ok donc c'est juste lier au fait que 192.168.2.1 n'est pas délivré par 192.168.2.2, Donc oubli mon dernier post et mets cette regle a la place dans le 192.168.4.2:
root@DD-WRT-SUD:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.0.0.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun1
192.168.4.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
10.0.0.0 10.0.0.2 255.255.255.0 UG 0 0 0 tun1
192.168.2.0 10.0.0.2 255.255.255.0 UG 0 0 0 tun1
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 br0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.4.1 0.0.0.0 UG 0 0 0 br0
root@DD-WRT-SUD:~#
PING
Code:
root@DD-WRT-SUD:~# ping 10.0.0.6
PING 10.0.0.6 (10.0.0.6): 56 data bytes
64 bytes from 10.0.0.6: seq=0 ttl=64 time=80.671 ms
64 bytes from 10.0.0.6: seq=1 ttl=64 time=80.854 ms
64 bytes from 10.0.0.6: seq=2 ttl=64 time=80.960 ms
--- 10.0.0.6 ping statistics ---
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max = 80.671/80.828/80.960 ms
root@DD-WRT-SUD:~# ping 192.168.2.2
PING 192.168.2.2 (192.168.2.2): 56 data bytes
64 bytes from 192.168.2.2: seq=0 ttl=64 time=82.621 ms
64 bytes from 192.168.2.2: seq=1 ttl=64 time=81.217 ms
64 bytes from 192.168.2.2: seq=2 ttl=64 time=81.021 ms
--- 192.168.2.2 ping statistics ---
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max = 81.021/81.619/82.621 ms
root@DD-WRT-SUD:~# ping 192.168.2.1
PING 192.168.2.1 (192.168.2.1): 56 data bytes
root@DD-WRT-NORD:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.0.0.5 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
192.168.4.0 10.0.0.5 255.255.255.0 UG 0 0 0 tun0
10.0.0.0 10.0.0.5 255.255.255.0 UG 0 0 0 tun0
192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 br0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.2.1 0.0.0.0 UG 0 0 0 br0
root@DD-WRT-NORD:~#
PING
Code:
root@DD-WRT-NORD:~# ping 10.0.0.1
PING 10.0.0.1 (10.0.0.1): 56 data bytes
64 bytes from 10.0.0.1: seq=0 ttl=64 time=85.406 ms
64 bytes from 10.0.0.1: seq=1 ttl=64 time=80.202 ms
64 bytes from 10.0.0.1: seq=2 ttl=64 time=80.483 ms
--- 10.0.0.1 ping statistics ---
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max = 80.202/82.030/85.406 ms
root@DD-WRT-NORD:~# ping 192.168.4.2
PING 192.168.4.2 (192.168.4.2): 56 data bytes
64 bytes from 192.168.4.2: seq=0 ttl=64 time=80.670 ms
64 bytes from 192.168.4.2: seq=1 ttl=64 time=80.625 ms
64 bytes from 192.168.4.2: seq=2 ttl=64 time=80.548 ms
--- 192.168.4.2 ping statistics ---
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max = 80.548/80.614/80.670 ms
root@DD-WRT-NORD:~# ping 192.168.4.1
PING 192.168.4.1 (192.168.4.1): 56 data bytes
J'ai également "tenté" d'ajouter la route en ligne de commande mais il ne la prends pas.
Par contre là je ne suis pas sur du tout de la syntax.
Et mon dd-wrt ne me dit jamais quand la commande est mal tappée.
En tout cas l'ajout de cette route par l'interface web ne change rien au resultat de la commande
route -n
et ne change pas la table de routage dans accessible dans l'interface web.
Mais vu que c'est l'adresse d'une machine il n'y aurai pas une autre facon de procéder ?
Je me disais peut etre que l'interface web ne prends que des réseau en destination ?
as tu redémarré le routeur aprés avoir inserrer la regle?
ensuite dans sp1 les regles de routage ne s'inscrive pas systemetisquement, un petit nvram commit sert mieux que le bouton apply.
Je veux pinguer l'ip 192.168.2.96 (PC2 sur le réseau paris) depuis le poste 192.168.2.5 (PC1 sur le réseau Marseille)
Description des trames:
MAC-SOURCE MAC-DESTINATION IP-SOURCE IP-DESTINATION
Il passera par le routeur marseille (R1) et le routeur paris (R2)
1 PC1 envoie une trame a destination de l'adresse mac du routeur (sa route par défaut)
@MAC_PC1 @MAC_R1 @IP_PC1 @IP_PC2 (PC1 envoie la trame en direction de sa passerelle par défaut)
Routeur1 recois la trame, il l'envoie vers la route qu'il connais pour ce réseau.
@MAC_R1 @MAC_R2 @IP_PC1 @IP_PC2 (le routeur envoie la trame au routeur R2 qui est sa route pour ce réseau IP)
Routeur2 recois la trame, l'ip de destination il connais il as une patte dessus.
@MAC_R2 @MAC_PC2 @IP_PC1 @IP_PC2
PC2 recois la trame c'est cool. Mais maintenant il veux répondre à PC1. PC1 n'est pas sur son réseau IP.
@MAC_PC2 @MAC_R2 @IP_PC2 @IP_PC1 (PC2 envoie la trame à sa route par défaut vu que PC1 n'est pas sur son réseau)
Mais c'est là ou ca bloque pour la livebox ! Si on remplace PC2 par ma livebox.
La livebox n'as pas de route par défaut qui connais le réseau de PC1.
Est ce que mon raisonement est mauvais ? (j'ai du réfléchir pas mal pour pondre ca ^^)
ton résonnement semble cohérent sauf que la trace laissé lors de l'acheminement du paquet a la box paris, la pate est "je viens du routeur dd-wrt paris" qu'elle devrais etre capable de retrouvé.
Le schéma des trames que j'ai fait cidessus corresponds à du routage simple.
C'est ce qui est actuellement en place sur mon réseau.
Quand tu parle de trace laissée.
J'imagine que tu parle de NAT dynamique.
Dans ce cas oui. La dernière trame envoyée pas le routeur R2 deviens:
@MAC_R2 @MAC_PC2 @IP_R2 @IP_PC2
Il remplace l'ip source par la sienne et ainsi PC2 réponds à une machine sur son réseau sans problème.
Le routeur lui aura gardé une trace de cette "feinte" et refera l'inverse lors du retour.
Et ca se vérifie, ca fonctionne.
J'ai réussit à atteindre la livebox depuis marseille.
J'avais activé le port WAN du routeur avec l'ip 192.168.4.2 et mis le routeur sur son réseau interne en 192.168.5.1.
Quand c'est configuré comme ca et en mode gateway le routeur fait du NAT.
Et ca marche, j'atteins la livebox !
Mais du coup les pc branchés physiquement sur la livebox ne peuvent plus avoir comme passerelle le routeur DD-WRT. Ils sont sour le meme réseau que lui mais sur son coté WAN...
C'est pour ca que je cherche à faire du NAT mais non pas entre WAN et Réseau interne du routeur.
Mais seulement entre Le réseau internet et le réseau VPN.
De cette manière les pc connectés à la livebox ont toujours comme passerelle le DD-WRT et du Nat est effectué entre le vpn et ce réseau pour que je puisse acceder à la livebox Paris.
C'est surement avec la table nat d'iptable que je vais pouvoir faire ca mais moi et les commandes linux ca fait deux :\
Le problème c'est que je ne peut pas non plus changer l'emplacement des équipements
Il y a un cable de 50metres environ entre la livebox et le dd-wrt paris. des étages, des murs de 1metres (vielle batisse) la totale.
Au pire il faudrai que je mette un dédoubleur en bas un en haut pour pouvoir brancher les pc en bas sur un switch connecté au routeur... bref un beau bordel et le wifi de la livebox ne pourrai plus etre utilisé.
Il va falloir que je me penche sérieusement sur la table nat d'iptables pour éviter ca