Pas d'internet sur mes postes

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar qeb » 05 Août 2010 10:09

Merci Mister-magoo je vais tester ça :)


Sinon au niveau du problème 10/100Mbits je trouve ça louche aussi ...

Mais mon interface red n'est pas directement relié à la box ... elle passe par plusieurs switchs ;)

Je vais essayé de changer le maximum de câble que je peux et je vais voir :D

Merci de vos réponses !
qeb
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 29 Oct 2009 17:07

Messagepar HP77 » 05 Août 2010 10:37

qeb a écrit:...
Mais mon interface red n'est pas directement relié à la box ... elle passe par plusieurs switchs ;)

Je vais essayé de changer le maximum de câble que je peux et je vais voir :D

Merci de vos réponses !

Ben voilà enfin une information intéressante sur l'état du réseau !

De switchs en cascade !!
Il n'y aurait pas un vieux "nanar" genre un hub de récupération dans le lot qui limiterait la bande passante à 10Mbps, par exemple ??
(soit lui même car son interface est limitée à 10 Mbps soit parce qu'une machine (ou un accessoire du genre adaptateur RS232<->Ethernet, etc...) est connectée dessus et le force à descendre à 10Mbps (si c'est un hub et non pas un vrai switch...)

Un schéma, S.V.P. !!!

Exemple :
Code: Tout sélectionner
{Internet}---[ADSL - "Box" - DMZ]---[WAN -  SME x.y.z  - LAN]---[switch 1]---[PC 01]
                                                                [switch 1]---[switch 2]---[PC 02]
                                                                [switch 1]---[Red -    IPcop   -    Green]---[PC 03]
                                                                             [Red -    IPcop   -    Blue ]---[PC 04]


Les câbles c'est une chose mais c'est comme pour la plomberie : s'il y a un robinet ou un "T" ou autre au milieu du tuyau, il faut le mettre sur le schéma sinon, on n'a pas fini de chercher la fuite qui fait que le compteur d'eau tourne alors que tous les robinets habituellement ouverts et fermés sont bien fermés....
(c'est un exemple mais ça aidera à mieux comprendre, je l'espère, pourquoi nous insistons sur LE SCHEMA, SVP !!)

Merci.

Cordialement,
HP
Ma config perso : ATGC3-I (=Atom 330) + 1x 2GB RAM DDR2 + 2x HDD SATA 500 GB en RAID 1 logiciel
--> Mini-Serveur à la maison (derrière une "Box")
--> configuration réseau
A lire : The SME Server Developer's Guide (EN)
HP77
Contre-Amiral
Contre-Amiral
 
Messages: 491
Inscrit le: 25 Nov 2009 06:44
Localisation: Singapour

Messagepar Franky05 » 05 Août 2010 11:12

Salut,

Il faut donc tout dire :wink:

Un schéma ?

Cdt.

Frank.
Franky05
Aspirant
Aspirant
 
Messages: 117
Inscrit le: 25 Mars 2008 08:13

Messagepar qeb » 05 Août 2010 11:26

Merci de ta réponse HP77,

Voici le schéma en entier, un peu complex ... donc bon :

Code: Tout sélectionner
(Internet) --- (Box) --- [SWITCH 1 ... (Réseau en .10 Avec serveur dhcp pour le .10) ]
                                                    |     |
                                                    |     |
                                                    |     |
                                                    |     |
                                                    |     |---[WAN- IPCOP1 -LAN]-[SWITCH 2 (Réseau en .150 avec serveur DNS et DHCP) + PC  1,2,3..]    |                                 |
                                                    |                                 |
                                                    |                                 |
                                                   |                                   |
                    ETAGE SUPERIEUR =  [SWITCH3 sur réseau .10]  [SWITCH4 réseauu .150]                                                                                                      |
                                                    |                               |
                                                    |                        [PC .. 1 .2 .3]
     [WAN - IPCOP2 - LAN] [SWITCH 4 (Réseau2(spare) en .150 sans serveur pour l'instant)






Compliqué à faire comme schéma je sais pas si vous comprendez tout ...

J'ai pour l'instant modifier mon fichier /etc/rc.d/rc.local pour faire en sorte que ma carte change en 10Mbits au démarrage ...
qeb
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 29 Oct 2009 17:07

Messagepar HP77 » 05 Août 2010 11:27

Franky05 a écrit:...
Un schéma ?

Je sais, mon "machin" n'est pas joli mais c'est déjà ça.

Bon, je remets l'exemple perdu par un CTRL+Z au clavier QWERTY passé en AZERTY pour pouvoir écrire en français, ce qui m'a valu un CTRL+W = fermeture de fenêtre (...) :twisted:

Exemple 2:
Code: Tout sélectionner
{Internet}---[ADSL "Box"  LAN]---{LAN_BOX}

{LAN_BOX}---[Switch 1]---[PC 201]
            [Switch 1]---[PC 202]
            [Switch 1]---[PC 203]
            [Switch 1]---[Red "IPcop" Green]--{LAN_Green}
            [Switch 1]---[Red "IPcop" Blue ]--{LAN_Blue}

{LAN_Green}---[switch 2]--[PC 204]
              [switch 2]--[PC 204]
...
              [switch 2]--[PC 20?]

              [switch 2]--[PC 24]

{LAN_Blue}---[switch 3]--[PC 231]
             [switch 3]--[PC 232]
...
             [switch 3]--[PC 23x]

{LAN_BOX}---[Switch 1]---[switch 12]---[PC 121]
...

Bon, ce n'est toujours pas très graphique mais ça présente plutôt bien les choses. Non ??

Sur ce, à demain ou plus tard encore si le principal intéressé ne se manifeste pas d'ici là.

Cordialement,
HP

P.S.
Je précise, je ne suis ni fâché ni agressif. Juste un peu direct en cette période de stress.
Désolé si j'ai pu "blesser" par mes propos.
Ma config perso : ATGC3-I (=Atom 330) + 1x 2GB RAM DDR2 + 2x HDD SATA 500 GB en RAID 1 logiciel
--> Mini-Serveur à la maison (derrière une "Box")
--> configuration réseau
A lire : The SME Server Developer's Guide (EN)
HP77
Contre-Amiral
Contre-Amiral
 
Messages: 491
Inscrit le: 25 Nov 2009 06:44
Localisation: Singapour

Messagepar HP77 » 05 Août 2010 11:53

qeb a écrit:Merci de ta réponse HP77

De rien, j'aurais dû refaire mon schéma exemple n° 2 que je viens d'envoyer...
Ca aurait peut-être aidé à faire / y voir plus clair dans le schéma fourni.

qeb a écrit:Voici le schéma en entier, un peu complex ... donc bon :

Code: Tout sélectionner
(Internet) --- (Box) --- [SWITCH 1 ... (Réseau en .10 Avec serveur dhcp pour le .10) ]
                                                    |     |
                                                    |     |
                                                    |     |
                                                    |     |
                                                    |     |---[WAN- IPCOP1 -LAN]-[SWITCH 2 (Réseau en .150 avec serveur DNS et DHCP) + PC  1,2,3..]    |                                 |
                                                    |                                 |
                                                    |                                 |
                                                   |                                   |
                    ETAGE SUPERIEUR =  [SWITCH3 sur réseau .10]  [SWITCH4 réseauu .150]                                                                                                      |
                                                    |                               |
                                                    |                        [PC .. 1 .2 .3]
     [WAN - IPCOP2 - LAN] [SWITCH 4 (Réseau2(spare) en .150 sans serveur pour l'instant)






Compliqué à faire comme schéma je sais pas si vous comprendez tout ...

J'ai pour l'instant modifier mon fichier /etc/rc.d/rc.local pour faire en sorte que ma carte change en 10Mbits au démarrage ...

Bon, effectivement, la relecture n'est pas aisée mais j'apperçois deux IPcop ou bien c'est le distingo entre LAN = green et WLAN = blue = Wi-Fi qui fait apparaître un numéro 2 ??

Pour finir je m'y perds un peu dans les chiffres à retenir... :roll:

Bon, essayons plutôt comme ceci (après avoir tout mis clairement sur papier (un grand papier pour y voir clair)) :
Exemple 3:
Code: Tout sélectionner
{ Internet }---[ADSL - "Box" - LAN]---{ LAN_BOX : 192.168.  10 .xxx/24 ; DHCP actif sur la "Box" }


{ LAN_BOX : 192.168.  10 .xxx/24 }---[Switch 3 = "Etage Supérieur" ]

{ LAN_BOX : 192.168.  10 .xxx/24 }---[Red - "IPcop 1" - Green]---{ LAN_IPcop1 : 192.168. 150 .xxx/24 ; DHCP actif sur Green_IPcop1 }


{ LAN_IPcop1 : 192.168. 150 .xxx/24 }---[Switch 2 = "" ]


{ LAN_??? : 192.168. ??? .xxx/24 }---[Switch 3 = "" ]
{ LAN_??? : 192.168. ??? .xxx/24 }---[Switch 4 = "Réseau Spare 2" ]


Pour info :
123.123.123.xxx/24 = r2sequ en 123.123.123.xxx + masque en 255.255.255.0 = 24 bits à 1 sur 32)


Désolé, j'ai un peu de mal mais, si tu ré-édites mon schéma ci-dessus et apporte les corrections nécessaires, ça devrait finalement aider à comprendre. :wink:

Ensuite, tu cliques sur [ Prévisualisation ] pour voir si ça de la "guoule" à l'écran avant de poster.

Aller, bon courage !

HP_
HP77
Contre-Amiral
Contre-Amiral
 
Messages: 491
Inscrit le: 25 Nov 2009 06:44
Localisation: Singapour

Messagepar ccnet » 06 Août 2010 10:03

L'architecture réseau telle que décrite par le schéma est aberrante. La présence de deux ipcop est une source de complications, d'erreurs, d'insécurité finalement. A la base il y a un gros problème d'architecture. Donc forcément des problèmes de fonctionnement. Ce post est l'exemple parfait de la manière dont il ne faut pas utiliser le forum : plus de 15 posts avant d'avoir un schéma !!
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Titofe » 06 Août 2010 13:18

ccnet a écrit:Ce post est l'exemple parfait de la manière dont il ne faut pas utiliser le forum ...
+1
Avatar de l’utilisateur
Titofe
Vice-Amiral
Vice-Amiral
 
Messages: 599
Inscrit le: 13 Sep 2006 17:02

Messagepar jdh » 07 Août 2010 23:43

Nicolas BOILEAU (1636-1711) :
"Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément."
Et surtout :
"Avant donc que d'écrire, apprenez à penser."

2 Ipcop derrière une box,
1 box qui alimente les 2 ipcop, via divers switchs, mais aussi d'autres PC (puisqu'il y a un serveur dhcp),
le dns qui serait celui de google alors que la box est une livebox,
...
une certaine et nette incapacité à exposer CORRECTEMENT son problème (ne serait qu'en produisant un schéma clair et simple),
...

Je confirme que ce fil est tristement exemplaire !

Avant de faire quoi que ce soit, il faut enlever ses doigts du clavier et prendre un crayon :
- quels réseaux (zones), quels besoins, quelles liaisons, quel câblage, quel dns, quels tests, ...

Les anglophones écrivent KISS : Keep It Simple and STUPID.

Et si le nombre de zones dépasse 3 (=Red+Green+Blue ou 4 avec Orange), regardez vers pfSense qui n'est pas limité en "couleurs" ...

Tout cela est BEAUCOUP TROP compliqué : en reposant les vraies, les bonnes questions, le schéma va se simplifier et, partant, va fonctionner.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar HP77 » 10 Août 2010 03:07

Bonjour,

Enfin de retour d'un zeekend de 3 jours (hier, Fête Nationale de Singapour...) 8)

Bon, peut-être ne pas trop s'emporter si notre "ami" débute avec le réseau et joue un peu au "Légo" avec plusieurs IPcops...

Cela dit, si c'est le cas, je serais partisant de tout reprendre remettre à plat et partir depuis zéro.
A ce stade, effectivement, ça fait un bon bout de temps passé sur le problème et donc, je pense sincèrement qu'il vaudrait mieux tout reprendre sur papier (c'est moins chi*nt pour re-dessiner un schéma qu'avec un PC muni seulement d'un éditeur de texte en mode ASCII...) :wink:

J'ai une question, juste au cas où nous aurions à nouveau des nouvelles de l'auteur du sujet :

Est-ce une installation domestique ou bien dans une petite entreprise ?
Peut-être les deux si entreprise familliale à domicile... et, dans ce cas, je dirais qu'il vaudrait mieux bien séparer les deux réseaux sinon, attention danger !!

J'imagine facilement la suite : "Désolé cher Môssieur THE Big Client, mon petit dernier a téléchargé des vidéos pirates pleines de virus sur Kaz'HAAAA !!!! :x et j'ai perdu votre commande..." :roll:

Bon, je "switch off" mon mode imagination et je retourne à mes "onions"...


Bon courage pour la suite (s'il y en a une ici-même) et, merci de nous tenir informé, sans trop de rancune j'espère.

Cordialement,
HP
Ma config perso : ATGC3-I (=Atom 330) + 1x 2GB RAM DDR2 + 2x HDD SATA 500 GB en RAID 1 logiciel
--> Mini-Serveur à la maison (derrière une "Box")
--> configuration réseau
A lire : The SME Server Developer's Guide (EN)
HP77
Contre-Amiral
Contre-Amiral
 
Messages: 491
Inscrit le: 25 Nov 2009 06:44
Localisation: Singapour

Précédent

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron