demande d'aide réseau d'entreprise - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 11-02-2008 à 19:14:19
Salut,
Le mieux est d'effectivement changer l'adressage de ton site. Vérifie les masques sous-réseaux utilisés par les adresses de ta patte ethernet du modem côté firewall et de ta patte ethernet de ton firewall côté modem.
Essaie de lister tous les impacts qu'aura ton changement d'adresse :
- Modifications des règles de ton firewall
- Modification des paramètres DHCP pour tes machines internes
- Modification des routes au niveau du routeur
- Réadressages des machines en IP statique
Par exemple, met tes machines en 192.168.1.x/24, passe la patte ethernet de ton firewall côté routeur en 192.168.0.2/30 et celle de ton modem coté firewall en 192.168.0.1/30.
Marsh Posté le 11-02-2008 à 09:03:51
bonjour à tous!
je viens vers vous pour avoir quelques renseignements concernant l'amélioration d'une architecture réseau dont voici la configuration actuelle :
internet - routeur cisco - firewall pix cisco - réseau interne
jusque là rien d'exceptionnel, le réseau interne abrite un controleur de domaine et une trentaine de machines. j'ai audité le réseau dès mon embauche et j'obtiens un résultat pour le moins surprennant.
la premiere patte du routeur cisco a une adresse ip publique appartenant à France Telecom, et l'autre patte porte l'adresse ip 192.168.1.1
la patte du firewall coté modem routeur porte l'ip 192.168.1.2 tandis que la patte coté réseau local interne porte une adresse IP publique 193.252.x.x
toutes les machines internes portent des ip publiques 193.252.x.x
cependant, toutes les machines ne sont pas visibles de l'exterieur (test effectué de chez moi), et ne sont pas pingables.
Pire que ça! nous avons un abonnement classique ADSL auprès de france telecom et nous n'avons pas d'adresses publiques reservées. ces adresses sont donc utilisées en interne.
ma premiere étape consiste à refaire le plan d'adressage du réseau, je voudrais passer les serveurs et les machines en adresses ip de classe C privée 192.168.x.x
pas de problemes pour effectuer la manip', cependant je me pose la question du modem et du firewall, dois je changer leur adresses ip ?
est ce que ça pose un probleme de conserver leur config en 192.168.1.1 et 192.168.1.2 ?
la passerelle poru une machine serait donc 192.168.1.2. ?
merci d'avance d'eclairer ma lanterne...