[RESEAU] route statique qui ne fonctionne pas

Bonjour,
@feuildur m’a très gentiment donné un mac mini 2011.
Je me dis, super, je vais enfin pouvoir faire un server plex !

Mais j’ai un problème réseau, et je ne suis pas du tout spécialiste en la matière :cry: . En effet j’ai 2 sous réseau chez moi, un pour la livebox qui gère (enfin gérait jusqu’à maintenant) uniquement le boitier TV, dans le réseau 192.168.0.x, et tout le reste, notamment mon NAS est sur mon routeur netgear (sous un firmware gargoyle ) en 192.168.1.x .

Mes PC accèdent bien à la livebox, donc au réseau 192.168.0.x .
Mais dans l’autre sens, visiblement ça ne passe pas. Le problème est que le mac mini doit être branché sur la livebox et donc sur le sous réseau de la livebox (192.168.0.x) car physiquement relié à la livebox et je ne peux pas directement le relier à mon routeur principal.

J’ai essayé d’ajouter une route statique dans le mac mini pour lui dire comment joindre le sous réseau 192.168.1.x, mais sans succès.

sudo route -n add -net 192.168.1.0/24 192.168.0.2

(route bien ajoutée en vérifiant avec netstat -nr)

J’ai aussi essayé de mettre le masque sous réseau de la livebox à 255.255.254.0, mais ça ne passe pas non plus

Voici un petit schéma de mon réseau

Alors est-ce qu’il y a une solution avec une route statique ? Ou bien je dois changer d’approche et brancher mon NAS sur la livebox par exemple (ça devrait être possible) ? Ou bien tout mettre sur le même sous réseau :sob: .

Bref des problème et plein de questions, est-ce que quelqu’un aurait des pistes/solutions à me proposer ?
Merci :kissing:

Quand tu mets une route statique d’un côté tu dois avoir une route de retour de l’autre, mais c’est aux routeurs de faire le taf normalement. Ton mac il a beau savoir par où aller si la livebox ne sait pas où l’envoyer ça marchera pas.

Et en fonction de comment tu as fait la config de ton routeur tu peu aussi avoir un FW.

mhhh, ok mais du coup je vois pas concrètement comment faire. Mon routeur sait déjà atteindre le sous réseau de la livebox (normal, il est dedans), pour la réponse, il répond pas simplement à l’IP qui a initié la connexion ?

Ok possible qu’il y ait un FW effectivement, donc là c’est dans mon routeur qu’il faut autoriser ce qui vient de l’autre sous réseau ?

Pas que. vu le schéma et comme je pense que tu n’as pas modifier la livebox pour gérer ton réseau en 192.168.1, je pense que ton routeur est en réalité un firewall/nat, ce qui créé par essence une barrière quand tu veux faire 192.168.0 → 192.168.1. En revanche, le nat permet l’inverse, a savoir 192.168.1 → 192.168.0

Ce que tu veux faire est assez chiant, en réalité. Parce que transformer ton « routeur » (en réalité firewall) en « vrai routeur » posera d’autres problèmes.

Comme c’est un réseau directement connecté il fait une route dynamique. Tu l’as branché comment? Sur l’interface wan? Dans ce cas tu devrais connement autoriser les connexions dans le firewall, attention à bien restreindre les adresses.

C’est plus la livebox qui va être chiante en fait, je suppose que les options nécessaires sont bridées/inexistantes.

Effectivement j’ai pas de problème dans le sens 192.168.1 → 192.168.0 .
Et non dans la livebox j’ai rien de particulier, juste mon routeur qui est dans la DMZ de la livebox.

Oui la livebox arrive sur le port wan du routeur.

Bon en rentrant ce soir je testerai le firewall, et sinon je mettrait la NAS sur le réseau de la livebox, ce qui devrait fonctionner vu que le NAS n’a pas besoin de joindre l’autre réseau en fait, mais c’est moche :frowning: .

Vous faites comment vous ? c’est votre box qui gère tout ? Parce que si je met tout sur le même sous réseau au final mon routeur servira plus ou presque (autant mettre un switch) et ça me fait un peu chier (il a quand même plus d’options que la livebox).

Mon routeur FAI bridé de chie est en bridge et j’ai un firewall derrière qui gère le réseau. La box sert juste à donner accès au net.
En fait je me demande pourquoi t’as une config comme ça à la base? Si tu voulais un routeur différent (sécurité, meilleur wifi etc…) tu pourrais juste le coller au derche de la livebox, mettre ton nouveau routeur en dmz dessus et connecter tout le reste de ton matos avec un switch. Comme ça tu gardes la tv et le tél éventuellement sur la box FAI et le reste de ton matos sur un seul LAN.

En fait je suis obligé à cause de la TV orange, ça ne passe plus si je la met sur mon routeur, obligé de la laisser branchée et gérée par la livebox. C’est peut-être parce que mon routeur est trop vieux et ne gère pas l’IGMP snooping, ou que ça se paramètre quelque part, ou parce que la livebox bride à fond…

Tu peux mettre le routeur à côté de la box?

Il est à côté.
Les seuls trucs éloignés c’est la TV et le mac mini qui sont dans le salon (un câble qui va du bureau au salon)

Dans ce cas tu peux mettre ton mac mini dessus directement, non?

Je peux, il verrait effectivement le NAS. Mais il me servirait plus à grand chose éloigné de la TV :smiley: .

Hmmm, logistiquement c’est compliqué du coup :smiley:

On peut faire un truc sale et non recommandé:

Faut que ta tv et ton mac mini soient en ip fixe dans leur ranges respectifs et te faudrait un autre switch. 2 min je refais un schèma.

Oui mais non j’ai déjà un câble apparent, je veux pas en mettre un autre :smiley:
edit : T’embêtes pas à refaire le schéma, je vais déjà voir ce que ça donne ce soir avec le FW ou en changeant le NAS de sous réseau.

Tu fais ça en gros

TV, mac mini, livebox, routeur en IP fixe obligatoirement. Uber pas recommandé vu qu’on injecte deux réseaux différents dans un même switch non manageable et si je vois ça chez un client j’arrache tout en général :smiley:
Sinon tu mets deux switchs manageables et tu fais des vlans proprement.

ahahah ok :rofl: , effectivement moi qui maitrise pas bien le réseau, là ça devient assez hasardeux comme fonctionnement, je suis même pas sur de savoir configurer ça sans faire appel à la chance :smiley:

Ca reste possible physiquement, mais ça serait vraiment le dernier recours :smiley: .

Pour les switch manageables; IMHO je maitrise pas assez et je serai dépassé.

Je crois que mon schèma est pas bon en plus, il faudrait un deuxième câble du routeur vers le switch 1 en fait. 1 qui part du wan dans le réseau livebox et un deuxième sur un port LAN. C’est tellement sale comme manip et tellement moins casse gueule de faire des vlans :smiley:

Sinon il y a moyen de remplacer la livebox totalement. Gargolye est basé sur OpenWRT donc:

1 « J'aime »

Mais là vous voulez me perdre en fait :sweat_smile: .