Connexion a un routeur via un firewall F25

Connexion a un routeur via un firewall F25 - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 12-04-2007 à 10:02:20    

:hello: tout le monde :)
 
J'ai un petit soucis, je débute tout juste mon stage dans le réseau, et pour apprendre le fonctionnement du NETASQ, on m'a donné un petit exercice "tout simple"  :o mais un petit problême se pose a moi  :( .
Je souhaiterais faire communiquer mon PC de test avec un routeur quelconque via le firewall NETASQ F25
 
Schéma du réseau
 

Citation :

                       
|---|                1 |-------|  2                   |-------|
|    |------------- |   F25  |-----------------|          |
|---|                   |-------|                      |-------|
pc test                                                     routeur
192.168.10.20/24                                       10.3.2.20
 
1 : 192.168.10.2
2 : 10.3.2.0


 
Je pense avoir configurer le NETASQ comme il se doit
Les pings :
192.168.10.20  --->  192.168.10.2   OK!                                
192.168.10.20  --->  10.3.2.0   OK!
192.168.10.20  --->  10.3.2.20  NOP !!
 
Si il arrive a pinger le 10.3.2.0, je vois aucune raison pour qu'il ne ping pas le 10.3.2.20, et vous en voyez vous une ??
Merci d'avance  :)


Message édité par lupin3 le 12-04-2007 à 10:03:25
Reply

Marsh Posté le 12-04-2007 à 10:02:20   

Reply

Marsh Posté le 12-04-2007 à 10:06:25    

le routeur a pas la route vers 192.168.10.0/24

Reply

Marsh Posté le 12-04-2007 à 10:14:43    

bluesboy a écrit :

le routeur a pas la route vers 192.168.10.0/24


 Pourtant si,
Dans la configuration des routes, J'ai :
- Mon réseau client 192.168.10.0/24 qui a comme passerel Le Routeur (10.3.2.20) en interface "out"
- Mon routeur qui a comme passerelle mon pc (192.168.10.20) en interface "in"
 
Y a til une erreur ??  
 
Merci :)

Reply

Marsh Posté le 12-04-2007 à 10:39:01    

la passerelle du PC = le F25 -> (1)
la passerelle du routeur pour le reseau 192.168.10.0/24 = le F25 -> (2)

Reply

Marsh Posté le 12-04-2007 à 10:41:16    

bluesboy a écrit :

la passerelle du PC = le F25 -> (1)
la passerelle du routeur pour le reseau 192.168.10.0/24 = le F25 -> (2)


 
 
C'est ce que je vouais faire mais malhereusement a chaque fois que je selection ces adresse comme passerelle, j'ai un message d'erreur  
Code : 02A01C00
Categorie : Réseau
Message : Passerelle invalide
 
:(
Merci

Reply

Marsh Posté le 12-04-2007 à 10:45:16    

Sois plus précis
Modele du routeur ?
Erreur a quel moment  
etc ...

Reply

Marsh Posté le 12-04-2007 à 10:47:33    

Routeur Netgear DG 834
Erreur dans la Partie : Réseau --> Routage du Firewall Manager du F25, quand jessai de mettre la (1) ou (2) il me met cette erreur

Reply

Marsh Posté le 12-04-2007 à 10:53:07    

pc test : 192.168.10.20 /24
passerelle : 192.168.10.2
 
F25 interface in (coté pc) : 192.168.10.2 /24
      interface out (coté routeur) : 10.3.2.0 /8
Mettre le filtrage en pass all au debut
Pas besoin de toucher le routage, il av router tout seul, il connait les 2 réseau de chacune de ses interfaces
 
Netgear 10.3.2.20 /8
route par default : 10.3.2.0

Reply

Marsh Posté le 12-04-2007 à 11:17:55    

Merci de tes conseils, je pense avoir compris que le problême vient du routeur, mais malheureusement, je n'ai pas le mot de passe pour le gérer :( alors je vais attendre que mon maître de stage revienne.
En tout cas un grand merci :)

Reply

Marsh Posté le 12-04-2007 à 11:28:37    

Autre solution pour prendre en main le F25 alors : mettre le F25 en mode transparent ( en bridgeant le IN et le OUT), alors tu pourras pinguer le routeur depuis le PC sans avoir a changer sa config (ses routes).

Reply

Marsh Posté le 12-04-2007 à 11:28:37   

Reply

Marsh Posté le 12-04-2007 à 12:19:43    

J'avais commencé par là mais ça ne convient pas pour l'optique du projet qui va suivre ce petit exercice :(
Mais merci de me proposer des solutions :)

Reply

Marsh Posté le 12-04-2007 à 13:57:08    

La passerelle d'un élément en IPV4 est toujours dans le meme segment IP que celui ci !!!
 
Par contre les DNS peuvent etre dans des segments IP différents

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed