DHCP sur une plage et accès internet sur une autre

DHCP sur une plage et accès internet sur une autre - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 25-01-2023 à 02:30:41    

Salut tout le monde,
ma problèmatique peut vous sembler stupide mais ça fait plusieurs semaines que je bloque dessus.
j'essaie desesperement de scinder un reseau en 2 en utilisant 2 plages d'adresses : 192.168.0.0 et 192.168.1.0 tout en donnant accès à internet aux 2 réseaux sachant que la box est en 192.168.1.0.
Donc pour le moment, seulement les pc qui sont dans la plage 192.168.1.0 peuvent acceder à internet.
J'ai tenté des manip sur des switch manageable TPLink (tplink SG3428) ou Netgear mais rien à faire je n'y arrive pas.
Le plus étonnant c'est qu'avec un routeur wifi de base type TPLink Archer 1200, je peux le faire sans problème.
Je branche sur un switch basic 24 ports les matériels qui doivent être en 192.168.0.0, ce même switch je le relie au routeur wifi TPLink Archer (qui est lui même relié à la box) et ça marche, malgré le 192.168.0.0 tout ce connecte à internet.
Le reste du matériel qui doit être en 192.168.1.0 est relié à un switch basic 24 ports lui même relié directement à la box, et là évidemment aucun problème aussi.
Mon souhait est de pouvoir me passer de ce routeur wifi TPLink Archer et de paramétrer un switch 24 ports directement de la même façon que le Archer mais je n'y arrive pas...  
Je ne souhaite pas non plus passer par des VLAN car les matériels sont déjà configurés en IP fixes et je ne dois pas les modifier... et en plus j'ai essayé mais le problème reste identique, les VLANs en 192.168.0.0 n'ont pas accès à internet  :pt1cable:  
Merci de vos conseils :)

Reply

Marsh Posté le 25-01-2023 à 02:30:41   

Reply

Marsh Posté le 25-01-2023 à 14:38:35    

Hello,
C'est une très mauvaise idée que la tienne :)
Vouloir faire cohabiter 2 plans d'@ sur un même LAN n'a aucun intérêt.
 
Plutôt que de te donner de l'aide à faire une archi moisie, je vais te poser une question : que souhaites-tu réaliser concrètement ?
 
Un schéma sera la bienvenue pour nous aider à comprendre :)


---------------
Ôôôôôh les beaux navions .:':. Rénovation vieilles consoles .:':. PS Vita
Reply

Marsh Posté le 25-01-2023 à 15:08:37    

Faboss a écrit :

Hello,
C'est une très mauvaise idée que la tienne :)
Vouloir faire cohabiter 2 plans d'@ sur un même LAN n'a aucun intérêt.
 
Plutôt que de te donner de l'aide à faire une archi moisie, je vais te poser une question : que souhaites-tu réaliser concrètement ?
 
Un schéma sera la bienvenue pour nous aider à comprendre :)


 
Salut,
 
je sais que c'est une configuration bizarre  :pt1cable: , des VLAN auraient été plus pratiques mais je dois m'adapter à l'installation en place.
Ce que je dois réussir à réaliser c'est que plusieurs ordi, imprimante, tel voip,... qui utilisent la même connexion internet (Box Orange) puissent continuer à avoir internet tout en étant sur des réseaux différents.
Une partie du matériel est en 192.168.0.1 et une autre partie et en 192.168.1.1.
Les matériels en 192.168.0.xxx sont en IP fixe et je ne dois pas les modifier, idem pour les matériels en 192.168.1.xxx
Aujourd'hui ça fonctionne grâce à un petit routeur Archer qui crée un sous réseau 192.168.0.xxx tout en conservant l'accès internet bien que la box soit en 192.168.1.xxx.
Je veux changer ce routeur Archer par un switch 24 ports mais dans ce cas je perds l'accès internet pour le réseau 192.168.0.xxx
Je sais que ce n'est pas forcément très clair, en bref il faut que tous les matériels puissent acceder à internet quelque soit le réseau : 192.168.0.xxx ou 192.168.1.xxx
https://1drv.ms/u/s!Aj5NxHOMB8rbiL5XozsGZ7JXiF8j7Q?e=Jsevtw

Reply

Marsh Posté le 25-01-2023 à 15:22:22    

bonjour,
 
tu ne pourras pas faire ça avec un switch (L2)
il faut des capacités de routage puisque 2 réseaux IP différents.
donc soit un routeur, soit un switch mais L3 (pas comme celui que tu as essayé)
si tu change le switch pour un L3, suivant marque/modèle, tu devrais quand même définir des VLAN (au moins 2) pour activer le routage entre les 2.

Reply

Marsh Posté le 25-01-2023 à 15:27:46    

Si tu n'as pas besoin que les deux réseaux soient cloisonnés, tu changes tout simplement le masque IP.
Tu passes d'un /24 à un /23 :o

Reply

Marsh Posté le 25-01-2023 à 17:24:42    

dims a écrit :

bonjour,
 
tu ne pourras pas faire ça avec un switch (L2)
il faut des capacités de routage puisque 2 réseaux IP différents.
donc soit un routeur, soit un switch mais L3 (pas comme celui que tu as essayé)
si tu change le switch pour un L3, suivant marque/modèle, tu devrais quand même définir des VLAN (au moins 2) pour activer le routage entre les 2.


 
Mince je pensais que le tplink SG3428 était L3 mais effectivement il est L2 et L2+...
Ce qui est dingue c'est que ça fonctionne avec un petit routeur wifi Archer à 40€  :pt1cable:  
Par contre je ne comprends pas pourquoi il faudrait des VLANs aujourd'hui ça fonctionne sans VLANs sur le petit Archer..
En tout cas Merci de tes conseils  ;)

Reply

Marsh Posté le 25-01-2023 à 17:28:55    

ShonGail a écrit :

Si tu n'as pas besoin que les deux réseaux soient cloisonnés, tu changes tout simplement le masque IP.
Tu passes d'un /24 à un /23 :o


 
Merci mais je ne comprends pas ... je ne dois pas changer les adresses IP des matériels (ils communiquent avec des matériels spécifiques auxquels je n'ai pas la main) et ils doivent pouvoir acceder à Internet grace à la box mutualisée.
Je ne vois pas ce que apportera de passer en /23 ... j'avoue etre un peu perdu  :sweat:

Reply

Marsh Posté le 25-01-2023 à 17:46:36    

Déjà si cela fonctionne avec ton routeur Archer c'est justement car c'est un routeur :o
Il route donc le réseau 192.168.0.0/24 vers le 192.168.1.0/24 sur lequel est ta box.
Mais tu fais du double NAT, ce qui n'est pas terrible et pas adapté.
 
Passer en /23 permettra à tout les équipements, qu'ils soient en 192.168.0.x ou 192.168.1.x de communiquer entre eux.
Pas besoin de changer leurs IP. Simplement le masque en 255.255.254.0
 
Ainsi tu pourras leur donner à tous l'IP de la box comme passerelle vers Internet. Bien sûr il faut changer son masque à celle aussi.

Reply

Marsh Posté le 25-01-2023 à 18:00:02    

ShonGail a écrit :

Déjà si cela fonctionne avec ton routeur Archer c'est justement car c'est un routeur :o
Il route donc le réseau 192.168.0.0/24 vers le 192.168.1.0/24 sur lequel est ta box.
Mais tu fais du double NAT, ce qui n'est pas terrible et pas adapté.
 
Passer en /23 permettra à tout les équipements, qu'ils soient en 192.168.0.x ou 192.168.1.x de communiquer entre eux.
Pas besoin de changer leurs IP. Simplement le masque en 255.255.254.0
 
Ainsi tu pourras leur donner à tous l'IP de la box comme passerelle vers Internet. Bien sûr il faut changer son masque à celle aussi.


 
Ta solution a l'air top mais je n'ai pas de formation reseau et ça me semble assez pointu.
L'autre problème c'est que je ne peux pas acceder au paramétrage de la Box, ce sont des box pro et il est impossible d'acceder a son paramétrage...
Le pire c'est que j'ai même cherché un tech se disant "spécialiste réseau" pour me donner un coup de main sur les dossiers comme ceux ci mais une fois sur place ils n'a pas su trouver de solution :sweat:  
D'ailleurs si quelqu'un est interessé pour des petites missions ponctuelles évidemment rémunérées sur l'ile de France, WELCOME !!!  :lol:

Reply

Marsh Posté le 25-01-2023 à 18:11:01    

C'est pas très pointu non.
Mais faudrait quand même s'assurer que c'est OK que tous les équipements puissent communiquer entre eux :o
Je ne connais pas le besoin et les aspects sécuritaires à respecter.
 
Sinon, il te faut un routeur à la place de la BOX apte à gérer deux LAN distincts.
 
Dans tous les cas, il te faut la main sur le réseau, BOX comprise.
A défaut d'avoir la main, il te faut communiquer avec celui qui l'a.

Reply

Marsh Posté le 25-01-2023 à 18:11:01   

Reply

Marsh Posté le 25-01-2023 à 18:11:01    

Vous pensez qu'un D-Link DGS-2000 peut faire ce dont j'ai besoin ?  
https://www.amazon.fr/D-Link-DGS-20 [...] C65&sr=1-5

Reply

Marsh Posté le 25-01-2023 à 18:51:35    

ethan246, la solution de modifier le masque est bcp plus simple que ta solution de routage.

 

Par contre je m'interroge (encore ^^) sur le pourquoi tu as des équipements dont tu ne peux pas modifier l'IP ?!?

 

PS : ton schéma n'apparaît pas, il faut que tu mettes le lien direct vers l'image

 

Edit : ok t'es en environnement pro. Ben écoute, effectivement le meilleur moyen serait que tu trouves un tech réseau parce que là, tu vas faire de la bonne merdasse ^^
Côté Orange, (puisque t'as une livebox) tu peux demander une prestation de configuration de ton LAN mais pour ça il faut que tu sois sur une offre entreprise, pas simplement une offre pro.
En dehors d'orange, cherche un "intégrateur LAN", en IdF ça doit pas manquer.

Message cité 1 fois
Message édité par Faboss le 25-01-2023 à 18:54:57

---------------
Ôôôôôh les beaux navions .:':. Rénovation vieilles consoles .:':. PS Vita
Reply

Marsh Posté le 25-01-2023 à 19:07:25    

ethan246 a écrit :


Par contre je ne comprends pas pourquoi il faudrait des VLANs aujourd'hui ça fonctionne sans VLANs sur le petit Archer..


comme dit au dessus, aujourd'hui ça marche paracerque tu as un routeur.
certains switch L3 ne savent pas "router" nativement, mais seulement inter VLAN.
donc suivant les marques/modèles, il faudra créer 2 VLAN

Reply

Marsh Posté le 25-01-2023 à 20:07:19    

Faboss a écrit :

ethan246, la solution de modifier le masque est bcp plus simple que ta solution de routage.
 
Par contre je m'interroge (encore ^^) sur le pourquoi tu as des équipements dont tu ne peux pas modifier l'IP ?!?
 
PS : ton schéma n'apparaît pas, il faut que tu mettes le lien direct vers l'image
 
Edit : ok t'es en environnement pro. Ben écoute, effectivement le meilleur moyen serait que tu trouves un tech réseau parce que là, tu vas faire de la bonne merdasse ^^
Côté Orange, (puisque t'as une livebox) tu peux demander une prestation de configuration de ton LAN mais pour ça il faut que tu sois sur une offre entreprise, pas simplement une offre pro.
En dehors d'orange, cherche un "intégrateur LAN", en IdF ça doit pas manquer.


 
Je pense que tu as raison, je vais proposer de tout basculer sur un seul même réseau et paramétrer le matériel qui faudra configurer, ça sera plus simple et le réseau plus efficace.
Merci !  :)

Reply

Marsh Posté le 25-01-2023 à 20:10:00    

dims a écrit :


comme dit au dessus, aujourd'hui ça marche paracerque tu as un routeur.
certains switch L3 ne savent pas "router" nativement, mais seulement inter VLAN.
donc suivant les marques/modèles, il faudra créer 2 VLAN


 
Merci pour l'info, je ne savais pas...
Queqlu'un connais un centre de formation pour en apprendre plus sur les reseaux ? sur internet c'est super jusqu'à un certain point mais après dès qu'il faut parametrer des switch, je suis largué j'ai vraiment besoin de cours plus "traditionnels"...
Je suis en région parisienne et il y a tellement de fausses formations en ce moment que c'est très dur de trouver quelqu'un de sérieux.


Message édité par ethan246 le 25-01-2023 à 20:11:16
Reply

Marsh Posté le 25-01-2023 à 20:29:29    

J’ai jamais regardé mais je suppose que via le dispositif CPF, tu dois pouvoir trouver qq chose qui te convienne.


---------------
Ôôôôôh les beaux navions .:':. Rénovation vieilles consoles .:':. PS Vita
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed