Author Topic: Paramètres gataway  (Read 10181 times)

Gmax

  • Zen Apprentice
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Paramètres gataway
« on: August 02, 2011, 12:57:32 am »
Bonjour

Je me suis lancé avec zentyal récement et je n'ai pas une experience d'administration réseau très poussée, alors peut être pourrez vous m'aider.

Voici les paramêtres de mon zentyal
Eth0:
externe
ip statique: 10.10.20.2
Masque: 255.0.0.0

Eth1:
interne
ip statique: 10.10.21.1
Masque: 255.0.0.0
Plage DHCP 10.10.21.10 - 20

Passerelle
10.10.20.1

Un DMZ configuré sur ma livebox pour l'adresse externe eth0 10.10.20.2

Les DNS (reseau -> Dns) 127.0.0.1 vu sur un how to + les dns Orange

Le firewall règles d'origines de zentyal donc pour l'interne vers zentyal et externe autorisé.

Le proxy http activé

Mes problêmes sont les suivants :
1) Du serveur je peut me connecter à internet mais impossible de pinguer la livebox "Destination Host Unreachable"
alors que d'un post sur le dhcp du routeur oui
2) Le serveur web qui est activé est inaccessible depuis internet, mais accessible sur l'adresse interne Eth1 10.10.21.1
3) Le DHCP fonctionne (attribution des adresses) mais impossible de pinguer les machines connectées

Voila si déjà vous aviez une ou 2 pistes pour me faire avancer parce que la j'avoue que je commence à ne plus savoir que faire.






christian

  • Guest
Re: Paramètres gataway
« Reply #1 on: August 02, 2011, 07:40:09 am »
Je me suis lancé avec zentyal récement et je n'ai pas une experience d'administration réseau très poussée, alors peut être pourrez vous m'aider.

On va essayer  ;)

Quote
Voici les paramêtres de mon zentyal
Eth0: externe
ip statique: 10.10.20.2
Masque: 255.0.0.0

Eth1: interne
ip statique: 10.10.21.1
Masque: 255.0.0.0
Plage DHCP 10.10.21.10 - 20

Jusque là ça a l'air correct...

Quote
Passerelle: 10.10.20.1

C'est l'adresse de ta Livebox je suppose ?

Quote
Un DMZ configuré sur ma livebox pour l'adresse externe eth0 10.10.20.2

Je ne connais pas la Livebox mais je suppose que ça signifie que tous les flux de/vers cette adresse (DMZ) ne seront pas filtrés par le parefeu de la Livebox. Correct ?

Quote
Les DNS (reseau -> Dns) 127.0.0.1 vu sur un how to + les dns Orange
Le firewall règles d'origines de zentyal donc pour l'interne vers zentyal et externe autorisé.
Le proxy http activé
Mes problêmes sont les suivants :
1) Du serveur je peut me connecter à internet mais impossible de pinguer la livebox "Destination Host Unreachable"

Le ping n'est pas vraiment repésentatif. Il suffit que la Livebox soit configurée pour ne pas répondre au ping pour que tu ais ce comportement. Si tu fais un arp sur le serveur Zentyal et que tu vois ta Livebox, c'est qu'elle est là. Ensuite, tu peux t'assurer qu'un telnet sur le port 80 de la Livebox (depuis Zentyal) fonctionne.

Quote
alors que d'un post sur le dhcp du routeur oui

désolé, je ne comprends pas cette phrase...  :-[
 
Quote
2) Le serveur web qui est activé est inaccessible depuis internet, mais accessible sur l'adresse interne Eth1 10.10.21.1

A quoi accèdes-tu exactement ? URL, adresse IP ?

Quote
3) Le DHCP fonctionne (attribution des adresses) mais impossible de pinguer les machines connectées

idem, fais-tu un ping sur les adresses IP ou un FQDN ?

Christophe

  • Zen Warrior
  • ***
  • Posts: 170
  • Karma: +6/-1
    • View Profile
Re: Paramètres gataway
« Reply #2 on: August 02, 2011, 09:35:29 am »
Bonjour,

Permettez moi just une question.

Je ne connais pas leslivebox, mais est il possible de la passer en mode bridge ? cela t 'éviterais qqs mesaventures de gestion dasn ta box. Ainsi elle serait completement trasparent dans ton reseau, puisque ta passerelle Zentyal obtiendrait l'ip publique de ton FAI.
=> plus de dmz, plus de firewall à gerer dans ta livebox.

DELL PowerEDGE R210 - ESXi 4.1 - 4 VM Zentyal

Gmax

  • Zen Apprentice
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: Paramètres gataway
« Reply #3 on: August 02, 2011, 12:35:25 pm »
Merci pour vous réponses
Je vais essayer d'éclaircir les zones d'ombres

Bonjour,

Permettez moi just une question.

Je ne connais pas leslivebox, mais est il possible de la passer en mode bridge ? cela t 'éviterais qqs mesaventures de gestion dasn ta box. Ainsi elle serait completement trasparent dans ton reseau, puisque ta passerelle Zentyal obtiendrait l'ip publique de ton FAI.
=> plus de dmz, plus de firewall à gerer dans ta livebox.



J'ai pu lire ici et la qu'une livebox pouvais se passer en mode bridge mais apparemment on perd le téléphone ip et la tv
et la je divorce c'est sûr.

L'adresse que j'ai configuré comme passerelle sur zentyal est bien la livebox. En principe le DMZ permet de by-passer le pare-feu. la question que je me pose c'est ai je besoin néanmoins de natter le port 80 sur l'adresse eth0 du serveur.

Quote
Le ping n'est pas vraiment repésentatif. Il suffit que la Livebox soit configurée pour ne pas répondre au ping pour que tu ais ce comportement. Si tu fais un arp sur le serveur Zentyal et que tu vois ta Livebox, c'est qu'elle est là. Ensuite, tu peux t'assurer qu'un telnet sur le port 80 de la Livebox (depuis Zentyal) fonctionne.

Je vais tenter dès que possible tes méthodes ( je suis pas à mon domicile là tout de suite) bien que...

Quote
alors que d'un post sur le dhcp du routeur oui

désolé, je ne comprends pas cette phrase...  :-[
En fait je peut pinguer ma livebox d'un un ordinateur avec une adresse attribué par cette même livebox (10.10.20.XXX). Donc elle répond au ping. Est ce la DMZ qui induit ceci?

En tout cas j'accède à internet du serveur zentyal donc la livebox communique avec mon eth0...

Pour l'instant ce que se qui m'importe le plus c'est que les machines du réseau interne (soit eth1) puissent accéder à internet (via le proxy http) et à l'interface de Zentyal.Sinon ben ça sert à rien!

Quote
   
 2) Le serveur web qui est activé est inaccessible depuis internet, mais accessible sur l'adresse interne Eth1 10.10.21.1


A quoi accèdes-tu exactement ? URL, adresse IP ?

J'utilise l'adresse 10.10.21.1 depuis le navigateur du serveur zentyal, là j'accède au serveur web. Et en https à l'interface
zentyal. Depuis internet pas de réponse du serveur (redirection du port 80 à faire sur eth0?)

Quote
    3) Le DHCP fonctionne (attribution des adresses) mais impossible de pinguer les machines connectées


idem, fais-tu un ping sur les adresses IP ou un FQDN ?

Oui je ping depuis zentyal vers une machines du réseau interne (10.10.21.XX) et inversement.
Je pense que les machines sont connectés entre elles sinon elle n'aurai pas une adresse IP attribuée n'est ce pas?
Elle apparait même sur le dashboard.

D' ou viens ce problême, c'est comme si quelque chose empêchait la liaison entre eth0 et eth1 est ce que la solution se trouve dans les tables de routage? 

Christophe

  • Zen Warrior
  • ***
  • Posts: 170
  • Karma: +6/-1
    • View Profile
Re: Paramètres gataway
« Reply #4 on: August 02, 2011, 12:50:48 pm »
Salut,

Bon, dans tous ce que tu nous racontes, en 1ere lecture, il ne me semble pas y avoir d'énormité, et plutot un niveau de maitrise qui me laisse presager que tu vas t'en sortir (avec ou sans notre aide d'ailleur !).

Quote
J'utilise l'adresse 10.10.21.1 depuis le navigateur du serveur zentyal, là j'accède au serveur web. Et en https à l'interface
zentyal. Depuis internet pas de réponse du serveur (redirection du port 80 à faire sur eth0?)

Normallement, dasn le parametrage de la dmz tu saisie uniquement l'adresse ip de machine en DMZ. Cela revient à trasnferer la plage de port 1- 65535 vers cette ip. Donc pas besin de rediriiger quoi que ce soit.
Mais just un truc sur ce serveur web : As tu bein installé et activé le module Serveur Web (et je ne parle pas du module apache installé d'office). Car sans ce module installer, le pare feu bloque naturellement le port 80 sur l'interface externe.
Peux tu verifier ca stp ?
« Last Edit: August 02, 2011, 12:52:35 pm by Christophe »
DELL PowerEDGE R210 - ESXi 4.1 - 4 VM Zentyal

Christophe

  • Zen Warrior
  • ***
  • Posts: 170
  • Karma: +6/-1
    • View Profile
Re: Paramètres gataway
« Reply #5 on: August 02, 2011, 01:16:55 pm »
Autre point concerant la passerelle

Quote
Voici les paramêtres de mon zentyal
Eth0:
externe
ip statique: 10.10.20.2
Masque: 255.0.0.0

Eth1:
interne
ip statique: 10.10.21.1
Masque: 255.0.0.0
Plage DHCP 10.10.21.10 - 20

Passerelle
10.10.20.1

a quelle endroit as tu configurer la passerelle ?
DELL PowerEDGE R210 - ESXi 4.1 - 4 VM Zentyal

Gmax

  • Zen Apprentice
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: Paramètres gataway
« Reply #6 on: August 02, 2011, 01:58:34 pm »
Il me semble que le module du serveur web est activé. Mais je suis à mon travail je ne peux pas le vérifier immédiatement.
La passerelle est listé dans réseau->passerelle. (gateway liste). mais comme dit ça n'est pas encore mon problème premier puisque je dois faire du partage de fichier sur mon serveur zentyal, actuellement je n'ai plus accès à mes données via le réseau interne. j'aimerai résoudre ceci le plus vite possible.

christian

  • Guest
Re: Paramètres gataway
« Reply #7 on: August 02, 2011, 02:14:02 pm »
Je partage ton avis: ne faisons pas tout à la fois...

- Dois-je comprendre de ton message précédent que ça fonctionnait et que ça ne fonctionne plus ? (sans quoi je ne vois pas comment tu aurais mis en partage des données auxquelles tu ne peux plus accéder maintenant  ;)  Bref, la priorité est donc Samba ? Sur le réseau interne ou également depuis internet en VPN ?
- Pour l’accès à internet, je suppose que tu veux dire "web" ? avec ou sans proxy ?
- Laisse tomber le ping pour vérifier l'accessibilité aux services  8) (ICPM est de plus en plus souvent filtré)

Si on regarde l'accès web (à priori le plus simple) et qu'on suppose que tu veux utilise le proxy en mode "non transparent" (je fais du prosélytisme pour ce mode ;D ):
- assure toi que le proxy est configuré sur le serveur Zentryal (je te renvoie à la documentation et HowTo)
- configure les clients (I.E ou firefox) pour utiliser le proxy avec l'adresse interne du serveur Zentyal et le port qui va bien (généralement 3128)
- fais un test et dis nous ce que ça donne.
Si ça fonctionne, on pourra par la suite évoluer vers une conf plus évoluée.

Christophe

  • Zen Warrior
  • ***
  • Posts: 170
  • Karma: +6/-1
    • View Profile
Re: Paramètres gataway
« Reply #8 on: August 02, 2011, 02:27:16 pm »
Je ne suis pas sur de comprendre qu'elle est réellement ton besoin.

1/ un proxy transparent pour le lan, et serveur de fichier pour le lan

ou

2/ un serveur proxy non transparentpour le lan, un serveur de fichier pour le lan.

Car dans le second tu n'as pas besoin de t'embeter avec la passerelle Zentyal. Tu branche ton serveur comme un tout autre pc sur le lan et c'est tout. Pas besoin de DMZ dans ce cas. Just une redirection du port 80 sur ton serveur pour l'acces a ton serveur web sur l'interface WAN.


DELL PowerEDGE R210 - ESXi 4.1 - 4 VM Zentyal

christian

  • Guest
Re: Paramètres gataway
« Reply #9 on: August 02, 2011, 02:54:42 pm »
Christophe,

Je ne partage pas complètement ton avis: ce n'est pas soit l'un soit l'autre et de mon point de vue, le design "best of class" correspond au serveur Zentyal en mode firewall (donc intercalé entre internet et les utilisateurs en mode "passerelle") ET, pour ce qui est du flux HTTP, le proxy en mode non transparent.

On peut discuter du fait que le mode transparent est mieux ou moins bien mais dans tous les cas, si ton proxy n'est pas en mode "coupure" sur le réseau, il te faut à minima un pare-feu qui empêche les utilisateurs de connecter directement à internet sans utiliser ton proxy  8)

Compte tenu du point ci-dessus, pour faire simple, la meilleure place est donc le serveur Zentyal en pare-feu + proxy, enfin en tous cas de mon point de vue  ;D

Christophe

  • Zen Warrior
  • ***
  • Posts: 170
  • Karma: +6/-1
    • View Profile
Re: Paramètres gataway
« Reply #10 on: August 02, 2011, 04:06:04 pm »
Christian,

Je comprends ce que ce que tu dis. Je suis du meme avis que toi pour le "zentyal doit etre le parefeu", surtout avec la passoire (euh.. livebox  ;D) derrière.

Quote
On peut discuter du fait que le mode transparent est mieux ou moins bien mais dans tous les cas
Mon avis personnel est oui je préfère le mode transparent car simple à gérer. Mais tu le sais déjà ca... depuis le temps ! En fait la question n'était pas la je crois.

Quote
si ton proxy n'est pas en mode "coupure" sur le réseau, il te faut à minima un pare-feu qui empêche les utilisateurs de connecter directement à internet sans utiliser ton proxy

J'espere que la livebox permet de rediriger les ports pour les obliger à passer par le proxy  :o

Blague à part, Je ne suis pas déçu du très bon démarrage du forum francais. look at Christian : http://blogs.zentyal.org/icorreas/2011/07/21/mono-or-multilingual-community/?utm_source=sm&utm_medium=facebook&utm_campaign=post.icorreas.mono.multilingual.community
DELL PowerEDGE R210 - ESXi 4.1 - 4 VM Zentyal

christian

  • Guest
Re: Paramètres gataway
« Reply #11 on: August 02, 2011, 04:44:54 pm »
Blague à part, Je ne suis pas déçu du très bon démarrage du forum français. look at Christian : http://blogs.zentyal.org/icorreas/2011/07/21/mono-or-multilingual-community/?utm_source=sm&utm_medium=facebook&utm_campaign=post.icorreas.mono.multilingual.community

 8)  oui, il faut dire qu'il y a des gens assez bavards ici  ;D  :P

Mais bon, si ça aide des utilisateurs à se sentir à l'aise avec Zentyal, la version "géographiquement localisée" du forum est une bonne idée. Continuons sans oublier de reporter dans la partie "internationale" les sujets intéressants que nous pourrions aborder ici.
Heureusement  :) pour le moment, je pense que c'est assez redondant et que ça ne justifie pas une traduction.

Gmax

  • Zen Apprentice
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: Paramètres gataway
« Reply #12 on: August 06, 2011, 07:42:32 am »
Salut  ;),

je reviens enfin (c'est ça d'avoir une vie),

Donc j'ai progressé et trouvé une alternative à ma config initiale.

J'avais encore testé en faisant une route statique de mon résaeu interne vers externe ou vers la passerelle mais sans succés. Bref les interfaces avaient l'air de communiquer mais bon. J'aurai vraiment aimé que l'on m'explique pourquoi ça fonctionne pas mais bon j'ai besoin de mon serveur.

Quote
- Dois-je comprendre de ton message précédent que ça fonctionnait et que ça ne fonctionne plus ? (sans quoi je ne vois pas comment tu aurais mis en partage des données auxquelles tu ne peux plus accéder maintenant  ;)

Christian j'ai un petit Nas synology un ds109j, mais pour des raisons de limitation/ performance je suis passé sur un serveur plus costaud et plus souple. En tout cas je ne peux que le conseiller au néophytes car cela se met en place et s'administre avec une simplicité enfantine.

Voila donc j'ai maintenant bridgé mes cartes réseau.
eth0 et eth1 en mode bridge
un DHCP configuré sur l'interface bridge BR1
J'ai décoché WAN sinon pas de net (pouquoi?)
et hop
tout fonctionne.

Pour info je peut pinguer mon serv ma passerelle/routeur. Me connecter à partir du réseau externe sur le serv, le web
bon voila ça à l'air de fonctionner. le proxy fonctionne. Je ne sais pas si c'est la meilleur façon de configurer zentyal...
Je test ça plusieurs jour et je poste un bilan.




christian

  • Guest
Re: Paramètres gataway
« Reply #13 on: August 06, 2011, 10:06:14 am »
Gmax,

J'ai un peu du mal a suivre ce qui tu as fait (mais je n'ai lu ton message qu'en diagonale  :-[)
Ce que j'intuite, c'est que ton serveur Zentyal n'est pas en mode "passerelle" et que donc le configurer avec une interface "externe" s'il n'y en a pas n'a pas de sens et en tous cas impacte les règles du pare-feu.
Tu n'es pas obligé de faire un bridge si tu n'as pas de besoins en terme de performance ou haute disponibilité de l'interface réseau.

bruno85

  • Zen Monk
  • **
  • Posts: 50
  • Karma: +1/-0
    • View Profile
Re: Paramètres gataway
« Reply #14 on: September 13, 2011, 03:22:41 pm »
Bonjour,

Pour moi, a la première lecture, il me semblerait que le problème vienne de ta configuration IP.

Tes deux cartes sont sur le même réseau (10.0.0.0/8)
je pense qu'il faudrait modifier tout ça pour assurer un routage correct.

Essaye de modifier ça et dis nous si ca fonctionne mieux.

Bruno