[arf] méchants problemes de routage.

méchants problemes de routage. [arf] - Windows & Software

Marsh Posté le 01-09-2004 à 17:28:58    

salut,
 
j'ai une grosse galère depuis qq jours et je ne m'en sors pas.
 
j'ai un serveur a rendre dispo sur le net et je n'y arrive pas.
 
un beau dessin vaut mieux qu'un long discours :o


INTERNET --------- Routeur1 ---\
                                \--Routeur 3 avec
                                /-- Load Balancing ---- MonServeur
                               /
INTERNET --------- Routeur2 ---


 
je n'arrive pas a configurer le shmilblick :'( la branche qui m'interesse est uniquement celle qui arrive sur Routeur1 (Zyxell prestige 650). Le Routeur3 est un Symantec Gateway Security 360 et le serveur on s'en fout (Dell maousse)
 
pour info j'ai 9IP publiques sur le Routeur1 mais 1 seule me suffit.
 
Actuellement, j'ai tenté de faire des route static sur Routeur1 puis du port forwarding sur Routeur3 vers Serveur. J'ai également tenté de passer le Routeur1 en Bridge.
 
echec sur toute la ligne, je commence a paniquer car ca doit etre opérationnel très vite.
 
HELP  :cry:  
 
Merci.


Message édité par Zaib3k le 01-09-2004 à 17:32:01
Reply

Marsh Posté le 01-09-2004 à 17:28:58   

Reply

Marsh Posté le 01-09-2004 à 17:31:51    

a ouais merde, j'avais necore oublié :o
 
Merci je corrige

Reply

Marsh Posté le 01-09-2004 à 17:34:16    

Donne tes subnets IPs !  
 
Entre Routeur 1 LAN, 2 LAN et 3 WAN. Sur routeur 3 LAN :
 

INTERNET --------- WAN Routeur1 LAN ---\  
                                        \-- LAN Routeur 3 avec  
                                        /   Load Balancing WAN ---- MonServeur  
                                       /  
INTERNET --------- WAN Routeur2 LAN ---


Message édité par Requin le 01-09-2004 à 17:35:44
Reply

Marsh Posté le 01-09-2004 à 17:41:22    

je suis pas dessus, je suis chez moi.
 
de tete je vais essayer de te redonner le max d'info sans donner les ip publiques :D
 
routeur1 : 192.168.10.248
routeur2 : 192.168.11.249
routeur3 : 192.168.0.1
ip brin vers r1 sur r3 : 192.168.10.110
ip brin vers r2 sur r3 : 192.168.11.110
 
je vais essayer un petit schema sous paint, je suis pas encore chaud sur ce genre de config :D

Reply

Marsh Posté le 01-09-2004 à 17:47:18    

http://zib.free.fr/HFR/reseau.JPG

Reply

Marsh Posté le 01-09-2004 à 17:50:39    

OK les routeur 1 et 2 ne sont pas reliés... j'avais pas vu ton schémas ainsi.
 
Bon le problème tu utilises des IP de classe privées, donc non routables.
 
Il faut que sur ton P650 tu te rendes dans "Advanced Setup" -> NAT -> Full feature -> Rule 1 -> One-to-One -> Local Start IP : 192.168.10.110 -> Global Start IP : IP publique ton serveur attribuée par le FAI -> Valider
 
Ce qui aura pour conséquence que tout trafique qui arrive sur l'IP routable est renvoyé directement au routeur 3.
 
Ensuite sur le routeur 3 il faut que tu fasses plutot du PAT, ce qui te permettera de filtrer les ports qui doivent êtres atteignables de ton serveur (tu me diras il a un firewall intégré, tu pourrais te permettre de tout forwarder avec à nouveau une règle NAT One-To-One et effectuer un filtrage uniquement avec le FW).


Message édité par Requin le 01-09-2004 à 17:51:47
Reply

Marsh Posté le 01-09-2004 à 17:56:55    

PAT ? je crois bien que c'est le cas :) je suis un peu pommé dans le terme la, j'ai du matos en francais, en anglais et des lacunes :p
 
j'ai redirigé ce qui arrive sur le brin 1 du Routeur3 vers le serveur pour les ports 20,21,80, etc

Reply

Marsh Posté le 01-09-2004 à 18:03:46    

bon, je n'ai pas acces au telnet du routeur.
 
j'essairais ca demain matin. je te remercie et tacherais de te tenir au courant.
 
merci encore.

Reply

Marsh Posté le 01-09-2004 à 18:13:20    

Le routeur en question (prestige 650) a une interface web... l'utilisateur est toujours "admin", le mot de passe par défaut "1234"

Reply

Marsh Posté le 01-09-2004 à 18:17:19    

ca c'est bon :) mais la je ne peux pas y acceder (il est au boulot)
 
d'ailleur j'ai été étonné de voir que par telnet on avait accès a BCP plus d'options.

Reply

Marsh Posté le 01-09-2004 à 18:17:19   

Reply

Marsh Posté le 02-09-2004 à 09:22:54    

RULEZ !
 
:o j'ai refait a la lettre ce que tu m'as dit. et ca marche.
 
pour info c'etait une de mes tentatives precendantes :/ mais je m'etait gouré d'ip (110 au lieu de 210)
 
Merci merci :jap:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed