, mon W2000 n'est pas connecté à mon réseau boulot.
Je pourrais quand meme tester quelque chose ?
Merci.

Reply

Marsh Posté le 20-02-2001 à 15:34:58    

Pour tester, tu peux essayer de pinger l'IP 192.168.10.188 depuis la machine virtuelle.
 
Par contre pour les DNS c'est pas bon (mais pour le test précédent, c'est pas gênant)
 
Il faut aussi changer le masque de la 1er (mettre 255.255.255.0) et virer la passerelle par défaut.

Reply

Marsh Posté le 20-02-2001 à 15:45:08    

En fait, il va y avoir un pb.
Ton réseau 192.168.1.x est inconnu des autres machines, à moins de configurer la passerelle qu'elles utilisent.
 
La solution est alors de faire comme quand on partage une connexion internet, c'est à dire faire du masquerading/NAT pour le réseau 192.168.1.x

Reply

Marsh Posté le 20-02-2001 à 15:54:10    

:(  
Il y a du progrès.
Un ping 192.168.10.188 depuis ma machine virtuelle me donnait avant un "delai  d'attente de la demande depassé".
 
Maintenant, j'ai "réponse de 192.168.1.1 : impossible de joindre l'hote de destination".
 
En fait, quand je fais un IPCONFIG sur mon W2000, je n'ai qu'un interface réseau actif : celui de VMWare. L'autre est "cable deconnecté" (normal, puisque je ne suis pas branché à mon réseau boulot).
Donc, a prioir, suite des essais demains : je serais connecté.
 
Par contre, pour rebondir sur verdoux, est-ce que ça veux dire que je ne pourrais pas accéder aux ressources des serveurs du boulot ? (sortie internet, disques, Lotus notes, etc...).
Ausait-il mieux valu que je soit en 192.168.10.x ? (mais mon administrateur réseau (pas très calé malheureusement) ne veut pas que je vienne interférer avec son réseau avec mes bricolages de sorcier ...
 
Merci

Reply

Marsh Posté le 20-02-2001 à 15:59:24    

tu ne pourras pas foutre le bordel dans "sons" réseau...tout ce que tu risques, c'est de ne pas y avoir accès....un peu zarbi l'admin...

Reply

Marsh Posté le 20-02-2001 à 15:59:24   

Reply

Marsh Posté le 20-02-2001 à 16:06:16    

Avec le NAT, ta machine virtuelle sera masquée du réseau global, mais il ne devrait pas y avoir de pb avec les connexions TCP/IP (c'est en gros ce qu'on fait quand on partage une connexion à plusieurs).
 
Par contre pour les accès au réseau microsoft, ça va être problématique puisque la machine virtuelle n'est pas référencée par le domaine MS. Y a peut être des solutions mais je connais pas trop les réseaux à la sauce MS.

Reply

Marsh Posté le 20-02-2001 à 16:25:36    

Ne suffit-il simplement pas de l'ajouter à la liste des pc ?
idem pour un utilisateur virtuel...

Reply

Marsh Posté le 20-02-2001 à 16:37:43    

:jap:
Merci,
Suite du feuilleton demain, après connexion à mon réseau au boulot.

Reply

Marsh Posté le 20-02-2001 à 16:41:36    

Vmware propose plusieurs configs pour la couche réseau de la machine virtuelle:
http://www.vmware.com/support/refe [...] g_win.html
Là je pense que tu as pris le mode "host-only". Faudrait que tu jettes un coup d'oeil au mode "bridged network" si tu veux essayer d'intégrer la machine virtuelle dans le réseau existant.

Reply

Marsh Posté le 20-02-2001 à 16:50:33    

Dans le cas du mode "bridged network" la machine virtuelle est vue comme une machine a part entière sur le réseau existant. Elle peut donc accéder à toutes les ressources mais doit disposer d'une adresse IP valide sur le réseau.

Reply

Marsh Posté le 20-02-2001 à 17:08:22    

A vue de nez, sa config devrait ressembler à ça...
 
--- PC2000 ---
adapter boulot:
ip: 192.168.10.188
mask: 255.255.255.0
 
adapter VMw:
ip: 192.168.1.1
mask: 255.255.255.0
 
--- machine virtuelle ---
ip: 192.168.1.xxx
mask: 255.255.255.0
passerelle (gateway): 192.168.1.1
 
dns1: 192.168.10.188
dns2: dns1 du fai (fournisseur internet)
dns3: dns2 du fai
------------------------------------------------
Bien entendu, "IP routing & remote access" doit être activé...
Si tu n'arrives pas à l'activer, il existe de nombreux freeware qui s'en chargent.

Reply

Marsh Posté le 20-02-2001 à 18:27:27    

:wahoo:
Super ...
Réponse demain, des connection sur mon rezo.

Reply

Marsh Posté le 20-02-2001 à 21:03:49    

oki, le seul comportement étrange que j'ai constaté à ce jour avec un server "routing & remote" c'est lorsque je dois configurer un WinMe pour s'y connecter...je suis obligé de passer par du DHCP, alors que le server ne le fait pas, et de forcer des DNS et un host....un bordel ce WinMe

 

--Message édité par Latinus--

Reply

Marsh Posté le 21-02-2001 à 10:40:09    

Bonjour,
Suite d'hier.
Je suis maintenant conecté à mon rezo boulot.
J'ai avancé un peu : maintenant je poeux faire un ping du 192.168.10.188, c'est à dire mon W2000, mais coté réseau boulot.
Par contre, je ne peux pas aller plus loin.
Que manque-t'il encore ?
Merci

Reply

Marsh Posté le 21-02-2001 à 11:51:25    

ta machine virtuelle peut-elle faire un ping sur une ip d'un pc existant sur le réseau du boulot ?

Reply

Marsh Posté le 21-02-2001 à 11:59:47    

Non,
Le ping d'une autre machine du rezo boulot me renvoie "delai d'attente de la demande depassé".

Reply

Marsh Posté le 21-02-2001 à 12:07:42    

il serait intéressant de voir si cela se produit également avec une vraie machine .... si ça tombe, c'est les gestionnaires VMw qui nazent sur ce coup là...

Reply

Marsh Posté le 21-02-2001 à 12:08:04    

Le routing est-il bien activé ?

Reply

Marsh Posté le 21-02-2001 à 12:20:26    

le service "routage et acces distant" est demarré.
Le ping de l'adresse rezo boulot de mon W2000 est OK.
Voici le resultat du route print (fruit de plusieurs essais infructueux : on devrait pouvoir faire le menage et le mettre à niveau) :
 
C:\>route print
===========================================================================
Liste d'Interfaces
0x1 ........................... MS TCP Loopback interface
0x2 ...00 50 56 ed 9e 74 ...... VMware Virtual Ethernet Adapter
0x1000004 ...00 01 02 e3 b9 6f ...... FE575 Ethernet Adapter
===========================================================================
===========================================================================
Itinéraires actifs :
Destination réseau    Masque réseau  Adr. passerelle   Adr. interface Métrique
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
      192.168.1.0    255.255.255.0      192.168.1.1     192.168.1.1       1
      192.168.1.1  255.255.255.255        127.0.0.1       127.0.0.1       1
    192.168.1.255  255.255.255.255      192.168.1.1     192.168.1.1       1
     192.168.10.0    255.255.255.0   192.168.10.188  192.168.10.188       1
   192.168.10.188  255.255.255.255        127.0.0.1       127.0.0.1       1
   192.168.10.255  255.255.255.255   192.168.10.188  192.168.10.188       1
        224.0.0.0        224.0.0.0      192.168.1.1     192.168.1.1       1
        224.0.0.0        224.0.0.0   192.168.10.188  192.168.10.188       1
  255.255.255.255  255.255.255.255      192.168.1.1     192.168.1.1       1
===========================================================================
Itinéraires persistants :
  Adresse réseau    Masque réseau  Adresse passerelle Métrique
      192.168.1.1  255.255.255.255   192.168.10.188       1
 
Une piste ?

Reply

Marsh Posté le 21-02-2001 à 14:06:04    

Comme je l'ai dit plus haut, pour interagir avec le réseau local il faut:
- utiliser le mode "host-only" de vmware (ce que tu sembles avoir pris) puis faire du masquerading du réseau virtuel (mais dans ce cas tu dois perdre les fonctionnalités du réseau MS, tu n'as plus que l' TCP/IP)
Tu dois aussi pouvoir faire tunneling (genre pptp) à la sauce MS pour raccorder la machine virtuelle au réseau local mais là je connais pas du tout la config.
 
- utiliser le mode "bridged network" et là la machine virtuelle pourra s'insérer dans le réseau existant (ça demande peut être une collaboration de l'admin)

Reply

Marsh Posté le 21-02-2001 à 14:13:13    

Peux tu préciser un peu ?
Effectivement, je suis en "host only", pour ne pas interférer avec mon rezo boulot.
 
Si je fais du masquerading, "je pers les fonction rezo MS".
C'est à dire ?
-Je peux conserver mon réseau MS entre mes 2 machines (W2k et virtuelle) ?
-Je ne peux pas accéder aux ressources du réseau MS (disques partagés, etc.) ?
-Je peux par contre utiliser le réseau IP (accès à Notes sur un sereru Notes, acéder à Internet, etc ...) ?
-Pour passer en bridget network, il me faut une adresse IP pour ma machine virtuelle (de la forme 192.168.10.xxx) ?
 
Merci de tes infos
-

Reply

Marsh Posté le 21-02-2001 à 17:24:10    

Verdoux a écrit a écrit :

Comme je l'ai dit plus haut, pour interagir avec le réseau local il faut:
- utiliser le mode "host-only" de vmware (ce que tu sembles avoir pris) puis faire du masquerading du réseau virtuel (mais dans ce cas tu dois perdre les fonctionnalités du réseau MS, tu n'as plus que l' TCP/IP)
Tu dois aussi pouvoir faire tunneling (genre pptp) à la sauce MS pour raccorder la machine virtuelle au réseau local mais là je connais pas du tout la config.
 
**** Je pietinne ....
J'ai essayé d'agir au niveau de la table de routage ... j'ai failli tout casser.
 
Comment avancer ???
Je suis coincé ....
- utiliser le mode "bridged network" et là la machine virtuelle pourra s'insérer dans le réseau existant (ça demande peut être une collaboration de l'admin)



Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed