Forum Clubic

Installation d'un firewall Zywall1 avec une neuf bos tro3c

Bonjour,

Je voudrais installer un firewall Zyxell Zywall1 avec une neufbox Trio3c, seulement les deux appareil ont une adresse ip d’identification dentique 192.168.1.1 et je suis un peu perdu pour configurer l’ensemble, surtout que les deux appareil sont des routeurs et cela ne doit pas etre tres compatible à la base.

Si quelqu’un peut me donner un coup de main, car là ça depasse mes competences.

Merci d’avance.

regarde si ta box ne peut pas être en modem seul (sans fonction routeur).
sinon, il parait que sur certains matériels, on peut modifier l’adresses IP par défaut…

Merci Peper,

Non d’apres ce que j’ai regarder on ne peut pas desactiver le mode routeur de la box, ou alors je suis passé a coté.

Quand a modifier l’adresse ip du zywall ou de la box, je sais pas si quelqu’un sait si c’est possible ou pas?

La doc ???

Merci topodoco

J’ai bien repotassé la doc et ça n’a pas été tout a fait pour rien j’ai trouvé comment changer l’adresse ip du Zywall1, je l’ai donc passé en 192.168.1.2 ma box restant en 192.168.1.1 ne pouvant pas la changer, mon pc est en 192.168.1.3. le probleme est que j’accede bien au zywall quand il est connecté tout seul au pc avec l’adresse 192.168.1.2 et j’accede bien a ma box quand elle est connecté toute seule au pc, mais quand les deux sont connecté en cascade pc-zywall-box je n’accede plus a aucun des deux.
Donc j’ai bien un conflit entre les deux appareil mais je vois pas comment le resoudre alors que dans la doc il y a bien la possibilité de mettre un routeur derriere le Zywall, mais quand je le configure comme la doc ça pedale à fond et j’ai toujours le conflit entre les deux.

Un petit peu d’aide me serait indispensable

bein oui c’est du réseau ca :slight_smile:

pas forcément évident au début…

tu as deux routeurs donc des machines avec plusieurs ports et avec des adressage réseaux différents sur chaque interface.

ils sont là pour faire du routage: faire parvenir les paquets recus sur une interface ou une autre vers leur destination

ils ont pour ca une table de routage.

si un paquet est recu par le routeur, ce paquet ayant pour destination une adresse réseau disposant d’une entrée dans la table de routage du routeur (une route) meme une route par défaut,

le paquet est routé, une nouvelle trame est émise sur l’interface correspondant à la route du prochain routeur ou l’interface de destination, l’adresse mac source est remplacée par celle de l’interface de sortie du routeur, le ttl est décrémenté et le cheksum recalculé…

du charabia hein :smiley:

tu as donc deux routeurs…que veux tu faire ? “faire fonctionner les deux ensemble” ? pourquoi ?

explique un peu plus avant tes objectifs :wink:

a+
Edité le 07/01/2011 à 23:38

Bonjour a tous et merci de t’inresser a mon cas boss50

Pour expliquer je n’ai pas besoin de 2 routeurs et meme pour dire je voudrai que le zywall ne fasse pas routeur mais je n’ai pas trouvé pour desactivé la fonction.
Mon besoin avec le zywall est de l’utiliser pour ces fonction de hub pour relier mes trois pc et de firewall ensuite j’utilise ma box pour me connecter sur internet.
J’ai essayé aussi de conserver le mode routeur du Zywall en le configurant pour adsl avec PPPoE en rentrant mon id et mdp et de passer ma box en mode bridge qui est apparament est un mode non routé, mais je n’arrive toujours pas a me connecter à internet et egalement en conflit avec les eux (Sij’ai bien tout parametré).
Peut etre que dans ce que j’ai fait il y a du bon mais rien ne fonctionne.
Autre chose si je remplace le zywall par un hub standard tout fonctionne normalement

J’espere que j’ai été claire

C’est compris, (soit dit en pasant le mieux pour faire switch c’est un switch ^^)

Le probleme que je vais avoir c’est que le manuel n’est plus présent sur le site de zyxel pour le model zywal1

Ils mettent celui du zywal2 www.zyxel.fr…

mais je sais pas si ce que tu as sur l’interface web de management du zywal1 est toujours a peu pres resemblant a ce qu’ils indiquent dans le manuel du 2.

t’as au moins réussit à acceder a la page de conf du zywal? ca ressemble aux screenshot de ce manuel ?

sinon grosso merdo, si tu veux utiliser ton zywall en switch, met tout les ports sur le meme vlan , hop

ou si tu veux on se choppe sur un chan irc, tu me donne acces en remote sur un de tes pc et jte le conf a distance :lol:

a+

Ok mais si ça ne te derange pas trop je voudrais essayer de le configurer de mon coté avec tes conseils car je voudrais aussi essayer de comprendre un petit peu comment ça fonctionne, si j’ai a le reconfigurer une autre fois.

Pour t’aider j’ai mis le manuel du Zywall1 en ligne avec le lien suivant: [url=http://solidfiles.com/d/5d01/download/]

Je pense que ça devrai fonctionner je n’utilise pas ça tout les jours, sinon j’ai creer un serveur ftp filezila dernierement et donc je pourrait te le procurer comme ça aussi.

Je serai de retour sur le forum en fin d’apres midi.

Je te remet le lien en esperant que ça fonctionne car je me suis planté sur la manip du premierZywall1.pdf.

Le zywall2 me parait bien plus complexe que le 1 beaucoup plus de possibilité de configuration et le screenshot relativement different.
Sinon oui j’accede à la page de config du zywall1 c’est d’ailleur là que j’ai changé son adresse ip dans le menu avancé, dans la partie lan

j’ai un zywall1 sous la main (enfin ce qu’il en reste, jme suis planté de secteur, un condo a fait la fusée…

normalement tu as un menu (http://192.168.1.1, quand t’es connecté uniquement au routeur)
tu tombe sur l’interface du routeur, le code par défaut c’est 1234, ensuite, c’est dans les paramètres LAN (menu à gauche), et IP adress un truc du genre.

note1 : pour utiliser routeur&box, il faut soit désactiver la fonction routeur de la box, soir utiliser le routeur comme box (et jarter la box), soit créer deux réseaux différents (ex : box 192.168.0.1, zywall1 192.168.1.1, et pc sur le réseau du ZW1 en 192.168.1.xx)… te faut donc un réseau par routeur (sachant que ta box en est un)

note2 : tu peux effectivement utiliser le routeur en box, mais ya pas de prose téléphonique dessus. et si ta box fait modem, alors derrière tu ne peux rien mettre qui utilise tes ID de la box (par ex un routeur avec les ID de connexion est inutile si t’as une box intermédiaire)

note3 : le zywall1 ne supporte au niveau WAN que 10mbps, ce qui va réduire ton trafic max. entre la box et ton ZW1, si tu as une liaison 10mbps, c’ets pas la mort, faut juste pas etre un dingue de download.

en fin de compte j’utiliserais le zw1 comme switch, ou routeur pour tests… mon zw1 étant mort, j’utilise un ZW2, qui est largement mieux (100mbps de partout), bien plus de fonctionnalités etc…)
De plus un routeur dispose toujours de 2 IP sur 2 réseaux différents (ex d’une box : 47.25.13.5 -ip fictive- coté WAN (càd internet) et 192.168.0.1 coté LAN (càd chez toi). tu peux aligner plusieurs routeurs, mais à chaque fois faut que tu ahjoute un sous réseau, et le réseau au dessus sera considéré comme internet.

Ok merci trekker92.

Donc si j’ai bien compris les caracteristique du zywall1, du coté wan je n’aurai pas la possibilité d’avoir un debit aussi important qu’avec ma box, donc deja là c’est un mauvais point pour le zywall.

Est possible d’utiliser le zywall1 uniquement en switch sans que ça me reduise mon traffic max?

si tu n’utilise pas la prise wan d’un routeur, il agira comme un switch.
apres faut désactiver les éventuels services dessus (dhcp, dns etc… ) pour un pur switch… si t’as une box sur le même réseau (ton zywall ne sera que switch, plus routeur. jfais comme ça avec un routeur wifi netgear, jle met direct sur le réseau de mon ZW2 pour etre sur le meme lan.)
faut juste un acces direct entre ton lan et ta box

Ok merci trekker92 :slight_smile:

J’ai fait le test en switch et en routeur.
En switch pas de soucis pour la configuration.
Par contre en routeur pour changer l’adresse du sous reseau du Zywall ça à été plutot compliqué car le zywall ne veut pas changer l’adresse ip si le sous reseau ne correspond pas avec l’adresse de sous reseau de la carte reseau du pc, il faut donc jongler avec les passerelle puor y arriver, j’y suis donc arrivé mais en tatonant un peu donc adresse ip en local et du zywall 192.168.2.xx et adresse wan du zywall 192.168.1.2 (Quand on dit adresse wan je suppose que c’est la passerelle du zywall qui permet de changer de sous reseau) et adresse du routeur adsl 192.168.1.1( adresse inchangeable).
Et ça fonctionne.
Juste une petite chose avec les deux routeur en cascade je n’arrive plus a acceder a la page de configuration de ma box avec l’adresse 192.168.1.1, je suppose qu’il faut que je la rebranche sur un pc etant sur le meme sous reseau, car j’ai essayer d’ajouter une passerelle vers l’adresse 192.168.1.1 mais ça fonctionne pas.:-(:

Par contre il y a t’il incompatiblité avec le pare feu en soft en locurence norton et le zywall ou peut faire tourner les eux sans soucis.
Sinon lequel est le plus efficace le hard ou le soft?

Et derniere question 10Mbps sur le zywall me permet d’arriver a environ quel vitesse de telechargement je tourne au max en general a environ 200 ko/s

Ok merci trekker92

J’ai fait les eux test en switch et encascade de routeur
En switch pas de soucise de configuration.
Parcontre pour la configuration en cascade de routeur là ça a été un peu plus compliqué car le zywall n’accepte pas de changer d’adresse ip si l’adresse du sous reseau du pc n’est pas identique alors j’ai du jouer avec la passerelle de la carte reseau du pc pour pouvoir le configurer en tatonant j’ai reussi a tout faire fonctionner.
Adresse pc et zywall 192.168.1.xx et adresse wan du zywall 192.168.1.2 ( adersse wan du zywall je pense que c’est un genre de passerelle pour acceder au sous reseau du routeur adsl) et enfin adresse du routeur adsl 192.168.1.1 ( car inchangeable).
Parcontre avec les deux routeur en cascade je n’arrive plus a affiche la page de configuration du routeur adsl dans mon navigateur en tapant 192.168.1.1 vu que c’est un sous reseau different je n’y ai plus acces j’ai essayer de créer une passerelle suplementaire, mais ça ne fonctionne pas.

Il y a t il incompatibilité entre le pare feu du zywall et le pare feu en soft en locurence norton?
Si oui lequel est le plus efficace le hard ou le soft?

Autre question un debit de 10Mbps sur le wan du zywall va me limiter à quel vitesse de telechargement a peu pres, sachant que je tourne environ a 200 ko/s au maximun


[u]Comme je me suis trompé sur une partie de mon message perecedent et que je n'arrive pas à editer mes messages deja posté je reposte celui la mais avec la correction[/u]

J’ai fait les eux test en switch et encascade de routeur
En switch pas de soucise de configuration.
Parcontre pour la configuration en cascade de routeur là ça a été un peu plus compliqué car le zywall n’accepte pas de changer d’adresse ip si l’adresse du sous reseau du pc n’est pas identique alors j’ai du jouer avec la passerelle de la carte reseau du pc pour pouvoir le configurer en tatonant j’ai reussi a tout faire fonctionner.
Adresse pc et zywall 192.168.2.xx et adresse wan du zywall 192.168.1.2 ( adersse wan du zywall je pense que c’est un genre de passerelle pour acceder au sous reseau du routeur adsl) et enfin adresse du routeur adsl 192.168.1.1 ( car inchangeable).
Parcontre avec les deux routeur en cascade je n’arrive plus a affiche la page de configuration du routeur adsl dans mon navigateur en tapant 192.168.1.1 vu que c’est un sous reseau different je n’y ai plus acces j’ai essayer de créer une passerelle suplementaire, mais ça ne fonctionne pas.

Il y a t il incompatibilité entre le pare feu du zywall et le pare feu en soft en locurence norton?
Si oui lequel est le plus efficace le hard ou le soft?

Autre question un debit de 10Mbps sur le wan du zywall va me limiter à quel vitesse de telechargement a peu pres, sachant que je tourne environ a 200 ko/s au maximun

pour faire simple : un routeur relie un réseau à un autre réseau

par ex ta box 192.168.1.1
le réseau de ta box 192.168.1.x
et son interface wan d’ip publique (24.16.25.4)

ton zywall :
WAN : 192.168.1.2
LAN : 192.168.2.1
le réseau du zywall : 192.168.2.x

pour les pare-feux, les logiciels sont utilisés pour protéger un ordinateur en particulier. un pare-feu intégré au routeur protège le réseau d’attaques extérieures. (perso je désactive les pare-feu logiciels, ça fout la merde dans l’admin des pc)

pour le wan du zywall : il me semble que ce port ne fonctionne qu’avec une liaison 10mbps (paire STP)
pour voir les différences de bande passante, tu peux regarder en téléchargeant des trucs pour tester:
par ex openoffice qui ont des tres bon serveurs, ou des linux aussi

Attention le probleme peut tres bien venir du routage !

ta box internet et donc tout les pc du coté box en 192.168.1.xxx n’ont pas de route pour acceder au réseau 192.168.2.xxx

Pour ca tu as deux solutions:

-Ajouter une route

-Effectuer du Nat sur l’interface WAN du zywall

Pour la solution de la route tu peux l’ajouter:

-soit sur la passerelle (donc ta box)

-soit sur chaque pc du réseau 192.168.1.xxx

Si tu ne peux pas ajouter de route sur ta box internet la seule solution que tu aura sera de faire de NAT

Pour tester fait ceci:

Met un pc (pc1) sur le lan du zywall, donc avec en ip 192.168.2.5 mask 255.255.255.0 passerelle 192.168.2.1 (ip du zywall) dns osef.

Met un pc (pc2) sur le lan de la box internet donc en ip 192.168.1.5 mask 255.255.255.0 passerelle 192.168.1.1 (ip de la box)

Le pc 1 peut il pinguer le pc2 ?

Si non :
ajoute la route suivante au pc2

route add 192.168.2.0 mask 255.255.255.0 192.168.1.xxx(xxx etant l’ip wan du zywall)

une fois la route ajoutée le pc1 ping t’il le pc2 ?

a+
Edité le 09/01/2011 à 19:14