|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Candidat au titre de Membre du Club
![]() Grégory Consultant informatique Inscription : octobre 2007 Messages : 50 ![]() |
Salut,
Je vous expose mon problème : J'ai un serveur qui route mes trois LAN (10.198.15.0, 10.198.14.0 et 10.198.12.0). Le but est que tout le monde puisse se parler et aller sur internet. L'accès à internet se fait via un firewall en 10.198.15.1. Or sans raison depuis deux jours mon serveur refuse de router le réseau 14. Il essaye désespérément de l'envoyer vers le réseau 15 plutôt que le réseau 14. Forcément le firewall lui réponds que c'est à lui de s'en occuper et ça boucle... J'ai vérifier 25 fois toutes mes règles de routage, les ai effacés puis recrées, rien à faire... Il arrive également que ça fonctionne pendant 5 minutes sans raison. Ma carte réseau fonctionne correctement (le réseau 12 et 14 sont sur la carte même carte PCI-E avec 2 RJ45 dessus). Je vous met les règles de routage : Code :
Donc si vous avez une idée du pourquoi du comment ça boucle alors que 12 et 14 sont identiques je suis preneur... Merci d'avance. |
||
|
00
|
|
|
#2 | ||
|
Expert Confirmé Sénior
![]() ![]() Raymond Inscription : mai 2007 Messages : 7 471 ![]() |
J'ai l'impression que tu as un problème avec les 4 dernières routes :
Code :
Vérifie aussi les métriques de tes routes, je ne suis plus sûr de ce qui est pris en priorité le plus faible métrique (ce que je crois) ou le plus fort ?
__________________
Raymond Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.e-verbe Un logiciel de conjugaison des verbes de la langue françaiseMa page personnelle sur DVP |
||
|
|
00
|
|
|
#3 | ||
|
Candidat au titre de Membre du Club
![]() Grégory Consultant informatique Inscription : octobre 2007 Messages : 50 ![]() |
Merci de m'avoir répondu.
Je viens de tester de supprimer les 4 lignes et d'augmenter la métrique de 0.0.0.0 (oui c'est bien la plus basse la prioritaire) pour qu'il n'aille pas chercher le firewall mais ça n'a rien changé. Quand je fait un tracert j'ai toujours : Code :
|
||
|
00
|
|
|
#4 |
|
Expert Confirmé Sénior
![]() ![]() Raymond Inscription : mai 2007 Messages : 7 471 ![]() |
Est ce que tu peux visualiser le traffic avec Wireshark sur cette machine.
Le but serait de rebooter en débranchant tous les câbles réseau, lancer wireshark sur les 3 interfaces remettre les câbles réseau refaire ton ping ou traceroute qui sort par la mauvaise route et regarder dans wireshark ce qui se passe (genre un icmp redirect qui fausse ta table de routage) Le reboot sert à nettoyer tes table de routage pour repartir sur quelque chose de propre débrancher les câble réseau au reboot permet de lancer wireshark avant de prendre un mauvais paquet qui ne fausse les tables de routage
__________________
Raymond Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.e-verbe Un logiciel de conjugaison des verbes de la langue françaiseMa page personnelle sur DVP |
|
|
00
|
|
|
#5 |
|
Candidat au titre de Membre du Club
![]() Grégory Consultant informatique Inscription : octobre 2007 Messages : 50 ![]() |
Pour Wireshark, pourquoi pas mais pour le reboot ça risque d'être compliqué sachant que j'ai encore les utilisateurs du réseau 15 et 12 qui l'utilisent. En plus je ne pourrai même pas rester ce soir pour tester lorsqu'il n'y aura plus personne
Je vais essayer de voir ce que je peux tirer de Wireshark sans rebooter et je reviens. |
|
00
|
|
|
#6 |
|
Expert Confirmé Sénior
![]() ![]() Raymond Inscription : mai 2007 Messages : 7 471 ![]() |
tu peux redonner tes tables de routage aprs les changements que tu as fait (netstat -rnv) ?
__________________
Raymond Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.e-verbe Un logiciel de conjugaison des verbes de la langue françaiseMa page personnelle sur DVP |
|
|
00
|
|
|
#7 | ||
|
Candidat au titre de Membre du Club
![]() Grégory Consultant informatique Inscription : octobre 2007 Messages : 50 ![]() |
Bon Wireshark me dit ce que l'on savait déjà sur la carte du réseau 15 :
Code :
On voit bien que lorsque je ping 10.198.14.58 il ne va pas vers la carte 12 mais vers le firewall. Je joins également le fichier du détail de ces lignes. Sur la carte 14 aucune trace du ping mais j'ai un PC qui essaye de contacter un autre poste 14 et qui n'y arrive pas. Je joins également quelques lignes de Wireshark. Merci encore de te pencher sur mon problème. |
||
|
00
|
|
|
#8 |
|
Expert Confirmé Sénior
![]() ![]() Raymond Inscription : mai 2007 Messages : 7 471 ![]() |
A tout hazard, le réseau 14, il ne serait pas down ou fatigué (switch HS, port de switch HS, cable réseau abimé/fatigué, ...) et donc la route 14 inscrite n'est pas prise en compte car le réseau est down ou malade. est ce que tu peux forcer la vitesse à une vitesse plus petite (je suppose que tu es en GBit/sec)
C'est ta remarque disant que parfois cela marche 5 minutes et après cela ne marche plus.
__________________
Raymond Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.e-verbe Un logiciel de conjugaison des verbes de la langue françaiseMa page personnelle sur DVP |
|
|
00
|
|
|
#9 |
|
Candidat au titre de Membre du Club
![]() Grégory Consultant informatique Inscription : octobre 2007 Messages : 50 ![]() |
J'ai testé le port du switch et le câble et ça me semble bien. Pas eu le temps de tester le switch mais je vais voir ça.
Pour la vitesse je l'ai baissée mais ça ne change rien... Je verrai le reste demain. Merci encore
|
|
00
|
Copyright © 2000-2012 - www.developpez.com