IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Architecture réseau avec deux machines pour accéder à internet


Sujet :

Réseau

  1. #1
    Membre actif Avatar de Elwe31
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    487
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Octobre 2004
    Messages : 487
    Points : 220
    Points
    220
    Par défaut Architecture réseau avec deux machines pour accéder à internet
    Bonjour a tous,

    Voila, je voudrais savoir s'il est possible de monter ce type d'architecture réseau et surtout pouvoir accéder depuis internet au 2 machines (PC1 et PC2).

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
     
    	ip public 1.2.3.4
    	MODEM ADSL (BOX)
    	192.168.1.1
    	       |
    	       |
    	       |
    	(eth0, 192.168.1.200/24) 
    	PC linux / routeur (dns.domaine.fr)
    	(eth1, 192.168.10.1/24)
    _______________|________________________
           |                            |
           |                            |
           |                            |
       PC windows XP       	       PC Linux
     (PC1.domaine.fr)	     (PC2.domaine.fr)
      Fixe 192.168.10.2/24     Fixe 192.168.10.3/24 
     Passerelle 192.168.10.1   Passerelle 192.168.10.1
    Merci pour votre aide.
    - La communication consiste a comprendre celui qui ecoute !
    - Qui veut faire quelquechose trouve un moyen, qui ne veut rien faire trouve une excuse

  2. #2
    Membre du Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Janvier 2012
    Messages
    32
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2012
    Messages : 32
    Points : 41
    Points
    41
    Par défaut
    Ce que je vais dire est à prendre avec des pincettes.

    Mais il me semble qu'il suffit d'avoir deux interfaces sur ton linux (Au pire tu crée une interface virtuel, si tu n'as pas deux cartes réseaux).

    Et ensuite tu rediriges tout le flux entrant sur l'interface eth1 vers eth0 et eth0 vers eth1 dans ton iptables.


    Après dans la technique pour la réalisation je serais incapable de t'aider pour la configuration de iptables :/

  3. #3
    Membre actif Avatar de Elwe31
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    487
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Octobre 2004
    Messages : 487
    Points : 220
    Points
    220
    Par défaut
    Merci pour ta réponse.

    Oui, la machine "PC linux/routeur" a 2 interfaces (eth0 et eth1).
    C'est Iptables qui fait le routage vers telle ou telle machine suivant le nom de celle-ci ?
    je pensais que le DNS (installé sur "PC linux/routeur") pourrait faire ça ?
    Je pense aussi qu'en prérequis il me faut inscrire un nom de domaine?
    - La communication consiste a comprendre celui qui ecoute !
    - Qui veut faire quelquechose trouve un moyen, qui ne veut rien faire trouve une excuse

  4. #4
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    C'est tout à fait réalisable. Mais le routage se fait sur base d'adresse ip, jamais sur base d'un nom.
    Je rajouterais que l'on pourrais faire un internet sans aucun nom de domaine.

  5. #5
    Membre actif Avatar de Elwe31
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    487
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Octobre 2004
    Messages : 487
    Points : 220
    Points
    220
    Par défaut
    Merci becket pour cette réponse.

    Pourriez-vous me donner des pistes, pour que je recherche dans la bonne direction.

    Merci encore.
    - La communication consiste a comprendre celui qui ecoute !
    - Qui veut faire quelquechose trouve un moyen, qui ne veut rien faire trouve une excuse

  6. #6
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    La première question a se poser, c'est pourquoi tu ne brancherais pas tes deux pc directement sur ta box ?.

    - Firewall ?
    - Proxy ?
    - DNS ?
    - Autre ?

  7. #7
    Membre actif Avatar de Elwe31
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    487
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Octobre 2004
    Messages : 487
    Points : 220
    Points
    220
    Par défaut
    C'est pour mettre en place un firewall, maîtriser et loguer les accès sortants et entrants. Et mettre a disposition certaines machines sur certains ports.

    - La communication consiste a comprendre celui qui ecoute !
    - Qui veut faire quelquechose trouve un moyen, qui ne veut rien faire trouve une excuse

  8. #8
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Points : 4 641
    Points
    4 641
    Par défaut
    salut,

    tu rediriges tout ton trafic entrant vers eth0
    ensuite au niveau de ton pc qui sert de firewall :
    - tu fais une translation de port par exemple 192.168.1.200:3389 --> 192.168.10.2 3389 et 192.168.1.200:3390 --> 192.168.10.3:3389
    - tu bloques les autres ports dans le sens entrant

    tu accéderas ainsi à tes machines depuis ton IP publique port 3389 et 3390

  9. #9
    Membre actif Avatar de Elwe31
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    487
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Octobre 2004
    Messages : 487
    Points : 220
    Points
    220
    Par défaut
    Si j'ai bien tout compris, c'est ce que l'on appelle le service NAT ?
    c'est pour cela que tu m'as demandé pourquoi ne pas utiliser ma box ?

    En tout cas merci
    - La communication consiste a comprendre celui qui ecoute !
    - Qui veut faire quelquechose trouve un moyen, qui ne veut rien faire trouve une excuse

  10. #10
    Membre du Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Janvier 2012
    Messages
    32
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2012
    Messages : 32
    Points : 41
    Points
    41
    Par défaut
    Si tu arrives à le mettre en place sur un serveur linux, je suis preneur, j'ai essayé de rediriger tout le trafic une fois mais impossible.

    J'ai essayé sous centos 6.3, ubuntu server, arch linux...

    Mais aucun des tutoriels que j'ai suivit n'a fonctionné :/

  11. #11
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Points : 4 641
    Points
    4 641
    Par défaut
    Citation Envoyé par Elwe31 Voir le message
    Si j'ai bien tout compris, c'est ce que l'on appelle le service NAT ?
    c'est pour cela que tu m'as demandé pourquoi ne pas utiliser ma box ?

    En tout cas merci
    moi je n'ai rien demandé mais c'est bien cela
    par défaut ta box bloque tout le trafic entrant. tu autorises ensuite certains ports en redirigeant vers une machine de ton LAN (c'est ce qu'on appelle translation de port voir NAT)
    si tu veux faire un firewall, l'intérêt est de tout rediriger ton trafic entrant vers ton firewall et c'est lui qui fait le travail

  12. #12
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Citation Envoyé par Adreseau Voir le message
    Mais il me semble qu'il suffit d'avoir deux interfaces sur ton linux (Au pire tu crée une interface virtuel, si tu n'as pas deux cartes réseaux).
    La difficulté avec l'utilisation d'une interface virtuelle pour firewall linux c'est que ton routeur et ta box se retrouvent branchées sur le même switch et que dans ce cas tu permets de se connecter à la box en direct sans passer par ton firewall. De plus par défaut, la box fait office de serveur dhcp.

    Pour revenir deux secondes sur techniques proposées, je ne suis pas du tout fan d'un double nat lorsque ce n'est pas nécessaire. Je lui préfère largement une solution routée lorsque c'est possible.

  13. #13
    Membre actif Avatar de Elwe31
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    487
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Octobre 2004
    Messages : 487
    Points : 220
    Points
    220
    Par défaut
    Et juste comme ça.
    Si je mets ma box en mode "bridge" pour quel laisse tout passer, je ne vais pas avoir de problème avec le téléphone et TV ?
    - La communication consiste a comprendre celui qui ecoute !
    - Qui veut faire quelquechose trouve un moyen, qui ne veut rien faire trouve une excuse

  14. #14
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par Elwe31 Voir le message
    Si je mets ma box en mode "bridge" pour quel laisse tout passer, je ne vais pas avoir de problème avec le téléphone et TV ?
    A priori non, le téléphone et la TV passe sur un autre "canal" (j'ai pas mieux comme mot) qui ne sera pas gêné par le mode bridge du canal "Internet".
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  15. #15
    Membre actif Avatar de Elwe31
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    487
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Octobre 2004
    Messages : 487
    Points : 220
    Points
    220
    Par défaut
    Merci a vous tous
    - La communication consiste a comprendre celui qui ecoute !
    - Qui veut faire quelquechose trouve un moyen, qui ne veut rien faire trouve une excuse

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 10
    Dernier message: 03/03/2009, 11h04
  2. [Débutant]Module perl pour accéder à internet
    Par coyotte507 dans le forum Web
    Réponses: 2
    Dernier message: 24/08/2008, 20h58
  3. Réponses: 4
    Dernier message: 19/06/2007, 18h14
  4. Configuration réseau avec deux routeur
    Par mapelloux dans le forum Réseau
    Réponses: 1
    Dernier message: 01/03/2007, 19h25
  5. Mise en réseau avec deux fichiers *.mdb
    Par Rouge_XIII dans le forum Access
    Réponses: 6
    Dernier message: 08/12/2005, 19h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo