Probleme connexion ASA5505 - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 23-01-2009 à 17:03:46
Comment tu crée la route ? parce que j'i ai pensé mais c'est la création qui me gêne
Marsh Posté le 23-01-2009 à 17:35:41
Hummm ... RTFM ?
Pour la route static >> http://www.cisco.com/en/US/docs/se [...] #wp1047894
Pour la configuration de l'interface L3 >> http://www.cisco.com/en/US/docs/se [...] param.html
Marsh Posté le 22-01-2009 à 16:24:57
Bonjour
Donc voila la situation : Nous Disposons d'un Modem Modèle Huawei Quidway AR 18-34E fourni par Colt Telecom pour une ligne SDSL, l'ASA 5505 License Security Plus ( Version 20 VLAN , DMZ Unrestricted ) est donc positionné derrière le modem.
Nous avons reçu de la part de colt les informations suivant :
Lan Network Address : 84.X.X.232
Broadcast : 84.x.x.239
Lan Subnet mask : 255.255.255.248
Gateway : 84.X.x.233 <- Qui correspond au modem Huawei
Si je branche le câble Ethernet du LAN0 du modem sur un ordinateur portable et que je configure les paramètres réseaux de la manière suivante :
Adresse IP : 84.x.X.234
Masque : 255.255.255.248
Passerelle : 84.x.x.233
DNS: 195.x.x.1 <- DNS COLT
Avec cette configuration la connexion à internet ce fait sans problème.
Maintenant si je branche le câble Ethernet du LAN0 du modem sur le port 0 de l'ASA, comme je faisais au préalable avec une Freebox.
En configuration automatique de l'interface Outside avec la freebox je récupéré mon adresse IP public tandis que avec le nouveau modem l'interface Outside affiche ( DHCP configured ) dans L'ASDM et si via Hyperterminal j'exécute un show Ip , l'interface outside affiche Ip unassigned
Il faut donc configurer manuellement l'interface ? Mais de quelle manière ?
J’ai essayé en 84.x.x.234 avec un masque en /29
Avec cette configuration lorsque j'essaye d'aller sur internet j’obtiens dans le Real time log viewer :
Failed to locate egress interface for UDP from inside 192.168.200.2/52355(ou autre) to 195.x.x.1/53
Si je comprends l'erreur le paquet ne trouve pas d'interface pour sortir du réseau local pour aller vers le serveur Dns colt sur le port 53 ?
Faut-il créer une route ? comment ?