Gérer le forum:  Aide  •  Rechercher  •  Liste des Membres  •  Groupes d'utilisateurs   •  S'enregistrer  •  Profil  •  Se connecter pour vérifier ses messages privés  •  Connexion 
 [Resolu]Isoler un réseau avec une connexion internet Voir le sujet suivant
Voir le sujet précédent
Poster un nouveau sujetRépondre au sujet
Auteur Message
gabriel l
Forumeur occasionnel
Forumeur occasionnel


BTS IG - Option réseau 2ème année
Sexe: Sexe:Masculin
Messages: 23

MessagePosté le: Mar 28 Fév 2012 - 11:39 Répondre en citantRevenir en haut

Bonjour,

je souhaiterai créer dans mon réseau local, un réseau pour faire des test, sans communication entre les deux et garder la connexion internet.

Les PCs sont branché sur le même switch Netgear branché sur un routeur qui est connecté au Modem.

[___switch___] ------ ( routeur ) -------- | modem | -------- internet

J'ai pensé à faire une VLAN pour isoler le réseau test mais dans ce cas là plus de connection internet ! Une idée?

_________________
Gabriel LÊ

Dernière édition par gabriel l le Mar 28 Fév 2012 - 16:16; édité 1 fois
Voir le profil de l'utilisateurEnvoyer un message privé

N'oubliez pas de vous inscrire à la communauté pour participer. Si vous êtes déjà membre, connectez-vous pour faire disparaître ce bandeau publicitaire.
_ToM_
Incollable du forum
Incollable du forum


Post-BTS
Sexe: Sexe:Masculin
Messages: 1131
Localisation: Fresnes

MessagePosté le: Mar 28 Fév 2012 - 11:51 Répondre en citantRevenir en haut

Les mettre dans un sous-réseau différent ?
Voir le profil de l'utilisateurEnvoyer un message privé
badd
Résident du forum
Résident du forum



Sexe: Sexe:Masculin
Messages: 289
Localisation: Lorraine

MessagePosté le: Mar 28 Fév 2012 - 12:05 Répondre en citantRevenir en haut

Port tagged?

_________________
2012-2013 : Licence Professionnelle Administration Systèmes & Réseaux
2011-2012 : BTS Informatique de Gestion 2ème année option ARLE
2010-2011 : BTS Informatique de Gestion 1ère année
Voir le profil de l'utilisateurEnvoyer un message privé
bete2style
Expert du forum
Expert du forum



Sexe: Sexe:Masculin
Messages: 636
Localisation: Paris

MessagePosté le: Mar 28 Fév 2012 - 12:15 Répondre en citantRevenir en haut

Tout est une question de routage. Il suffit de router ton VLAN de test sur internet et le tour est joué.

_________________
Chef de projet en Architecture et Déploiement Réseau - Spécialisé en ToIP

Certifié ITIL Foundation v3

Diplôme - Master en Informatique et Mathématiques Appliqués (MIAGE)
Voir le profil de l'utilisateurEnvoyer un message privé
gabriel l
Forumeur occasionnel
Forumeur occasionnel


BTS IG - Option réseau 2ème année
Sexe: Sexe:Masculin
Messages: 23

MessagePosté le: Mar 28 Fév 2012 - 12:21 Répondre en citantRevenir en haut

Bonjour,

merci pour vos idée, au niveau des port taggé je ne pense pas que c'est la solution mais je vais voir au niveau des sous réseau si je peux faire quelques chose.

Mais est - il possible d'attribué 4 port du switch à un VLAN 10 nommé "labo" par exemple afin qu'il soit ne puisse pas communiquer avec le reste du reseau et de mettre un règle disant qu'il a juste accès à internet ???

_________________
Gabriel LÊ
Voir le profil de l'utilisateurEnvoyer un message privé
gabriel l
Forumeur occasionnel
Forumeur occasionnel


BTS IG - Option réseau 2ème année
Sexe: Sexe:Masculin
Messages: 23

MessagePosté le: Mar 28 Fév 2012 - 12:32 Répondre en citantRevenir en haut

Bonjour bete2style,

Comment router mon VLAN à internet si mon vlan ne communique pas avec le routeur ???

Merci pour ton aide

_________________
Gabriel LÊ
Voir le profil de l'utilisateurEnvoyer un message privé
bete2style
Expert du forum
Expert du forum



Sexe: Sexe:Masculin
Messages: 636
Localisation: Paris

MessagePosté le: Mar 28 Fév 2012 - 12:33 Répondre en citantRevenir en haut

Tu fais un VLAN 1 prod 192.168.0.0 /24
tu fais un VLAN 10 labo 192.168.1.0 /24

Et tu routes le réseau 192.168.1.0 vers internet. Et ensuite ba tu mets tes 4 ports du switch dans le VLAN 10.

_________________
Chef de projet en Architecture et Déploiement Réseau - Spécialisé en ToIP

Certifié ITIL Foundation v3

Diplôme - Master en Informatique et Mathématiques Appliqués (MIAGE)
Voir le profil de l'utilisateurEnvoyer un message privé
gabriel l
Forumeur occasionnel
Forumeur occasionnel


BTS IG - Option réseau 2ème année
Sexe: Sexe:Masculin
Messages: 23

MessagePosté le: Mar 28 Fév 2012 - 12:51 Répondre en citantRevenir en haut

Ok donc voici ma config actuelle:

- réseau prod en 192.168.16.0 255.255.255.0
- DHCP 192.168.16.3
- @ passerelle du routeur vers internet 192.168.16.8
- Vlan test en 192.168.26.0 255.255.255.0

il me faut donc une deuxième interface du routeur branché au VLAN par exemple en 192.168.26.8 afin de router alors ???

_________________
Gabriel LÊ
Voir le profil de l'utilisateurEnvoyer un message privé
bete2style
Expert du forum
Expert du forum



Sexe: Sexe:Masculin
Messages: 636
Localisation: Paris

MessagePosté le: Mar 28 Fév 2012 - 12:55 Répondre en citantRevenir en haut

gabriel l a écrit:
il me faut donc une deuxième interface du routeur branché au VLAN par exemple en 192.168.26.8 afin de router alors ???


Je t'invite a revoir tes cours sur le trunking Smile

_________________
Chef de projet en Architecture et Déploiement Réseau - Spécialisé en ToIP

Certifié ITIL Foundation v3

Diplôme - Master en Informatique et Mathématiques Appliqués (MIAGE)
Voir le profil de l'utilisateurEnvoyer un message privé
gabriel l
Forumeur occasionnel
Forumeur occasionnel


BTS IG - Option réseau 2ème année
Sexe: Sexe:Masculin
Messages: 23

MessagePosté le: Mar 28 Fév 2012 - 13:05 Répondre en citantRevenir en haut

D'accord je vois !!!

Mais je vais devoir configurer le routeur afin de créer une sous interface en 192.168.26.8 et le branché à un port Trunk autorisant le VLAN test. Malheureusement je ne sais pas si j'ai accès au routeur de la société mais je tiens au courant le forum de cette démarche.

Sinon, par simple curiosité, existe - t - il une règle accordant au vlan juste un accès à internet ? j'ai cru voir cela sur internet mais ca reste vague.

_________________
Gabriel LÊ
Voir le profil de l'utilisateurEnvoyer un message privé
_ToM_
Incollable du forum
Incollable du forum


Post-BTS
Sexe: Sexe:Masculin
Messages: 1131
Localisation: Fresnes

MessagePosté le: Mar 28 Fév 2012 - 14:43 Répondre en citantRevenir en haut

Tu peux mettre des ACLs en place si nécessaire.
Voir le profil de l'utilisateurEnvoyer un message privé
gabriel l
Forumeur occasionnel
Forumeur occasionnel


BTS IG - Option réseau 2ème année
Sexe: Sexe:Masculin
Messages: 23

MessagePosté le: Mar 28 Fév 2012 - 16:24 Répondre en citantRevenir en haut

Ok. Merci pour vos idée.

Je vais me renseigner sur les ACLs mais voici la config final :

switch netgear :
VLAN 1 ( par defaut ) réseau production : 192.168.16.0
VLAN 10 réseau de test : 192.168.26.0
port 24 trunker pour VLAN 1 et 10. Branché sur l'interface fa0/0

routeur :
int fa 0/0 : 192.168.16.8
int fa 0/0.1 ( pour vlan 10 ) : 192.168.26.8

les deux Vlan ne communique pas ensemble et partage la connexion internet coté int fa 0/1

_________________
Gabriel LÊ
Voir le profil de l'utilisateurEnvoyer un message privé
bete2style
Expert du forum
Expert du forum



Sexe: Sexe:Masculin
Messages: 636
Localisation: Paris

MessagePosté le: Mar 28 Fév 2012 - 17:23 Répondre en citantRevenir en haut

Tu as pu faire tous ce que tu souhaitais ? Ça marche comme tu le voulais ?!

_________________
Chef de projet en Architecture et Déploiement Réseau - Spécialisé en ToIP

Certifié ITIL Foundation v3

Diplôme - Master en Informatique et Mathématiques Appliqués (MIAGE)
Voir le profil de l'utilisateurEnvoyer un message privé
gabriel l
Forumeur occasionnel
Forumeur occasionnel


BTS IG - Option réseau 2ème année
Sexe: Sexe:Masculin
Messages: 23

MessagePosté le: Mar 28 Fév 2012 - 18:07 Répondre en citantRevenir en haut

Yes impec !

merci

_________________
Gabriel LÊ
Voir le profil de l'utilisateurEnvoyer un message privé
_ToM_
Incollable du forum
Incollable du forum


Post-BTS
Sexe: Sexe:Masculin
Messages: 1131
Localisation: Fresnes

MessagePosté le: Mar 28 Fév 2012 - 18:17 Répondre en citantRevenir en haut

Great !
Voir le profil de l'utilisateurEnvoyer un message privé
bete2style
Expert du forum
Expert du forum



Sexe: Sexe:Masculin
Messages: 636
Localisation: Paris

MessagePosté le: Mer 29 Fév 2012 - 11:11 Répondre en citantRevenir en haut

A la bonne heure !

Je t’envoie la facture a quelle adresse ? lol

Allez bon courage pour la suite.

_________________
Chef de projet en Architecture et Déploiement Réseau - Spécialisé en ToIP

Certifié ITIL Foundation v3

Diplôme - Master en Informatique et Mathématiques Appliqués (MIAGE)
Voir le profil de l'utilisateurEnvoyer un message privé
bete2style
Expert du forum
Expert du forum



Sexe: Sexe:Masculin
Messages: 636
Localisation: Paris

MessagePosté le: Mer 29 Fév 2012 - 15:55 Répondre en citantRevenir en haut

Gabriel,

Après réflexion, vérifie bien que tes 2 vlans ne communiquent pas entre eux. Comme l'on évoqué Tom et Badd en MP, si tu ne places pas d'ACL sur la sous interface de ton routeur, tes VLANs communiqueront.

Après avoir effectué une maquette sur Packet Tracer, je me suis rendu compte que c’était indispensable.

Ainsi, je pense que sur ton routeur tu devrais appliquer cela :

Code:
access-list 1 deny 192.168.26.0 0.0.0.255
int fa0/0# ip access-group 1 in


Tu bloqueras ainsi les paquets qui arrivent de ton labo vers ton réseau de prod. En revanche, les 2 VLAN auront accès a internet.

NB : J'suis pro-Cisco, donc pas sur que les commandes ci dessus s'appliquent a du HP.

_________________
Chef de projet en Architecture et Déploiement Réseau - Spécialisé en ToIP

Certifié ITIL Foundation v3

Diplôme - Master en Informatique et Mathématiques Appliqués (MIAGE)
Voir le profil de l'utilisateurEnvoyer un message privé
_ToM_
Incollable du forum
Incollable du forum


Post-BTS
Sexe: Sexe:Masculin
Messages: 1131
Localisation: Fresnes

MessagePosté le: Mer 29 Fév 2012 - 16:20 Répondre en citantRevenir en haut

Je confirme. Si tu ne mets pas en place les ACLs, les VLANs communiqueront forcément.

Et je viens de me rappeler à l'instant que c'est la PTI sur laquelle je suis passé donc j'en suis sûr Smile.
Voir le profil de l'utilisateurEnvoyer un message privé
gabriel l
Forumeur occasionnel
Forumeur occasionnel


BTS IG - Option réseau 2ème année
Sexe: Sexe:Masculin
Messages: 23

MessagePosté le: Mar 06 Mar 2012 - 11:59 Répondre en citantRevenir en haut

Bonjour,

Merci pour vos conseil mais Non non ! les Vlan ne communique vraiment pas ensemble entre l'interface 0/0 et la 0/0.1. J'ai effectué des pings et le réseau test est bien isolé !

Merci

_________________
Gabriel LÊ
Voir le profil de l'utilisateurEnvoyer un message privé
_ToM_
Incollable du forum
Incollable du forum


Post-BTS
Sexe: Sexe:Masculin
Messages: 1131
Localisation: Fresnes

MessagePosté le: Mar 06 Mar 2012 - 18:35 Répondre en citantRevenir en haut

Je suis pas convaincu mais bon.
Voir le profil de l'utilisateurEnvoyer un message privé
Montrer les messages depuis:      
Poster un nouveau sujetRépondre au sujet
 Sauter vers:   



Voir le sujet suivant
Voir le sujet précédent
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum