Deux connexions reseau et un lan

oui, tu peux également lancer un service openvpn t’y connecter depuis ton telephone internet bridé pour obtenir un net non bridé et telephoner sur skype, tu peux également te servir d’une des deux antennes wifi pour faire un hotspot payant par cb pour que tes voisins accèdent au net :stuck_out_tongue:

Je crois que ce routeur va continuer de m’occuper un bon bout de temps ^^

Effectivement ça a l air pas mal du tout … Par contre Je ne sais pas quel routeur choisir

je pense prendre un wrt54GL … Ça a l air d’ être la version la plus récente compatible et disponible en France …

heu, t’es sur qu’il y a pas mieux ? genre wifi norme n ou interfaces gigabitethernet ?

genre le wrt320n alors mieux gigabit ethernet + wifi n

www.linksysbycisco.com…

Ba le pb c la compatibilité avec les firmware … Et puis le coup du double wifi du wrt54gl est pas mal ( pour faire un hotspot par ex) mais si ya mieu et 100%compatible , je prend …

Re,

j ai acheter un routeur (wrt320n) je l ai flashe en dd-wrt

Les deux réseau marchent très bien chacun de leur cote , mais pb si je branche le cpl sur le nouvau routeur alors il devient un “bridge” enfin disons qu il sr comporte comme si c était le premier routeur le seul routeur

j ai essaye vlan et bridge mais j ai un peu de mal … A quoi cela correspond il exactement ?

Salut,

en fait par defaut les 4 ports ethernet sont sur le meme vlan, Il faut que tu sépare 1 port des 3 autres.

Tu laisse les 3 premiers dison sur le vlan 1 et tu met le dernier sur un autre vlan et tu branche ton boitier sur ce dernier.
tu lui fixe une ip sur le réseau de droite.

Les pc du réseau de gauche sauront donc accèder au réseau de droite vu que leur passerelle (le dd-wrt) possède une patte sur ce réseau.

Cependant! Les pc du réseau de droite ne savent toujours pas accèder au réseau de gauche!
Donc oublie le ping! et quoi que ce soit d’autre!
Pour que ping il y est il faut que les pc connaisent le chemin dans les 2 sens!
hors la passerelle de droite n’as pas de carte réseau sur le réseau de gauche!
donc tu dois spécifier une route:
-Soit sur la passerelle de droite
-Soit sur tout les pc de droite!

Sur la passerelle ca va etre dur si ton routeur de droite ne te le permet pas dans sa page de conf :stuck_out_tongue:
Sur les pc:
Sous windows tu fait
route add 192.168.0.0 mask 255.255.255.0 192.168.1.xxx
en francais ca donne:
“pour atteindre le réseau 192.168.0.0 je passe par le routeur 192.168.1.xxx”
sans cette route tes pc de droite chercheraient a passer par leur passerelle par defaut pour atteindre ce réseau (lol ils sont pas sortis d’affaire la passerelle ne connaissant pas ce réseau elle les enverraient sur le net :D)
192.168.1.xxx est l’ip de l’interface du dd-wrt sur le réseau 192.168.1.0.

J’espère avoir été assez clair :slight_smile:

Merci de l’info,

En gros je vais essayer ca :

1, je test deja en désactivant le DHCP du routeur numericable ( )
puis je vois avec les vlan si mon routeur dd-wrt ne devient pas un “bridge”

2 j’essaye d’ajouter une route directement sur le routeur, ce serait le mieux, mais j’ai un gros doute …

  1. j’ajoute la route sur les pc de droites, j’ai peur que le NAS ne permette pas ca … ( DNS-323)

  2. J’essaye en mettant tout sur le meme subnet et en verrouillant les passerelle des ordi de droite sur 192.168.0.1
    et en laissant uniquement le routeur de gauche en DHCP

  3. J’achete un second WRT320N, je relis les deux routeurs en wifi N et je gagne de la bande passante

euh j’ai pas compris le but de ta manip

Oui ca serai plus simple en effet.

ca as l’air d’ere un os linux qui tourne dessus, ca dois etre faisable.

euh j’ai toujours pas compris là, tu veux donc tout mettre sur le réseau 192.168.0.0 ? (donc tout les port du dd-wrt sur le meme vlan)
en fixant les ip a droite pour passer par le numéricable et en laissant le dhcp a gauche (routeur avec une autre ip que le numéricable aussi j’imagine).
Si c’est ca, oui ca marcherai mais tu étends ton domaine de colision ethernet donc diminue les performances de ton réseau…

Je sais pas ce que vaut le wifi n comparé au cpl, tu pense agréger tes 2 liens ?

J ai pas eu le temps de tout tester , mais une chose est sur , le modem-routeur castlenet de numericable ne permet pas d’ ajouter de route ni le dns323 … Problématique…

Peut être le passer en Linux ( le dns323) mais j ai peur de perdre de la bande passante( déjà que c pas une flèche …)

sinon je suis un peu mélange avec toutes ces notions … Sur le dd-wrt

quel est la différence entre route vlan et bridge … Cad pour mon besoin, j ai juste besoin d’ une route , c est ça

mais je dois aussi detacher le port ethernet sur un autre vlan ou pas

pour l interface de ma route, je met ANY ou eth1 ou le vlan avec juste le port conserne

sinon , je dois aussi unbridged le vlan? Si oui je lui assigne quel ip…

Si qq a les explications de ces notions ce serait cool !!!

Ah aussi, peut on “coupler” une connexion via CPL et WIFI ( pour plus de bande passante) ?
Edité le 06/11/2009 à 12:09

ha je pensais que le dns-323 etais sous linux de base.

Je vais essayer d’expliquer ce que j’ai compris du réseau comme je peux ^^
Ca me fera mettre à plat mes connaissances un peu :stuck_out_tongue:
Corrigez moi là ou j’ai faux :wink:

le routage c’est au niveau 3 du model osi que ca se passe. (ip)
les vlan et les bridges c’est au niveau 2 du model osi.(ethernet)

Un bridge sert à interconnecter deux réseau de nature différentes.
Exemple tu as d’un coté du Ethernet et de l’autre coté de la fibre optique.
tout ce qui arrive d’un coté est rebalancé de l’autre coté avec le language adéquat
(d’un coté des impulsion électriques, de l’autre des impulsion de lumière)

un hub sert à interconnecter des reseau de meme nature.
tout ce qui arrive sur un port est rebalancé sur tout les ports.
si tu as beaucoup de pc, tout les pc balances des infos dans le cable, c’est la cacophonie, colision de trames ethernet, les pc recoivent pas les données entièrement donc redemandent les infos aux emetteurs etc…

Le switch sert a interconnecter des réseau de meme nature mais à la différence du hub il retiens les adresses mac des machines qui passent par lui et retiens de quel coté elle sont.
admettons que ton switch a 3 ports et que tu as 1 pc sur chaque.
si pc1 discute avec pc2 le switch ne balancera pas tout ca sur le cable du pc 3.
avec un switch on as un domaine de colision par port.
Il as d’ailleur une table d’adresses mac pour se souvenir de qui est ou.

Les vlans euh je saurai pas trop t’expliquer, ca permet de séparer les trames au niveau ethernet. Ethernet permet de marquer les trames avec une valeur (le nurmero de vlan auquel la trame appartiens)
une trame vlan1 ne sera pas envoyée sur une interface vlan2 meme si ton switch sait que l’adresse mac du destinataire s’y trouve.

Alors j’ai combien de fautes? ^^ ( une seule: tout faux mdr)

IP c’est audessus de tout ca.
Les adresses ip sont composées de deux partie. a gauche c’est la partie réseau. et a droite c’est la partie machines.
“En gros” pour savoir combien de chiffres servent a identifier le résea et combien servent à identifier les machines, on utilise le masque de sous réseau.
Sur une ip en 192.168.1.5 masque 255.255.255.0 l’adresse réseau est 192.168.1.0 (on peut donc avoir 254 machines)
Sur une ip 10.0.0.9 masque 255.0.0.0 l’adresse réseau est 10.0.0.0 (les 3 derniers zero peuvent donc etre remplacé par des chiffres pour etre des adresses de machines, jte laisse faire le calcul)
Si deux machines (sur le meme réseau “ethernet”) ne sont pas sur le meme réseau ip, elle ne communiqueront pas. (au niveau ip)
On devra passer par un routeur pour les faire communiquer.

(mon bus arrive je reprendrai plus tard lol)
Edité le 06/11/2009 à 16:13

Les vlans euh je saurai pas trop t’expliquer, ca permet de séparer les trames au niveau ethernet. Ethernet permet de marquer les trames avec une valeur (le nurmero de vlan auquel la trame appartiens)
une trame vlan1 ne sera pas envoyée sur une interface vlan2 meme si ton switch sait que l’adresse mac du destinataire s’y trouve.

En fait pour expliquer plus simplement les VLAn sont des instances virtuelles de Switch…
Si tu as 1 switch phsique avec 2 VLAN c’est comme si tu avais 2 Switch enfermés dans la même boite
Sinon tout est bien juste boss :slight_smile:
10/10 :wink:

Juste le dernier bout est expliqué de façon un peu confuse pour un non initié…
Je te conseille de reprendre cette partie pour notre amis (je l’aurais fait… mais je viens de terminer mes heures et le hockey m’attends (faut bien déverser les frustrations du travail quelque part :P)
Sinon je reprendrai la dernière partie moi-même lorsque je rentrerai plus tard :slight_smile:

merci pour l’intro reseau…

niveau theorie je comprend un peu mieux, reste que pour dd-wrt je ne comprend pas tout :

Je ne devrais donc pas créer de vlan si je veux que tout mes ports LAN communiquent

Pour la route entre mes deux réseaux, je mets en INTERFACE pour la route les 4 LANs mais pas la WAN (vers modem) qui reste “isolé” dans chacun des reseau …

En gros la difficulté va être de renvoyer la route dans l’autre sens ( surtout sur le DNS 323)

Bref, Pas besoin de VLAN pour ca donc …

Mais alors a quoi sert la combinaison VLAN + UNBRIDGED PORT , c’est uniquement pour que le routeur gère a lui tout seul plusieurs reseau isolé, …c’est ca ?

Si il y a d’autre utilité, je suis curieux …

En gros, potentiellement, on peu avoir deux VLAN , les “unbridged” ( je connais pas de verbe pour ca) et même pourquoi pas rajouter une route de VLAN1-> VLAN2 et de VLAN2 -> VLAN1 ( mais la on gaspille de la ressource pour rien…) Sinon un meme routeur peut gerer jusqu’a 4 reseau …
Edité le 06/11/2009 à 17:25

En fait la description du switch que j’ai faite est celle d’un vrai switch administrable de ce nom.(le type de switch qui coute un bras)
Les soit disant switch des box internet et meme de ton nouveau routeur sont plus comme des hub ou des bridge ethernet <>ethernet.
Je doute très fortement qu’ils limitent les domaines de colisions comme expliqué dans ma description du switch.

Si tu met tout tes ports sur le meme vlan je pense fortement que toutes les trames ethernet seront diffusées à travers tout ton réseau!
(pour en etre sur il faudrai faireune capture de trame sur un pc connecté a un port du switch pendant que deux autres pc connecté au switch échangent des fichiers)

par defaut tes 4 ports sont sur le vlan1. passe donc un port sur un autre vlan et branche y l’autre partie du réseau.
tu attribue une ip a ton routeur sur ce vlan, cette ip devra etre sur le meme réseau ip que le reste du réseau de droite (comme dans les impression d’écran que j’avais posté)

une fois cette opération effectuée tu dois pouvoir pinguer l’ip de cette interface depuis un autre pc du réseau.
(fait déjà ca on verra après pour le routage)

Je ne suis pas sur d’avoir compris ta remarque ^^
tu pourrai très bien avoir 4 vlan !
aucun pc ne pourrai communiquer ensemble au niveau ethernet.
Par contre! si tu met une ip a ton routeur sur chaque vlan ils pourront communiquer!

Exemple:
Interface1 du routeur en mode vlan1 avec une ip 192.168.1.1 >>> 1pc branché dessus avec une ip 192.168.1.5
Interface 2 du routeur en mode vlan2 avec une ip 192.168.2.1>>>1pc branché dessus avec une ip 192.168.2.5
interface 3 du routeur en mode vlan3 avec une ip 192.168.3.1 >>>1pc branché dessus avec une ip 192.168.3.5
interface 4 du routeur en mode vlan4 avec une ip 192.168.4.1>>>>1pc branché dessus avec une ip 192.168.4.5
Aucun pc ne comunique ensemble.
Meme si tu met le pc2 en 192.168.1.6 il ne communiquera pas avec pc 1.
Pareil pour tout les autres et inversement.
Au niveau ethernet il sont physiquement séparés!
Par contre le routeur sait communiquer avec tout ces pc !
Il a tout pour ca. Il a une ip sur leur réseau ip et il a des interfaces sur leur réseau physique.
Il ne manque donc pas grand chose pour faire communiquer tout ca.
Il manque juste une route.
Soit une route statique.
Soit une route par défaut.

Exemple de route statique(toujours entre pc 1 et pc2):
Pc 1 sur le réseau 192.168.1.0 veux contacter le réseau 192.168.2.0 en passant par le routeur donc
route add 192.168.2.0 mask 255.255.255.0 192.168.1.1
Et hop, Pc1 sait acceder a pc2.
mais pas l’inverse !!!
Pour que pc2 sache comment acceder à pc1 il lui faudrai pareil:
Soit une route statique, soit une route par défaut.
Une route staique pour pc2 donnerai
route add 192.168.1.0 mask 255.255.255.0 192.168.2.1
Et voilà nos 2 pc physiquement séparés savent communiquer ensemble grace aux IP.
Ca c’étais pour les routes statiques.

Il existe aussi des “routes par défaut”. C’est à dire que pour TOUT les réseaux inconnus le pc enverra tout sur cette ip.
C’est ce que tu utilise déjà pour internet.
Ton pc ne connais pas tout les réseau du monde. Il n’en connais qu’ un seul! Le sien! 192.168.0.0 (enfin chez toi je sais pas)
Mais bref il n’en connais qu’un.
Donc comment il fait pour accéder à l’ip de google ou clubic ?
Il envoie tout à sa route par défaut. (ton internet box)
Mais elle aussi elle ne connais qu’ un seul réseau enfin 2 LOL (le tien et l’autre coté wan)
hé bein elle fait pareil… Elle envoie tout à sa route par défaut.
Et ainsi de suite jusqu’à ce qu’un routeur connaisse le réseau et fasse suivre à la machine recherchée.
Voilà le principe d’internet ^^

Pour en revenir a mon exemple. Si ta passerelle connais les 4 réseau elle leur fera suivre les information qui leurs sont destinées.
Donc il suffit d’ajouter la passerelle à nos 4 pc et ils communiqueront tous ensemble bien qu’ils soient “physiquement” séparés.

Re,

Etape 1 : ok j’ai reussi a mettre un port du switch en VLAN 3, qui se connecte sur le reseau de l’autre Routeur par l’ip 192.168.0.101.

J’ai tester avec un des pc ( 192.168.0.110)et c’est bon il ping bien… Coool donc les reseau se voient …

Je reste a l’ecoute pour les routes maintenant … pour que les pcs du reseau 192.168.0.0 puissent communiquer avec 192.168.1.0 …

ok.

la route a ajouter c’est:
passer par 192.168.0.101 pour atteindre le réseau 192.168.1.0

je te laisse trouver la commande exacte a tapper, ca te fera un bon exercice :oui:

lol

la commande c’est
route add 192.168.1.0 mask 255.255.255.0 192.168.0.101

une fois que tu es sur de ta route,
tu la refait et tu ajoute -P a la fin (P pour persistant)
comme ca elle restera meme si tu redémarre.

Une fois cette route ajouté sur un pc du réseau droite il dois etre en mesure de pinguer tout les pc du réseau de gauche.
Et inversement, tout les pc du réseau de gauche peuvent le pinguer.
Edité le 06/11/2009 à 22:30

hello,

j’avais trouve la route ( l"astuce de la passerelle 192.168.0.101…

Probleme, ca ne fonctionne pas,

Mais je me dis que je dois peu etre connecter le VLAN 3 ( sur le reseau 0 ) avec le reseau 1

mais je bug un peu sur la marche a suivre …

ok envoie le résultat de ces commandes sur ton pc coté réseau de droite:
ipconfig /all
et
route print

ensuite un petit screen de cette page

http:// IP DU ROUTEUR DD-WRT/index.asp

celle la

http://  IP DU ROUTEUR DD-WRT/Vlan.asp

celle la

http://  IP DU ROUTEUR DD-WRT/Networking.asp

et celle la

http://  IP DU ROUTEUR DD-WRT/RouteTable.asp

Edité le 06/11/2009 à 22:56

ok je commence par les infos du pc de droite

===========================================================================
Liste d’Interfaces
13…00 1f d0 ae 7b 0e …Carte r?seau Realtek RTL8168D/8111D Family PCI-E Gigabit Ethernet (NDIS 6.20) #2
11…00 1f d0 ae 7b 10 …Carte r?seau Realtek RTL8168D/8111D Family PCI-E Gigabit Ethernet (NDIS 6.20)
1…Software Loopback Interface 1
12…00 00 00 00 00 00 00 e0 Carte Microsoft ISATAP
14…00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
15…00 00 00 00 00 00 00 e0 Carte Microsoft ISATAP #2

IPv4 Table de routage

Itin?raires actifsÿ:
Destination r?seau Masque r?seau Adr. passerelle Adr. interface M?trique
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.110 266
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
169.254.0.0 255.255.0.0 On-link 192.168.0.110 286
169.254.255.255 255.255.255.255 On-link 192.168.0.110 266
192.168.0.0 255.255.255.0 On-link 192.168.0.110 266
192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.110 11
192.168.0.110 255.255.255.255 On-link 192.168.0.110 266
192.168.0.255 255.255.255.255 On-link 192.168.0.110 266
192.168.1.0 255.255.255.0 192.168.0.101 192.168.0.110 11
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.0.110 266
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.0.110 266

Itin?raires persistantsÿ:
Adresse r?seau Masque r?seau Adresse passerelle M?trique
192.168.0.0 255.255.255.0 192.168.0.1 1
192.168.1.0 255.255.255.0 192.168.0.101 1
0.0.0.0 0.0.0.0 192.168.0.1 Par d?faut

IPv6 Table de routage

Itin?raires actifsÿ:
If Metric Network Destination Gateway
14 58 ::/0 On-link
1 306 ::1/128 On-link
14 58 2001::/32 On-link
14 306 2001:0:d5c7:a2d6:38d7:2898:aa55:6d37/128
On-link
11 266 fe80::/64 On-link
14 306 fe80::/64 On-link
14 306 fe80::38d7:2898:aa55:6d37/128
On-link
11 266 fe80::e89d:240c:c46:33cf/128
On-link
1 306 ff00::/8 On-link
14 306 ff00::/8 On-link
11 266 ff00::/8 On-link

Itin?raires persistantsÿ:
Aucun

ET IPCONFIG / ALL

Configuration IP de Windows

Nom de l’h“te . . . . . . . . . . : Guillaume-7-PC
Suffixe DNS principal . . . . . . :
Type de noeud. . . . . . . . . . : Hybride
Routage IP activ? . . . . . . . . : Non
Proxy WINS activ? . . . . . . . . : Non

Carte Ethernet Connexion au r?seau local 2 :

Statut du m?dia. . . . . . . . . . . . : M?dia d?connect?
Suffixe DNS propre
la connexion. . . :
Description. . . . . . . . . . . . . . : Carte r?seau Realtek RTL8168D/8111D Family PCI-E Gigabit Ethernet (NDIS 6.20) #2
Adresse physique . . . . . . . . . . . : 00-1F-D0-AE-7B-0E
DHCP activ?. . . . . . . . . . . . . . : Oui
Configuration automatique activ?e. . . : Oui

Carte Ethernet Connexion au r?seau local :

Suffixe DNS propre
la connexion. . . :
Description. . . . . . . . . . . . . . : Carte r?seau Realtek RTL8168D/8111D Family PCI-E Gigabit Ethernet (NDIS 6.20)
Adresse physique . . . . . . . . . . . : 00-1F-D0-AE-7B-10
DHCP activ?. . . . . . . . . . . . . . : Non
Configuration automatique activ?e. . . : Oui
Adresse IPv6 de liaison locale. . . . .: fe80::e89d:240c:c46:33cf%11(pr?f?r?)
Adresse IPv4. . . . . . . . . . . . . .: 192.168.0.110(pr?f?r?)
Masque de sous-r?seau. . . .ÿ. . . . . : 255.255.255.0
Passerelle par d?faut. . . .ÿ. . . . . : 192.168.0.1
IAID DHCPv6 . . . . . . . . . . . : 234889168
DUID de client DHCPv6. . . . . . . . : 00-01-00-01-12-6C-E6-E5-00-1F-D0-AE-7B-10
Serveurs DNS. . . . . . . . . . . . . : 89.2.0.1
89.2.0.2
NetBIOS sur Tcpip. . . . . . . . . . . : Activ?

Carte Tunnel isatap.{27523CA9-B444-40AC-A711-1B23B2E4CADC} :

Statut du m?dia. . . . . . . . . . . . : M?dia d?connect?
Suffixe DNS propre
la connexion. . . :
Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activ?. . . . . . . . . . . . . . : Non
Configuration automatique activ?e. . . : Oui

Carte Tunnel Connexion au r?seau local* 3 :

Suffixe DNS propre
la connexion. . . :
Description. . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activ?. . . . . . . . . . . . . . : Non
Configuration automatique activ?e. . . : Oui
Adresse IPv6. . . . . . . . . . .ÿ. . .: 2001:0:d5c7:a2d6:38d7:2898:aa55:6d37(pr?f?r?)
Adresse IPv6 de liaison locale. . . . .: fe80::38d7:2898:aa55:6d37%14(pr?f?r?)
Passerelle par d?faut. . . .ÿ. . . . . : ::
NetBIOS sur TCPIP. . . . . . . . . . . : D?sactiv?

Carte Tunnel isatap.{F13C57AD-25F0-4E7A-9DEA-8BF5E0F0049A} :

Statut du m?dia. . . . . . . . . . . . : M?dia d?connect?
Suffixe DNS propre
la connexion. . . :
Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP #2
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activ?. . . . . . . . . . . . . . : Non
Configuration automatique activ?e. . . : Oui


http://castpod44.free.fr/temp/vlan.jpg http://castpod44.free.fr/temp/bridge.jpg

pour les donnee ROUTE du routeur DD-WRT :
192.168.1.0 255.255.255.0 0.0.0.0 LAN & WLAN
192.168.0.0 255.255.255.0 0.0.0.0 vlan3
85.170.144.0 255.255.252.0 0.0.0.0 WAN
169.254.0.0 255.255.0.0 0.0.0.0 LAN & WLAN
0.0.0.0 0.0.0.0 85.150.199.1 WAN
Edité le 06/11/2009 à 23:21