Se connecter / S'enregistrer
Votre question

Quel chemin utilise mon PC pour accéder au NET

Tags :
  • Pare-feu
  • TCP IP
  • Adresse IP
  • Network
  • Réseau local
  • Routeurs
  • DNS
  • Dhcp
Dernière réponse : dans Internet
14 Mars 2014 13:10:58

Bonjour,
Pour la petite histoire, je suis occupé d'installer la distribution IPCop sur mon réseau personnel mais je rencontre quelques soucis dans la config. J'aimerais comprendre quel chemin utilise mon PC pour accéder au net.

Les éléments de mon infrastructure:
Windows Serveur 2012 (DHCP et DNS) --> 192.168.1.5
IPCop (Firewall et routeur ?) --> 192.168.200.1 (vert-local) et 192.168.1.140 (rouge-net)
B-BOX2 (Modem/routeur ?) --> 192.168.1.1

Afin de comprendre si les connexions passent bien par la ou je veux, je coupe DHCP, DNS et IPCop pour voir la réaction. En théorie, je ne devrais être bloqué de partout mais apparemment, il arrive à se faufiler par quelque part.

Avec cette configuration, je n'ai effectivement plus accès à internet par le classique www.google.be mais si je ping 8.8.8.8, j'ai bien une réponse.
D'où ma question... par ou passe ma connexion au net

C:\Documents and Settings\Administrator>ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : xp001
Primary Dns Suffix . . . . . . . : VVNet.local
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : VVNet.local

Ethernet adapter VM Network Test:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : VMware Accelerated AMD PCNet Adapter
Physical Address. . . . . . . . . : 00-0C-29-6E-36-EA
Dhcp Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.1.110
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.200.1
DNS Servers . . . . . . . . . . . : 192.168.1.5

C:\Documents and Settings\Administrator>route print
===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x50002 ...00 0c 29 6e 36 ea ...... VMware Accelerated AMD PCNet Adapter - Packet Scheduler Miniport
===========================================================================
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.200.1 192.168.1.110 10
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.110 192.168.1.110 10
192.168.1.110 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.1.255 255.255.255.255 192.168.1.110 192.168.1.110 10
224.0.0.0 240.0.0.0 192.168.1.110 192.168.1.110 10
255.255.255.255 255.255.255.255 192.168.1.110 192.168.1.110 1
Default Gateway: 192.168.200.1
===========================================================================
Persistent Routes:
None


C:\Documents and Settings\Administrator>ping www.google.be
Ping request could not find host www.google.be. Please check the name and try again.

C:\Documents and Settings\Administrator>ping 8.8.8.8

Pinging 8.8.8.8 with 32 bytes of data:

Reply from 8.8.8.8: bytes=32 time=53ms TTL=48
Reply from 8.8.8.8: bytes=32 time=47ms TTL=48
Reply from 8.8.8.8: bytes=32 time=47ms TTL=48
Reply from 8.8.8.8: bytes=32 time=47ms TTL=48

Ping statistics for 8.8.8.8:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 47ms, Maximum = 53ms, Average = 48ms

Autres pages sur : chemin utilise acceder net

14 Mars 2014 15:48:33

Bonjour,

La réponse est ici :
Active Routes:

Pour info, le DHCP n'est pas obligatoire si l'IP locale est déjà configuré, comme ici. (IP Address. . . . . . . . . . . . : 192.168.1.110 )

Le serveur DNS n'est pas sollicité en cas de ping

:jap: 
m
0
l
14 Mars 2014 16:24:03

Hello,
Merci pour ta réponse mais le problème n'est pas vraiment la.

En règle général, le DHCP et le serveur DNS fonctionne. Dans le cas présenté plus haut, ce que je cherche, c'est comment j'arrive a faire un ping du 8.8.8.8 alors que j'ai configuré mon adresse IP manuellement un peu n'importe comment pour tester différents éléments.

IP Address. . . . . . . . . . . . : 192.168.1.110 --> OK
Subnet Mask . . . . . . . . . . . : 255.255.255.0 --> OK
Default Gateway . . . . . . . . . : 192.168.200.1 --> c'est IPCop mais il est coupé
DNS Servers . . . . . . . . . . . : 192.168.1.5 --> c'est le DNS server mais il est coupé

Alors comment ca se fait qu'avec un Default Gateway qui n'est pas accessible, je me retrouve à pointer 192.168.1.1 qui est ma BOX et du coup pointer le net en IP.

Le but de toutes ces manœuvres est que je veux voir si je passe bien par IPCop pour atteindre le net et j'ai un doute vu le résultat présenté plus haut. DHCP/DNS/IPCop coupé, je pointe le net :-/

Vu que mon DNS est coupé, que je ne pointe pas avec une adresse du genre www. est normal --> OK
Que mon default Gateway soit coupé et que j'arrive à atteindre le net en passant par le routeur me parait bizarre vu qu'il est référencé nulle part.

m
0
l
Contenus similaires
14 Mars 2014 19:28:00

Re,

Et avec une commande "netstat", t'aurais pas de meilleures infos pour voir ce qui est connecté non ?
netstat -a pour les connexions actives
netstat -r pour la table de routage complète
m
0
l
17 Mars 2014 00:37:01

Hello,

Bizarrement aujourd'hui, tout est plus logique... rien ne fonctionne :-)
Pas de route imaginaire ;-)

Ca m'a permis de remettre mon DHCP/DNS et IPCop en route et de corriger ma config sur mon serveur DHCP.
La route semble correct maintenant :-)

1 1 ms 2 ms 1 ms 192.168.10.2 --> IPCop
2 2 ms 1 ms 2 ms 192.168.1.1 --> Router
3 28 ms 28 ms 29 ms X.X-X-X.adsl-dyn.isp.belgacom.be [X.X.X.X] ---> FAI
m
0
l
17 Mars 2014 05:32:52

pour info une gateway en dehors du subnet ca va jamais marcher... je dis ca je dis rien.

et si en plus tu change ton adressage a chaque post ca va pas etre simple a suivre.
m
0
l
17 Mars 2014 10:28:24

Désolé pour le changement d'adresse, j'ai remis de l'ordre entre temps.

Mon router à 2 adresses 192.168.1.1 et 192.168.10.1 ça devrait aller non ?
Voici à quoi ça ressemble
m
0
l
17 Mars 2014 11:28:40

salut, je n'ai pas dit que tu faisait du mal a qui que ce soit. je titillais un peu.

bref :
IP Address. . . . . . . . . . . . : 192.168.1.110
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.200.1 --> c'est IPCop mais il est coupé
DNS Servers . . . . . . . . . . . : 192.168.1.5 --> c'est le DNS server mais il est coupé

la gateway, passerelle en francais, est dans le subnet (sous reseau) 192.168.200.0/24 alors que ton adresse IP est dans le 192.168.1.0/24. Donc dans la config ci-dessus, que l'IPcop soit brancher ou non ne change rien, la communication est impossible.
Le pourquoi? simple, c'est essentiellement a cause du masque.
Ton masque en 255.255.255.0 ne te permet de voir que les IP dans 192.168.1.xx pour toute autre IP il va chercher la passerelle pour savoir la route a prendre, et la pas de passerelle puisqu'elle est elle meme dans un autre sous reseau, donc pas de moyen de sortir du sous reseau 192.168.1.xx.

Si ton masque etait de 255.255.0.0 ca fonctionnerai, puisqu'il pourrait alors directement acceder a toutes les IP en 192.168.xx.xx.

Il te manque quelques base du reseau, mais tu semble deja en avoir compris pas mal. Si t'as d'autre question envois.
m
0
l
17 Mars 2014 12:16:02

Salut,
Si je capte le truc, je n'aurai pas eu de soucis entre mes différents range si j'avais configuré en 192.168.0.0/16
- Si je veux séparer un peu le réseau entre WAN et LAN, il n'est pas mieux de travailler en 192.168.x.0/24
- Si mon routeur à 2 adresses, ça à l'air de fonctionner mais question sécurité ?
-- Ca permet d'avoir 192.168.1.0/24 pour côté WAN
-- Ca permet d'avoir 192.168.10.0/24 pour côté LAN
m
0
l
17 Mars 2014 12:19:19

tout a fait, l'ideal pour ton cas c'est de segmenter. Et pour le routage, a moins d'entrer dans le specifique tu laisse le routeur gerer.
m
0
l
17 Mars 2014 12:25:34

OK, mais :-)

Que je configure avec 2 adresses IP sur ma box ou que je configure en 192.168.0.0/16, ca change quoi dans la pratique ou sécurité ? Perso, je pense que ça change rien mais j'y connais pas grand chose dans l'adressage IP/routage. Je découvre ;-)
m
0
l
18 Mars 2014 02:10:32

l'avantage c'est que tu es sur que l'integralite de tes paquets reseaux passent via le routeur et non via une route alternative. En terme de securite c'est plus facile pour filtrer et monitorer l'activite sur le reseau. Apres chez un particulier avec moins de 5 machines l’intérêt est assez limite. (si ce n'est le cote educatif de mettre la chose en place comme tu le fais)
m
0
l
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS