Configurer 2 réseaux en bridge

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server. Une description est donnée sur le portail phénIXUS : http://www.ixus.net/sme-server/.

Configurer 2 réseaux en bridge

Message par Superp » 08 Nov 2012 15:07

Bonjour,

Contexte :
J'utilise SME en mono-réseau en mode serveur uniquement depuis quelques années et j'ai besoin pour un cas particulier de le configurer sur 2 réseaux.

Besoin :
Configurer un serveur SME 8 sur 2 réseaux différents avec des familles d'adresses IP différentes (2 entreprises différentes avec des serveurs différents)
Mettre en place un pont réseau entre les deux pour que les ordinateurs du réseau 1 puisse imprimer sur un gros photocopieur sur le réseau 2
Mettre en place l'accés à un i-bay à partir du réseau 2 pour des scan.

Schéma :
Réseau 1 sur eth0 : 5 ordinateurs Windows + 1 serveur Windows + Imprimantes laser
Réseau 2 sur eth1 : 10 ordinateurs Windows + 1 serveur Windows + Photocopieur laser

Modem/Routeur/Box :
Netgear DG834G

Firewall/Serveur-passerelle multifonctions :
Firewall sur routeur

Adressages :
eth0 : SME : 192.168.1.253 - Routeur : 192.168.1.254 - PC : 192.168.1.10 à 19 - imprimantes : 192.168.1.100 à 105 - serveur Windows : 192.168.1.1
eth1 : SME : 192.168.0.253 - routeur : 192.168.0.254 - PC : 192.168.0.10 à 14 - photocopieur : 192.168.0.100 - Serveur Windows : 192.168.0.1

Question :
Merci de me dire si je fais bonne route, que dois je faire pour avoir accès par HTTP et aux i-bays sur le 2° réseau.
Et d'autre part dans quel fichier je dois configurer tout ceci ensuite quand cela fonctionne ?

Pistes imaginées :
J'ai donc branché une 2° carte réseau sur mon serveur (en mode serveur uniquement)
Je configure manuellement les adresses IP sur la 2° carte réseau avec ifconfig.
Tout fonctionne sur le premier réseau
J'arrive bien à pinguer en étant sur le 2° réseau mais je n'arrive pas à accéder au serveur par HTTP ni aux i-bays par Windows.

Ensuite je compte lancer un bridge pour mettre les 2 réseaux en liaison.

Recherches :
Je chercher sur ce forum et sur google avec des requettes en français et en anglais.

Logs et tests :
Le ping sur la 2° carte réseau fonctionne mais pas l'accés au http / https ni aux fichier des i-bays par le réseau sous windows

Merci pour votre aide.

Cordialement

JC
Dernière édition par Superp le 08 Nov 2012 18:28, édité 1 fois.
Superp
 
Message(s) : 2
Inscription : 08 Nov 2012 13:00

Re: Configurer 2 réseaux en bridge

Message par Franck78 » 08 Nov 2012 20:54

Ou comment se compliquer la vie pour rien....


hello,

puisque ton intention est de 'bridger' les deux réseaux (=> même réseau IP), commence donc par ça ! Cela évitera ce genre de questions bizarres, d'utilisation sans doute pas supportée de SME avec plusieurs LANs...
Franck78
 
Message(s) : 525
Inscription : 11 Sep 2011 16:04
Localisation : France

Re: Configurer 2 réseaux en bridge

Message par jibe » 08 Nov 2012 22:28

Salut et bienvenue sur phénIXUS,

C'est très bien d'avoir utilisé le formulaire ! Mais ce n'est pas une simple formalité : son but est avant tout d'inciter à réfléchir et à bien présenter son problème. Mais on ne comprend pas bien ce que tu veux faire.

Du coup, Franck78 a compris que tu voulais tout rassembler dans un seul réseau IP, moi je me demande si tu ne cherches pas à faire du VPN, et surtout je me demande quel est le niveau de sécurité/confidentialité recherché !!!

De plus, tu mentionnes :
Superp a écrit :Recherches :
Je chercher sur ce forum et sur google avec des requettes en français et en anglais.

Mais tu ne mentionnes pas avoir lu la doc SME, et il semble bien en effet que tu n'y aies jamais jeté un oeil : SME n'a jamais été conçue pour fonctionner en mode bridge !!! Ou alors, ta définition du bridge n'est pas la même que la mienne, d'où l'intérêt de faire une présentation de ton problème bien complète, en essayant de te mettre à la place de quelqu'un qui n'a aucune idée de ce que tu cherches à faire.
jibe. En vert ou en rouge-orangé : je modère - En noir ou autre couleur : je parle à titre personnel.

L'idée que quand on n'a pas quelque chose, on puisse se bouger pour l'avoir, c'est une démarche qui parait absolument normale pour les gens du Logiciel Libre et totalement surnaturelle pour tout le reste de la population. (Benjamin Bayart)
jibe
 
Message(s) : 943
Inscription : 09 Sep 2011 23:19
Localisation : Haute Savoie

Re: Configurer 2 réseaux en bridge

Message par sibsib » 08 Nov 2012 22:56

Bonjour,

Je suis comme JiBé, je ne comprends pas ta demande. Quelle que soit la solution finale que tu vas trouver, tu as tout intérêt à prendre le temps de bien l'exprimer "Ce qui se conçoit bien s'exprime facilement..." ;-)

Ceci dit, d'office, SME ne saura pas faire ce que tu souhaites : Les concepteurs de SME n'ont jamais envisagé l’existence de plus d'un LAN, pas plus que de DMZ. Il n'est pas non plus prévu de 'réseau bleu' pour le WiFi (ce qui pourrait ressembler le plus à ce que tu souhaites faire).

En deux mots :

Définis bien ton besoin (dessines le, qui doit avoir accès à quoi, et surtout qui ne doit pas avoir accès à quoi)
Envisages un routeur pour la séparation de tes deux LAN (si c'est bien ce dont tu as besoin). Un routeur peut être fabriqué à partir de n'importe quel PC dont les utilisateurs ne veulent plus, en ajoutant une carte réseau (et encore, pas indispensable si on sait ce qu'est un VLAN). Par contre, évidemment, si ce routeur devient un élément critique pour l'entreprise, prévoir son spare et le moyen d'avoir les confs bien synchronisées.

Alternativement, selon les besoins, un switch (peut-être déjà présent sur site) avec des capacités de filtrage de niveau 2 peut aussi être une bonne réponse ... en fonction de la définition des besoins !

A+,
Pascal
sibsib
 
Message(s) : 188
Inscription : 20 Oct 2011 21:08

Re: Configurer 2 réseaux en bridge

Message par Franck78 » 08 Nov 2012 23:41

KISS !

Les 15 PC + serveurs sur le mêmes LAN et derrière UN SME

ou

chaque réseau derrière son SME et les pattes WAN des SME sur le netgear (qui est à coup sur en mode routeur). Et Sibsib Jibé compléteront la réponse relative au partage par SME d'une ressource type imprimante ou dossier sur le WAN !
Internet commence sur chaque patte SME/wan, le netgear/lan est l'internet ;-)
Franck78
 
Message(s) : 525
Inscription : 11 Sep 2011 16:04
Localisation : France

Re: Configurer 2 réseaux en bridge

Message par Superp » 09 Nov 2012 00:57

Re bonjour,

Excusez moi si je n'ai pas été assez clair dans mes explications. Je vous décris un peu plus le schéma et l'utilisation du réseau.
Je me demande maintenant si l'utilisation que je veux en faire est possible avec SME.

Schéma :

Réseau 1 :
Internet ---- Routeur n°1 avec DHCP ---- LAN avec SME en IP fixe sur eth0 et les 10 ordinateurs + ordinateurs portables wifi ou LAN.

Réseau 2 :
Internet ---- Routeur n°2 avec DHCP ---- LAN avec SME en IP fixe sur eth1, photocopieur et les 5 ordinateurs + ordinateurs portables en wifi ou LAN.

Besoins :

Réseau 1 :
Les ordinateurs de ce réseau ont besoin d'accéder aux différents i-bays avec login / mot de passe
Les ordinateurs de ce réseau ont besoin d'imprimer sur le photocopieur mis sur le réseau n°2

Réseau 2 :
Les ordinateurs de ce réseau ont besoin de n'accéder qu'à un i-bay de SME avec un login et mot de passe et à rien d'autre du réseau n°1

Les 2 réseaux sont équipés chacun d'un routeur Netgear DG834G

J'ai mis en place rapidement ce SME à la place d'un vieux serveur sous Linux (HDD HS) dont je ne connais pas la distribution pour qu'ils puissent retravailler. Je ne peux pas accéder à la configuration des postes (serveur et poste de travail) du réseau n°2 pour le moment.

Merci pour le temps que vous m'accorderez

@+
JC
Superp
 
Message(s) : 2
Inscription : 08 Nov 2012 13:00

Re: Configurer 2 réseaux en bridge

Message par jibe » 09 Nov 2012 21:50

Salut,

Superp a écrit :Merci pour le temps que vous m'accorderez

Il risque bien d'être encore plus limité que celui que tu passes à exposer ton problème !

Ton nouveau "schéma" mentionne deux SME chacune derrière un routeur, c'est de moins en moins clair !!! Fais un petit effort, et tu auras des réponses pertinentes et intéressantes, voire même un enrichissant débat sur les solutions possibles. Mais pour cela, il faut d'abord qu'on comprenne ce que tu veux faire. Peut-être pourrais-tu commencer à étudier la proposition de Franck78 et soit voir comment la mettre en oeuvre, soit expliquer en quoi elle ne te parait pas une bonne solution...

Pour avoir des réponses pertinentes correspondant à un problème, celui-ci doit être
décrit correctement et faire l'objet d'explications suffisantes.

En cas de besoin, le wiki donne des conseils sur la manière de bien présenter sa question.
Quelques remarques et conseils intéressants
avaient déjà été postés sur l'ancien forum...

Merci également de consulter ces documents importants qui aideront à obtenir des réponses pertinentes plutôt que des remarques désagréables ;-)


Merci de faire un vrai schéma (voire deux : actuel et souhaité) avec les outils proposés au wiki. Tu ne sais apparemment pas faire un schéma compréhensible en ASCII art, alors utilise autre chose et en tous cas sois très clair et très précis.

Ce sujet est suspendu (toute réponse est interdite mais l'auteur peut modifier son premier post) jusqu'à remise en conformité. Merci de prendre sous huitaine les dispositions décrites dans la charte pour faire lever la suspension.


Je rappelle que la suspension de sujet n'est pas une sanction, mais une obligation de se mettre en conformité avec la charte qui exige, entre autres, une présentation parfaitement claire et compréhensible du problème.
jibe. En vert ou en rouge-orangé : je modère - En noir ou autre couleur : je parle à titre personnel.

L'idée que quand on n'a pas quelque chose, on puisse se bouger pour l'avoir, c'est une démarche qui parait absolument normale pour les gens du Logiciel Libre et totalement surnaturelle pour tout le reste de la population. (Benjamin Bayart)
jibe
 
Message(s) : 943
Inscription : 09 Sep 2011 23:19
Localisation : Haute Savoie


Retour vers SME

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron