Probleme pourtant simple de routage LAN/WAN

Probleme pourtant simple de routage LAN/WAN - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 10-12-2009 à 19:05:22    

Bonjour,
 
J'ai un problème de routage, sur une configuration qui pourtant me paraissait simple!
 
J'ai un firewall (Netscreen SSG5), avec:
- d'un coté (UNTRUST) un modem (INVENTEL, apparemment ne fait pas de routage  :o ), qui a donc une patte vers le FW, et une passe vers le WAN et Internet. FW et modem sont en 192.168.1.x
- de l'autre cote (TRUST) mon LAN avec notamment un PC qui souhaite faire serveur FTP. FW et FTP sont en 192.168.0.x
 
Sur mon PC serveur FTP j'ai une route par défaut vers la patte TRUST du FW (192.168.0.xx)
Sur le FW, j'ai une regle de routage pas defaut vers l'adresse "coté FW" du modem (192.168.1.xx)
 
Or, lorsque mon serveur FTP essaye de pinguer le modem, ca ne revient pas. le ping vers la patte untrust du FW marche bien lui.
 
J'aurais bien mis une regle sur le modem pour router tout traffic à destination du serveur FTP, mais pas de regles de routage possible!! (juste de quoi définir le FW en DMZ, et NATer tous les ports vers son adresse)
 
 
J'ai essayé d'etre clair, j'espere que vous pourrez me filer un coup de main, car là je ne vosi pas comment faire, or j'ai recupéré ce vieux modem justement car il était dans une config similaire (PC-FW-MODEM avec routage par le FW), que faire  :??:

Reply

Marsh Posté le 10-12-2009 à 19:05:22   

Reply

Marsh Posté le 11-12-2009 à 14:18:42    

C'est une connexion ADSL ? Tes identifiants de connexion sont entrés dans le modem ou dans le FW ?


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 14-12-2009 à 23:03:50    


oui en effet, dans le modem (il se connecte bien)
 
J'ai réussi à les faire communiquer en dirigeant le traffic vers une IP dédiée du sous-réseau du modem, et en créant une MIP sur la patte externe du firewall qui mappe cette IP vers l'IP du serveur.
 
Je sais pas si c'ets le mieux, mais ca marche.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed