Separer un reseau en 2 sous reseau - comment parametrer une table de routage

bonjour

je voudrais separer mon reseau local en deux sous reseaux. pour cela je voudrais
utiliser le modem routeur olitec sx 200 (que la fonction routeur).

le reseau de base est en 192.168.0.x (masque 255.255.255.0) et le routeur est un netgear en 192.168.0.250.

je voudrais que certaines machines soient en 10.0.0.x (255.255.255.0)

pour cela j’ai mis sur le reseau le routeur olitec et je l’ai configure en 10.0.0.250

j’ai branche un PC sur ce routeur et l’ai configure en 10.0.0.45
ce pc est branche sur le port USB du routeur.
il voit bien le routeur 10.0.0.250

le routeur olitec n’a qu’une seule sortie ethernet, que j’ai branchée sur le reseau en 192.168.0.x

de l’autre cote les autres machines (qqui sont en 192.168.0.x) voient bien aussi le routeur olitec en 10.0.0.250

le probleme= ma machine isolée (10.0.0.45) n’arrive pas a voir les machines en 192.168.0.x

j’ai pourtant ecrit une table de routage :
destinaton=192.168.0.0

masque=255.255.255.0

interface = ethernet

que manque t il ??

merci

Inutile dans ton cas d’ajouté une ligne dans ta table de routage car tu possedes que 2 reseaux differents est chaque interface de ton routeur est relié a un reseau.

N’aurait tu pas oublié la passerrelle par defaut sur t’est stations clientes.

Pour les stations clientes en 10.0.0.0 tu met la passerelle par defaut à 10.0.0.45.
Esc ce que sa eté fait?

Salut

oui, la machine en 10.0.0.45 a pour passerelle le routeur en 10.0.0.250
mais quand je fais un ping 192.168.0.250 (ou toute autre adresse existante sur le 1er reseau) j’ai un message d’erreur me disant que l’hote n’est pas joignable.

peut etre est-ce du au routeur lui meme?

le routeur est branche sur la machine en 10.0.0.45 par USB et au reseau 192.168.0.x par ethernet.

merci

cyril

Si tu as le message impossible de joindre l’hote c’est que le routage n’est pas activé.
Si tu laisse le routeur en mode routage NAT.

Desactive le routage NAT , et essaye de le mettre seulement en mode routeur car se routeur il me semble qu’il a 2 fonctions ; fonction NAT et fonction routage ,je connais pas se routeur mais si il est mutifonction il doit surment avoir une option routage à activé.

Sinon la passerelle est bien mise sur les poste clients pour le reseau 192.168.0.0?

sur les machines 192.168.0.x la passerelle est mise sur l’adresse du routeur modem adsl c’est a dire en 192.168.0.250

si les machines du 1er reseau (192.168.0.x) ont leur passerelle sur 10.0.0.250, il s ne pourraient pas aller sur le net.

je vais voir pour le nat, merci du tuyau

Je ne vois pas pourquoi tu n’adresses pas des IP type 192.168.1.x
pour ton 2eme (sous-)réseau… Cela fonctionnerait - je pense - mieux…

Pourquoi 192.168.1.x ? en quoi cela changerait il queqlque chose ?
j’avais choisi 10.0.0.x car pour moi il suffisait que les adresses soient differentes entre les 2 parties du reseau.

le but est d’avoir une partie du reseau protégée par un second firewall. Je voualis que ce deuxieme reseau puisse tout de meme voir le premier reseau et aller sur internet mais que dans l’autre sens (internet-> 2eme reseau) il y ai cette barriere supplementaire.

j’aurais pu mettre deux cartes reseau dans un PC et attribuer a ce PC deux types d’adresse. le 2nd reseau aurait ete relie a ce “PC routeur” sur la 2nd carte. Mais j’essayais quelque chose de plus simple:

INTERNET<---->MODEM ROUTEUR<----> reseau 192.168.0.x<----->ROUTEUR 2<----> reseau 10.0.0x

pour le 2eme routeur j’ai utilise un routeur ADSL SX200 qui a une sortie USB et une sortie ethernet. La sortie ethernet est branchée du cote du reseau 192.168.0.x et la sortie USB est du cote du 2nd reseau (10.0.0.x)

MAIS… le PC en 10.0.0.x ne voit pas le premier reseau.

J’ai essaye des tables de routages, le NAT (ON et OFF)… sans succes.

peut etre que mon approche n’est pas bonne

merci de vos conseils

cyril

une question… ?
Est ce que depuis ton poste 10.0.0.45 (interface usb) tu sais atteindre l’interface ethernet de ton routeur2 (olitec je crois)
Si oui… il y a de l’espoir :wink:

nb : attardons nous sur un pbl a la fois ce sera plus simple

Comment savoir cela ?
juste faire un ping 10.0.0.250 ? ca ca fonctionne mais est-ce que ca signifie que le PC branche en USB voit la partie ethernet du routeur ?

merci

cyril

non
le ping a faire est sur l’autre adresse de ton routeur2 sur le lan 192.168.1.0 (désolé tu n’as pas donné son ip :slight_smile: )
nb: ne fait pas un ping sur 192.168.1.250 celui la ne nous interresse pas encore :stuck_out_tongue:

Si tu ping un reseau dans un sens , mais pas dans l’autre alors dis toi que soit:
:lol: Un firewall t’empeche de pinguer le reseau en 168… (un firewall de ce coté considere ton reseau en 10… comme un intrus.
:lol: Ton router (fonction fire wall interne, redistribution de port…as tu autorisé les requetes icmp :ange: (protocole utilisé par la fonction ping…win xp sp2 voir son fire wall…) n’achemine pas les paquets vers l’interface du reseau en 168…

En considérant comme on te l’a dit avant que ta passerelle est OK… :wink:

Et pour information pour accéder à internet donne comme ip d’accès celle du router connecté à internet ( juste une petite remarque au passage) :wink: .

Bon courage, et si tu tropuve prend le temps de poster la réponse ca sert toujours:)

Si tu parles de la passerelle, c’est faux. La passerelle doit faire partie du même sous-réseau que la machine. En fait c’est logique puisque c’est elle qui permet de sortir du sous-réseau, il faut donc qu’elle puisse être joignable directement.

Je m’apercois que mon probleme principal est que je ne SAIS PAS comment donner DEUX ADRESSES a mon second routeur (celui qui est a cheval sur les 2 reseaux)

c’est un modem routeur firewall standard de chez OLITEC (SX 200) et a priori on ne lui entre qu’une seule adresse et son masque. Ou faut il chercher ?

merci beaucoup

cyril

Il faut configurer la partie connexion Internet en choisissant DHCP comme type de connexion Internet.

En gros tu dis que la partie WAN doit etre configuree sur le 1er LAN (192.168.0.x).

faut il une encapsulation (PPPOA ?)

quand je coche ‘pont reseau’, apres sauvegarde et redemarrage du reseau cette option est revenue a ‘desactivé’ (non cochée)
pareil pour la coche ‘Autoriser client DHCP’ toujours dans cette page WAN.

pourquoi ?

Mais si je met le DHCP, comment je peux connaitre l’adresse 192.168.0.x du routeur ? (remarque, peut etre en consultant le premier routeur )

je m’arrache les cheveux!!

pour aider la discussion voici deux images (partie haute et basse) de la page de config du routeur OLITEC (celui qui est a cheval sur les 2 reseaux)

http://84.6.71.167/im2/routeurwan1.jpg

http://84.6.71.167/im2/routeurwan2.jpg

que me conseillez vous ?

merci

En lisant la FAQ sur le site d’Olitec, il faudrait effacer les IP, masque et passerelle que tu as entrés en haut de la page et cocher Autoriser client DHCP.

ou est cette FAQ s’il te plait ?

si j’efface ces 3 adresses j’ai un message d’erreur “wan subnet mask is invalid”
alors j’ai essaye 0.0.0.0 mais quand je coche ‘client DHCP’ et que je redemarre, la case est a nouveau decochée

Sur le site d’Olitec :pt1cable:
Dans la partie support : http://www.olitec.com/questionpc.html#ADSL

En lisant la doc je viens de voir que le SX200 est un modem-routeur.

Ce qui veut dire que tu ne pourras pas t’en servir pour séparer tes 2 réseaux. Il te faudrait un simple routeur. Les modems routeurs ne permettent pas de faire du routage entre leur port de sortie.

MERCI MERCI MERCI

ca ne marche pas mais au moins je sais pourquoi !!

est-ce que ca sera pareil pour un modem routeur firewall linksys wireless ?