Re: Pro du routage, au secours ...

Top Page

Reply to this message
Author: Jerome KIEFFER
Date:  
To: guilde
Subject: Re: Pro du routage, au secours ...
On 14 Jun 2004 09:52:22 +0200
Yannick Lecaillez <yl@???> wrote:

>         Avant de commencer, connaissez-vous les gens qui se sont
> baladé en centre ville samedi 5 dernier avec des t-shirts Linux ? Y'en
> avait même un déguisé en Penguin !! :) Franchement, TROP FORT les
> gars. Respect ;)


On les a vu mais sans les connaitre : visiblement la guilde ne fédère
pas encore tous les pingouins du dauphiné ;)

>         Sinon, j'ai un petit problème de routage qui commence à me
> rendre fou au sens strict du terme :

>
>                                                  /---- ADSL ppp0
>                                                 /
> Net 192.168.3.0/24 <-->  eth2: 192.168.3.1  ----\
>                             ServeurLinux         \---- SDSL eth1


tu as donc un routeur à 3 pattes
ppp0 (ip fixe je suppose)
eth1 -> VPN
eth2 -> LAN

eth0 est devenu quoi ? pas activé sans doute ou alors pour supporter
ppp0 par PPPoE.

>
>         L'objectif : Tous les paquets du réseau local à destination
> d'internet doivent sortir (et retourner :)) obligatoirement sur
> l'ADSL. La SDSL est dédie à l'usage d'un VPN. Ainsi des postes
> itinérants peuvent se connecter via cet SDSL. 


donc
route add default gw ppp0

>
>         Eth1 dispose d'une adresse publique :

>
> (Eth1 : xxx.xxx.xxx .2) <-----> (Gateway: xxx.xxx.xxx.1) -> Internet


non pas internet mais "postes en VPN" (même si c'est sur internet, ca
fini par se mélanger dans ta tête conduisant à l'émergeance de bugs)

>
>         Le VPN fonctionne parfaitement sur cet SDSL lorsque je rajoute
> une route par défaut vers celle-ci (j'ai donc deux routes par
> défaut : l'ADSL et la SDSL).


Ca c'est une connerie.

> Le soucis c'est que les postes du réseau
> utilisent donc la ligne SDSL pour aller sur le net, ce que je ne veux
> pas (la route de l'ADSL est ignoré !! ... ?).



route add -net $CLASS_VPN dev eth1

>         J'ai essayé des trucs avec ip route, ip route + netfilter etc
> etc ... Le résultat est peu probant un coup je n'ai plus d'accés
> Internet, un coup les postes itinérants n'arrivent plus à se connecter
> ...

>
>     Sinon, pour le barbecue, qqn pourrais t'il m'amener ? j'habite
>     grenoble
> mais hélas je ne suis pas motorisé :(


Je pars du centre ville mais je suis pas sur de redescendre si ([EtOH]
>> [H2O]).


-- 
Jérôme KIEFFER
The programming of today's high speed digital computers is still an art 
rather than a science.                
            Savitsky and Golay, Anal. Chem., 36, p1638 (1964)