Auteur Sujet: Problème de routage  (Lu 653 fois)

0 Membres et 7 Invités sur ce sujet

nonoleterrible

  • Abonné Bbox fibre
  • *
  • Messages: 8
  • Paris 75014
Problème de routage
« Réponse #12 le: Hier à 22:14:26 »
Un peu bloqué alors ...

Leon

  • Abonné Bbox fibre
  • Modérateur
  • *
  • Messages: 6 667
Problème de routage
« Réponse #13 le: Hier à 22:24:25 »
J'avoue que je ne comprends pas pourquoi le double NAT te pose problème. Je l'ai déjà fait, ça fonctionne bien, y compris pour du https, y compris en accédant depuis le LAN1 et depuis le LAN2 à l'IP publique WAN, qui elle même redirige vers des machines du LAN1 ou du LAN2 (double NAT / Double redirection de ports).

sinon, j'entends déjà les amis du forum arriver au loin qui vont te dire que c'est enfantin en IPv6. Perso, je n'en sais rien...

Sur les PC connectés en direct sur la Bbox on peut faire une règle permanente avec la commande "route". par contre tu peux faire ca que sur les PC...et je trouve pas ca très propre mais au moins ca a le mérite de marcher. il y a peut etre d'autres solutions qui ne me traversent pas l'esprit pour l'instant.
Une solution alternative, pour permettre à des machines du réseau 1.0 (BBOX) d'accéder au réseau 2.0 (ubiquiti) c'est de mettre dans le DHCP une option 121 "route statique".
DHCP Option 121, c'est un truc puissant et assez peu connu!
Ma BBox (modèle ancien) a une option pour ça mais elle est 100% bugguée.
J'avais fait un sujet là dessus : https://lafibre.info/installation-ftth/parametrage-options-dhcp-121-dans-la-bbox/
J'avoue que je ne sais même pas comment remonter un bug aux équipes de développement BBox!
A toi de voir si l'option fonctionne dans ta BBox plus récente.

Si tu as le même problème, en alternative, il faudrait désactiver le serveur DHCP de la BBox, et rendre l'ubiquiti serveur DHCP aussi sur le réseau 1.0, et faire des entrées "DHCP option 121" dessus. C'est pas simple, et difficile à maintenir, à débugguer, à comprendre. Mais c'est sans doute faisable.

Honnêtement, le plus simple serait de tout mettre d'un seul côté de tes réseaux.

Leon.
« Modifié: Hier à 22:48:08 par Leon »

rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 2 978
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
Problème de routage
« Réponse #14 le: Hier à 22:54:33 »
on peut aussi eviter d'avoir 2 sous réseaux...quel est l'usage du routeur ubiquiti dans cette histoire ?

nicox11

  • Abonné MilkyWan
  • *
  • Messages: 228
  • Toulouse (31)
Problème de routage
« Réponse #15 le: Aujourd'hui à 12:10:09 »
Si je comprends bien, ton problème est plutôt lié au hairpin NAT qu'au double NAT (utiliser l'ip publique en interne pour accéder à un service derrière cette ip publique).
Honnêtement, je sais pas si il est possible de le faire sur une BBOX.

Cherche si il est possible de mettre en place ce hairpin NAT sur BBOX, mais d'après Leon ça a l'air déjà en place.

rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 2 978
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
Problème de routage
« Réponse #16 le: Aujourd'hui à 12:41:13 »
on peut aussi eviter d'avoir 2 sous réseaux...quel est l'usage du routeur ubiquiti dans cette histoire ?
Si l'idée c'était de pouvoir brancher plusieurs péripheriques en 10Gbps derrière la bbox, un switch de ce type simplifierait les choses:
https://www.amazon.fr/MikroTik-CRS304-4XG-Desktop-Switch-Switche/dp/B0DPR8KLV6
et il n'y aurait plus besoin de faire du routage.

Si l'idée était d'utiliser des fonctionnalités de l'ubiquiti (du coup lesquelles ?) le switch tourne sous switchOS/RouterOS donc il y a moyen d'avoir un dhcp/dns et des fonctions de routage.

nonoleterrible

  • Abonné Bbox fibre
  • *
  • Messages: 8
  • Paris 75014
Problème de routage
« Réponse #17 le: Aujourd'hui à 14:22:56 »
Bonjour à tous et merci pour vos réponses .
J’ai teste l’option avec le DHCP sans grand succes. En fait, j’ai voulu proceder comme ça pour garder un réseau domestique d’un cote et de l’autre un réseau plus avec mon NAS, mon serveur de test qui est isolé de tous les appareils sauf certains comme le PC portable. Dans ma situation, je ne peux pas changer le routeur Bbox.

nicox11

  • Abonné MilkyWan
  • *
  • Messages: 228
  • Toulouse (31)
Problème de routage
« Réponse #18 le: Aujourd'hui à 16:12:51 »
Citer
En fait je peux y accéder en local sans problème mais j'ai envie d'y accéder depuis "l'entrée publique", c'est à dire le nom en https://jellyfin.[].

Peux tu expliquer mieux ?
Ca veut dire quoi y accéder en local : tu peux accéder depuis le réseau 1 et le réseau 2 ? C'est juste avec l'entrée DNS que ça ne fonctionne pas ?

Si c'est le cas, il n'y a pas de problème de routage pour moi, mais plutôt de NAT.
Si de l’extérieur cela fonctionne bien, cela veut dire que les deux NAT en place fonctionne bien.

Quand tu dis que tu veux y accéder en local avec l'entrée publique, c'est depuis quel réseau ? Le 1 ou le 2 (cela peut changer au niveau du NAT) ?