Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#26 Le 17/07/2016, à 05:05

MicP

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

…Sauf erreur, il ne faut pas…

C'est bien ce que je disais dans mon message précédent :

problème que va causer la présence de deux services DHCP sur le même réseau…

Et actuellement, (d'après le schéma) il y a déjà deux services DHCP qui tournent sur le même réseau : Ce sont les serveurs DHCP des boxes qui relient Entreprise et Extérieur, ce qui va inévitablement créer des problèmes.

Mais si tu fais de la Redondance de serveur DHCP, tu n'aura qu'un service DHCP actif => Si le lien web entre les deux serveurs DHCP "tombe", le réseau sera divisé en deux et chaque réseau se retrouvera avec son serveur DHCP actif.

Il faudra désactiver le serveur DHCP sur chacune des boxes car je ne pense pas qu'il soit possible de modifier les paramètres de ces boxes pour pouvoir faire de la Redondance serveurs DHCP,
et créer une Redondance avec 2 serveurs DHCP :
- Un serveur DHCP sur une des machines côté Entreprise
- Un serveur DHCP sur une des machines côté Extérieur

NOTE :Entreprise et Extérieur sont les termes qui ont été utilisés dans le schéma

Dernière modification par MicP (Le 17/07/2016, à 06:45)

Hors ligne

#27 Le 17/07/2016, à 07:38

jplemoine

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

Sauf que si le lien tombe, il n'y a sur le réseau "extérieur" que l'antenne : de ce que j'ai compris, ça n'a aucun intérêt que ça fonctionne (tout est passif).
C'est pour ça que, je pense, qu'il suffit de désactiver le DHCP "extérieur".


Membre de l'ALDIL (Association Lyonnaise pour le Développement de l'Informatique Libre)
- En pro, après 20 ans de développement, administrateur Linux / Unix depuis Avril 2019.
- En privé, sous Ubuntu-Xubuntu depuis 2009.

Hors ligne

#28 Le 17/07/2016, à 07:55

MicP

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

@jplemoine Nous n'avons pas compris la même chose de la configuration actuelle.

Je repasserai de temps en temps lire ce fil en espérant comprendre quelle est la configuration actuelle de ce réseau.

Hors ligne

#29 Le 17/07/2016, à 08:08

PPdM

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

MicP a écrit :

@jplemoine Nous n'avons pas compris la même chose de la configuration actuelle.

Je repasserai de temps en temps lire ce fil en espérant comprendre quelle est la configuration actuelle de ce réseau.

Je plussoie, les schéma me laisse perplexe.


La critique est facile, mais l'art est difficile !
L'humanité étant ce qu'elle est, la liberté ne sera jamais un acquit, mais toujours un droit à défendre !
Pour résoudre un problème commence par poser les bonnes questions, la bonne solution en découlera

Hors ligne

#30 Le 17/07/2016, à 12:38

Brunod

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

Idem, nous spéculons...


Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis

Hors ligne

#31 Le 18/07/2016, à 09:52

G4UT13R

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

Apparemment, ce que je veux faire ressemble beaucoup à la mise en place d'un VPN site to site. Par contre, je n'ai pas le choix d'avoir le même réseau sur chaque site, je ne sais pas trop pourquoi, mais c'est une contrainte que je ne peux pas éviter d'après mon tuteur. D'après vous est-ce possible ?
Et si non, comment je peux me débrouiller autrement ?

Hors ligne

#32 Le 18/07/2016, à 09:55

G4UT13R

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

Je suis pas certain de ce que je vais dire là, mais je ne crois pas avoir de service DHCP à l'extérieur car je n'ai pas de box. Je récupère internet en 2G à l'aide d'une carte sim et d'un module simcom relié au raspberry. Et dans le pire des cas, il ne sert pas car toutes les adresses du côté extérieur sont défini manuellement.

Hors ligne

#33 Le 18/07/2016, à 10:46

MicP

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

Petit à petit on découvre la structure de ces réseaux…attendons encore un peu : Ça va venir, et dès qu'on aura tous les éléments, il sera possible de proposer des solutions.
Patience…

Hors ligne

#34 Le 18/07/2016, à 10:47

droopy191

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

Salut,

L'ip du Rpi 192.168.0.60 vient d'ou ?  Vous dites que le rpi a un acces internet direct en 2G.
Vient-elle du lan extérieur sur eth0 ou est ce que vous voulez obtenir par le vpn ?

A quoi est sensé servir le routeur que vous voulez mettre dans le lan entreprise ?

Hors ligne

#35 Le 18/07/2016, à 10:53

G4UT13R

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

L'ip du RPi a été fixé manuellement.
La connexion 2G vient de mon module simcom : je récupère internet comme le fait un téléphone. Internet arrive donc par la liaison UART du RPi.
De là j'arrive à me connecter au serveur VPN et à le "pinguer" mais je n'arrive pas à le traverser pour aller jusqu'à un PC dans l'entreprise.
Le routeur de mon schéma est en faite la box internet de l'entreprise

Hors ligne

#36 Le 18/07/2016, à 11:23

droopy191

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

G4UT13R a écrit :

L'ip du RPi a été fixé manuellement.

oui mais par rapport à quoi ?
Est ce l'adresse locale sur le lan extérieur  -> cela ne peut pas marcher ( car réseau identique au réseau entreprise), il faut débrancher eth0 sur le Rpi.
ou celle dans le vpn ?


G4UT13R a écrit :

La connexion 2G vient de mon module simcom : je récupère internet comme le fait un téléphone. Internet arrive donc par la liaison UART du RPi.
De là j'arrive à me connecter au serveur VPN et à le "pinguer" mais je n'arrive pas à le traverser pour aller jusqu'à un PC dans l'entreprise.
Le routeur de mon schéma est en faite la box internet de l'entreprise

Donc l'objectif est de ponter les clients du vpn avec le réseau local.

Hors ligne

#37 Le 18/07/2016, à 12:41

G4UT13R

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

Le raspberry a trois interfaces et donc trois ip : il y a l'ip pour accéder à internet, l'ip dans le vpn et l'ip de son eth0 qui va vers l'antenne.

Mon objectif c'est de propager le VPN en gros je pense. Le raspeberry y est bien connecté mais il faut que les équipements branchés au RPi y soit aussi, en l’occurrence ici, l'antenne.

Hors ligne

#38 Le 18/07/2016, à 17:41

droopy191

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

G4UT13R a écrit :

Le raspberry a trois interfaces et donc trois ip : il y a l'ip pour accéder à internet, l'ip dans le vpn et l'ip de son eth0 qui va vers l'antenne.

il y a l'ip pour accéder à internet -> une ip publique ou au moins une ip qui n'est pas dans le réseau 192.168.0.0
l'ip dans le vpn -> a revoir plus tard

l'ip de son eth0 qui va vers l'antenne ->
euh !!
il y a un sous-réseau entre le rpi et l'antenne ?

Qui doit causer à qui dans cette histoire ?
Je veux dire, c'est l'antenne qui discute en ip avec  un serveur dans le réseau entreprise ? le rpi ? les bidules ?
précisez ou est le serveur, est ce la machine "PC" sur votre schema ?

Hors ligne

#39 Le 19/07/2016, à 07:58

G4UT13R

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

Le PC doit pouvoir interroger l'antenne périodiquement mais pour l'instant je suis en simulation, donc je dois arriver à faire un ping de l'antenne vers le PC et inversement. Mais pour l'instant (même en mettant un sous-réseau différent sur l'antenne et le PC) je n'arrive pas à aller plus loin que le routeur :
- Depuis l'antenne 192.168.1.60 :
    - ping eth0 RPi ok
    - ping tap0 RPi ok
    - ping tap0 serveur VPN ok
    - ping eth0 serveur VPN ok
    - ping eth0 routeur FAIL !

- Depuis mon PC 192.168.0.3 :
    - ping eth0 routeur ok
    - ping eth0 serveur VPN ok
    - ping tap0 serveur VPN ok
    - ping tap0 RPi ok
    - ping eth0 RPi ok
    - ping eth0 antenne FAIL

Ca c'est le mieux que j'ai réussi à avoir mais ce n'était qu'un test, car je ne peux pas avoir l'antenne dans un réseau différent du PC (192.168.0.0/24) et j'avais également ajouté des routes sur l'antenne alors que je ne pourrais pas non plus le faire quand je ne serais plus en simulation

Hors ligne

#40 Le 19/07/2016, à 08:36

Brunod

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

Pour être clair :
- chaque pc sait bien pinger son antenne locale et vice-versa ?
- quelles sont tes règles au niveau des routeurs ?
(- as-tu une config firewall ou rien que du routage ?)


Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis

Hors ligne

#41 Le 19/07/2016, à 08:40

G4UT13R

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

Le PC dans l'entreprise peut pinger l'antenne dans l'entreprise et le raspberry à l'extérieur peut pinger l'antenne à l'extérieur oui.
J'ai rien de particulier, j'ai essayé qu'avec du routage, qu'avec des règles de firewall ou les deux en mêmes temps mais rien de traverse... Après, peut-être qu'il me manque des routes ou que j'ai mal écrit mes règles : je ne m'y connais pas trop de ce côté

Hors ligne

#42 Le 19/07/2016, à 08:58

Brunod

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

Bien justement, c'est une question piège : soit tu es dans le même réseau et tu ne dois pas passer par un routeur, soit se sont deux réseaux différents avec des routes à configurer dans le routeur dont au moins une patte doit être dans chaque réseau.


Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis

Hors ligne

#43 Le 19/07/2016, à 09:09

G4UT13R

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

Sauf que le routeur c'est la box internet, et donc comme la deuxieme antenne et le raspberry sont à l'extérieur, j'y accède avec internet par le vpn et donc je n'ai pas le choix d'avoir le routeur, et pas le choix d'avoir le même réseau (contrainte données par mon tuteur)
Par un vpn, on ne peut vraiment pas relier deux réseaux identiques ?? Exemple : je suis chez moi dans le réseau local 192.168.0.0/24 et je veux me connecter chez un pote qui a également le réseau 192.168.0.0/24, ce n'est pas possible ?

Hors ligne

#44 Le 19/07/2016, à 09:37

droopy191

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

Votre VPN a t'il son propre sous réseau ou est-ce ponté vers le réseau entreprise ?

Pouvez préciser le mode de fonctionnement final:
La machine PC ( du réseau entreprise) doit communiquer directement avec les antennes ? ie le Rpi ne sert qu'a la connection VPN?
Au niveau applicatif, votre PC communique avec l'antenne sur un port dédié et fixe ?


En fonction, de votre config globale, il y aura peut etre des paliatifs pour que les machines se voit mais je confirme l'avis de Brunod, cela resterait une très mauvaise idée. Imaginer si vous ajoutez un 2ème site !

Hors ligne

#45 Le 19/07/2016, à 10:00

G4UT13R

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

Je dirais que le VPN a son propre sous réseau,
Réseau entreprise <----> tunnel VPN <---> Réseau extérieur
  192.168.0.0/24             10.10.0.0/24          192.168.0.0/24

Le PC doit interroger les antennes de façon transparente : périodiquement, le PC interroge les adresses de 192.168.0.60 à 192.168.0.70 (pour des futures antennes) afin de récupérer les données des différents boîtiers que chaque antenne capte. J'ai donc l'obligation de mettre chaque nouvelle antenne dans cette plage d'adresses. Cependant, vu que là on se trouve à distance, je dois utiliser un tunnel VPN pour faire croire au PC que l'antenne ajoutée et situé dans le réseau local de l'entreprise comme l'antenne déjà présente.
Le RPi sert presque qu'à ça, je dois faire un programme en python qui tournera en permanence dessus afin d'allumer des leds d'états en fonction de la connexion internet, le connexion au vpn, etc et également de gérer un menu, avec afficheur LCD et boutons de déplacements, afin de "dépanner" sur place.
Pour ce qui est du port dédié et fixe, je ne sais pas.

Hors ligne

#46 Le 19/07/2016, à 10:59

PPdM

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

G4UT13R a écrit :

Sauf que le routeur c'est la box internet, et donc comme la deuxieme antenne et le raspberry sont à l'extérieur, j'y accède avec internet par le vpn et donc je n'ai pas le choix d'avoir le routeur, et pas le choix d'avoir le même réseau (contrainte données par mon tuteur)
Par un vpn, on ne peut vraiment pas relier deux réseaux identiques ?? Exemple : je suis chez moi dans le réseau local 192.168.0.0/24 et je veux me connecter chez un pote qui a également le réseau 192.168.0.0/24, ce n'est pas possible ?

Si c'est possible, heureusement, le VPN route entre les deux réseaux, ou entre un poste du réseau un et un poste du reseau 2 tout dépend si ton vpn est sur un poste ou un switch manageable ou un routeur avec client VPN, cre qui est le cas de la majorité des routeur d'entreprise


La critique est facile, mais l'art est difficile !
L'humanité étant ce qu'elle est, la liberté ne sera jamais un acquit, mais toujours un droit à défendre !
Pour résoudre un problème commence par poser les bonnes questions, la bonne solution en découlera

Hors ligne

#47 Le 19/07/2016, à 11:02

G4UT13R

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

Eh bien c'est ce que je veux faire ! Comment faire ?
Pour l'instant mon serveur VPN est sur une machine linux et le client est sur le RPi

Hors ligne

#48 Le 19/07/2016, à 11:23

PPdM

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

donc tu ne peut faire un réseau qu'entre ta machine Linux et le RPI il faudrait que ton serveur soit sur le serveur DHCP, mais je ne suis pas un expert en architecture réseau, je me contente de mettre en application ce que me donnent les administrateurs.


La critique est facile, mais l'art est difficile !
L'humanité étant ce qu'elle est, la liberté ne sera jamais un acquit, mais toujours un droit à défendre !
Pour résoudre un problème commence par poser les bonnes questions, la bonne solution en découlera

Hors ligne

#49 Le 19/07/2016, à 12:45

Compte anonymisé

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

G4UT13R a écrit :

Voilà en gros le schéma de mon problème
http://pix.toile-libre.org/upload/img/1468590259.jpg
Le PC doit interroger l'antenne à distance aussi facilement que l'antenne sur site

Merci cqfd93 pour ton aide.

bonjour, dans ce cas tu laisses tomber le serveur DHCP, il faut faire en sorte que le client vpn côté RPI ai toujours la même adresse vpn et que la config vpn autorise que les clients vpn soient  "adressables" (option client-to-client), sachant que ton antenne distante ne sera pas  adressable  192.168.0.60  mais forcément en adresse vpn comme par exemple 10.8.0.10 si tu utilises un vpn en mode non bridgé  (tun0 l'indique sur ton shéma,  pour le mode bridge tu aurais quelque chose comme tap0)  il faut dans ce cas  ne pas oublier d'autoriser les interfaces du RPI à communiquer  (echo 1 > /proc/sys/net/ipv4/ip_forward)

tu devrez aussi nous indiquer plus de détails sur le mode opératoire de l'antenne (quel service ? ports en écoutes ?)  comment procède ce programme de recupération des données des boitiers électronique ? afin de l'adapter à l'adresse vpn...

#50 Le 19/07/2016, à 12:52

G4UT13R

Re : [Non résolu] Relier deux réseaux locaux de même plage d'adresses IP

Bonjour,
Je vais essayer d'utiliser l'option client-to-client.
Je ne sais pas comment fonctionnent les antennes. Je ne travaille pour l'instant pas avec. J'utilise un PC pour simuler l'antenne mais de ce que je sais, les antennes utilisées sont passives et donc à part changer leur adresse IP je ne peux rien faire dessus.

Hors ligne