1 PC, deux cartes réseaux, deux adresses dans le même subnet?

1 PC, deux cartes réseaux, deux adresses dans le même subnet? - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 24-04-2017 à 13:17:49    

Bonjour,  
 
J'ai l'intention de mettre en place un pare-feu IPCOP. Je dispose donc d'un poste muni de deux cartes réseaux. Une reliée au modem Internet tandis que l'autre est reliée au switch ainsi aux postes clients. En langage IPCop: un réseau VERT+ ROUGE.  
 
Bon alors je sais que la meilleure pratique serait de diviser mon réseau en deux sous-réseaux distincts chacun pour une interface d'IPCop genre:  
 
 
Modem Internet (192.168.2.1)--------(192.168.2.2)IPCOP(192.168.3.1)--------- Postes Clients(192.168.3.0/24)  
 
 
Actuellement, mon réseau est assez basique avec tout les postes sur le même réseau 192.168.1.0/24. Ma question est la suivante: est-t-il possible de mettre en place IPCOP en gardant la même config réseau? du genre:  
 
Modem Internet(192.168.1.1)--------(192.168.1.2 + passerelle 192.168.1.1)IPCOP(192.168.1.3 + passerelle vide)--------- Postes Clients(reste du réseau 192.168.1.0/24).  
 
est ce que cette configuration pourrait marcher en pratique? Est faisable d'un point de vue réseau?  
 
 
 
Cordialement.

Reply

Marsh Posté le 24-04-2017 à 13:17:49   

Reply

Marsh Posté le 24-04-2017 à 13:22:04    

D'après ce que j'ai compris tu souhaite séparer ton LAN (Local Area Network) de ton WAN (Worldwide Area Network)? Si oui je l'ai déjà fais avec pfsense donc je pense qu'avec IPCOP cela est tout à fait faisable. D'ailleur contrairement à ce que tu penses, ces deux plages d'adresses ne sont pas dans le même subnet puisque ton est masque de sous réseau est en /24 (255.255.255.0)


Message édité par isyris le 24-04-2017 à 13:27:07
Reply

Marsh Posté le 24-04-2017 à 13:42:31    

Non ce que tu veux faire n'est pas faisable.
Et au final quel est l'intérêt ?

Reply

Marsh Posté le 24-04-2017 à 14:21:16    

si c'est faisable, mais il faut jouer avec les masques.
en clair, ne pas mettre 255.255.255.0 (/24)

Reply

Marsh Posté le 24-04-2017 à 14:40:44    

Dans tous les cas il faut 2 réseaux différents

Reply

Marsh Posté le 24-04-2017 à 14:41:28    

dims a écrit :

si c'est faisable, mais il faut jouer avec les masques.
en clair, ne pas mettre 255.255.255.0 (/24)


 
OK bien qu'à vérifier. Il n'est pas dit qu'IPCOP le permette dans son check des paramètres IP.
Mais quel est l'intérêt ?

Reply

Marsh Posté le 24-04-2017 à 14:57:31    

Je vois que les avis sont divisés. En gros voici ce que je veux faire:

 

http://img4.hostingpics.net/pics/575129topo.jpg

Message cité 1 fois
Message édité par zaki91 le 24-04-2017 à 14:59:23
Reply

Marsh Posté le 24-04-2017 à 15:03:23    

zaki91 a écrit :

Je vois que les avis sont divisés. En gros voici ce que je veux faire:
 
http://img4.hostingpics.net/pics/575129topo.jpg


 
 
Oui on a bien compris et je t'ai répondu : pas possible.
 
Certains indiquent possible de jouer sur le masque mais je n'y vois aucun intérêt.
Et la question est de savoir pourquoi tu veux garder ton plan d'adressage IP, y compris sur l'interface RED d'IPCOP ?

Reply

Marsh Posté le 24-04-2017 à 15:08:22    

Même avis que ShonGail, pourquoi vouloir s'embêter ?

Reply

Marsh Posté le 24-04-2017 à 15:12:04    

Là tu es tout dans le même réseau 192.168.0.0/24 donc non pas possible

Reply

Marsh Posté le 24-04-2017 à 15:12:04   

Reply

Marsh Posté le 25-04-2017 à 09:23:29    

ShonGail a écrit :


 
 
Oui on a bien compris et je t'ai répondu : pas possible.
 
Certains indiquent possible de jouer sur le masque mais je n'y vois aucun intérêt.
Et la question est de savoir pourquoi tu veux garder ton plan d'adressage IP, y compris sur l'interface RED d'IPCOP ?


 
 
 
 
Pourquoi pas ? Je veux juste garder le même plan d'adressage. Pourquoi n'est t-il pas possible?  

Reply

Marsh Posté le 25-04-2017 à 09:31:55    

Parce qu'un routage cela s'opère entre deux réseaux distincts.
 
Bon on fait un cours d'informatique sur les bases des réseaux ou tu as un problème précis à gérer ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed