PDA

Voir la version complète : Routage Linux



MrChris
22/01/2009, 18h53
Bonsoir à tous,

Voici un petit problème qui requiert vos avis d'experts.
Au travail j'ai une machine servant d'Intranet qui tourne sous Linux Fedora. Elle possède deux cartes réseaux :


ETH0 est reliée à un modem routeur qui lui permet d'accèder à internet.
ETH1 est connectée au réseau de mon entreprise.

Voici leurs configurations respectives :


ETH0 : Mode : DHCP / IP : 10.152.118.50 / Passerelle : 10.255.255.255 / Masque : 255.0.0.0
ETH1 : Mode : IP Fixe / IP : 172.50.3.6 / Passerelle : 172.50.255.255 / Masque : 255.255.0.0

Enfin j'ai un micro de téléchargement qui doit accèder à des serveurs de groupement logiciel via P2P et qui se trouve sur le même réseau que la carte ETH1.

En gros je cherche à créer une route pour que le dernier PC puisse accèder à Internet via mon Linux Intranet et son ETH0.

Help donc !

paulez
22/01/2009, 21h51
Tu dois activer l'ip masquering sur ta machine connectée au net et l'utiliser comme passerelle.

MrChris
22/01/2009, 23h51
Tu dois activer l'ip masquering sur ta machine connectée au net et l'utiliser comme passerelle.

Je viens de rechercher des informations sur le masquering, apparemment tu m'as mi sur la bonne voie. ;)

Pourrais tu m'en dires un peu plus sur la procédure ?
Cela permet juste de transformer mon linux en passerelle sans risque pour le reste du réseau ?

xheyther
23/01/2009, 08h55
Qu'est ce que tu voudrais faire exactement ?

Parce le genre de configuration que tu utilises là, il me semble que c'est inutilement compliqué (tu pourrais relier directement ton réseaux d'entreprise au modem puisqu'il fait aussi routeur) sauf si sur la machine qui s'intercale tu envisages de mettre en place mettons un firewall, un antivirus, ou un cache ou n'importe quoi qui nécessite d'y faire transiter tout le trafic de ton réseau.

Mais sinon l'ip masquering permet aussi de faire du routage (une connexion extérieure sur le port X serai rediriger vers un ordinateur donné). En fait je connais pas trop la différence (au niveau avantage/inconvenient) entre du proxiing et de ip masquering...

Wanou
23/01/2009, 10h12
[..]

ETH0 : Mode : DHCP / IP : 10.152.118.50 / Passerelle : 10.255.255.255 / Masque : 255.0.0.0
ETH1 : Mode : IP Fixe / IP : 172.50.3.6 / Passerelle : 172.50.255.255 / Masque : 255.255.0.0



Déjà, ya un problème: ta passerelle ne peut pas être une adresse de diffusion (.255).
Ensuite, yen a un deuxième: 172.50, ce n'est pas une classe autorisée.
La classe B 'privée', c'est 172.16/12 soit de 172.16.0.0 à 172.31.255.255.
Ta classe 172.50/16, tu la voles.
Enfin, il te suffit 'juste' d'activer le routage sur la machine linux et d'ajouter une route sur ta machine.
Mais tout ça, ça sent fort le truandage de réseau... Surtout le coté 'je dois aller sur le net chercher en P2P...." mama mia... ^_^

MrChris
23/01/2009, 11h00
Salut les gens, j'ai modifier les IP du post volontairement, il s'agissait plus d'exemples qu'autre chose. Je me suis également trompé, ce n'est pas passerelle mais broadcast.

Sinon l'intérêt de passer par mon serveur Intranet viens du fait que sa connexion est dédiée avec un firewall allégé.

Pour les informations en plus que je demandais il s'agissait surtout de trouver un tutorial ou un guide de masquering de manière à le mettre en place en évitant de tout faire sauter !

Sinon en effet je pensai à une route mais là j'avoue ne pas trop savoir quoi mettre comme paramètre pour lié mon PC de téléchargement à la connexion eth0.

Et non pas de truandage, le groupement logiciel chez qui nous avons souscrit nous fournis des licences et images iso. Le P2P leur simplifie la maintenance des serveurs et cela me permettrai également de ne pas saturer la connection internet principale de l'entreprise !

Oui je débute en Linux...