[résolu]Configuration WAN Fortigate 60

Configuration WAN Fortigate 60 [résolu] - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 22-04-2011 à 10:07:13    

Bonjour à tous,
je vous explique mon soucis, je pense que ce n'est pas grand chose mais je m'y casse tout de même mes dents depuis hier après midi.
 
Je dois configurer un Fortigate 60 mais je ne connais pas trop cette marque, j'ai donc suivi la documentation mais sans succès pour le paramétrage pourtant simple d'une connexion WAN !
 
Voici ce que j'ai fait :
- Nous disposons d'un fortigate connecté à deux WAN différents, comme l'un d'entre eux n'est pas trop utilisé (Connexion Oleane), j'ai voulu m'en servir pour paramétrer ce deuxième fortigate 60 qui me pose problème, je précise ainsi que la connexion WAN utilisée fonctionne bien.
 
- Donc j'ai connecté l'interface de ma box Oleane sur le port WAN1 de mon F60
- J'ai paramétré l'interface WAN1 comme sur mon autre F60
- J'ai vérifié que la connexion était bien "UP" et j'ai même lancé des pings vers l'ip publique depuis l'extérieur qui fonctionne bien
- J'ai ensuite configuré l'interface "internal" du F60 sur le réseau 192.168.3.0
- J'ai ajouté un serveur DHCP sur l'interface "internal"
- J'ai ajouté une route statique 0.0.0.0/0.0.0.0 vers wan1 avec comme passerelle 213.56.220.190
 
Après, j'ai connecté un poste sur le f60, l'adresse réseau est bien aqcise via DHCP mais impossible de sortir sur Internet, impossible de pinger les serveurs DNS, etc..
 
 
Je dois louper un truc gros comme une maison mais je ne vois pas quoi !
 
Merci à ceux qui saurons me sortir de la !


Message édité par Adminrestel1 le 26-04-2011 à 09:03:05
Reply

Marsh Posté le 22-04-2011 à 10:07:13   

Reply

Marsh Posté le 25-04-2011 à 22:15:01    

il faut configurer le nat.
il me semble qu'on peut le faire en faisant une règle pare-feu internal => wan1 et en cochant la case qui va bien (et en sélectionnant les bons réseaux)

Reply

Marsh Posté le 26-04-2011 à 08:52:03    

Merci pour la réponse,
effectivement cela provenait du NAT, j'ai simplement coché la case "NAT" lors de la définition de mes régles dans le parfeu !
 
Merci beaucoup Budd !!

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed