je cherche des pros en configuration de firewall cisco ! (PIX) - Windows & Software
Marsh Posté le 26-11-2002 à 07:35:04
detail déjà, on sait jamais, mais je connais pas trop le pix.
Marsh Posté le 26-11-2002 à 10:07:21
en gros j'ai :
un lan en : 192.168.10.xxx masque de sous rezo 255.255.0.0 (car j'ai 2 serveurs en 192.168.0.2 --> mail et serveur de fichiers en 192.168.0.7)
via un VPN j'ai un réseau en 172.22.xx.xx masque 255.255.0.0
jusqu'ici OK
le PIX a 2 interfaces : une pour le lan (donc en 192.168.10.xx) et une interface publique sur le net
j'ai configuré le pix pour du VPN comme vu sur le site cisco
tout est OK, je peux toper des machines du lan 192.168.10.xxx, j'ai accès à toutes les machines du 172.22.xx.xx mais impossible de me connecter à mon serveur mail et à mon serveur de fichiers !
kan je lance outlook, il me met serveur exchange indispo, et quand je veux mapper un drive du serveur de fichiers il me met ordinateur distant indisponible
pourtant je peux pinger, y'a un ftp sur le serveur de fichier je peux y accéder sans pb, je peux faire un telnet sur le port 25 sur serveur mail, no problemo
dans les syslogs, kan je veux me connecter sur le serveur mail via outlook je vois qu'il ouvre une connexion (built connection to xxx) mais il la ferme juste derriere (teardown connexion)
ca fait build/teardown/build/teardown/build/teardown jusko moment ou ca s'arrete
j'en ai maaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaarrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrreeeeeeeeeeeeeeeeeeeeeee
Marsh Posté le 26-11-2002 à 21:54:18
bon c vraiment space quand je met une machine de mon lan en 192.168.0.xxx (autre que 0.7 et 0.2) ca marche niquel je peux maper un drive reseau dessus et y accéder en http
je deviens dingo
Marsh Posté le 26-11-2002 à 21:59:21
keyzer93 a écrit a écrit : en gros j'ai : un lan en : 192.168.10.xxx masque de sous rezo 255.255.0.0 |
ça commence mal
l'adresse de sous réseau devrait être en 255.255.255.0
ça marchera bien sûr mais vaut mieux être rigoureux et partir sur de bonnes bases.
Marsh Posté le 26-11-2002 à 22:03:04
GuX a écrit a écrit : ça commence mal l'adresse de sous réseau devrait être en 255.255.255.0 ça marchera bien sûr mais vaut mieux être rigoureux et partir sur de bonnes bases. |
j'ai tout essayé, meme en changeant le masque !
Marsh Posté le 26-11-2002 à 22:03:17
keyzer93 a écrit a écrit : bon c vraiment space quand je met une machine de mon lan en 192.168.0.xxx (autre que 0.7 et 0.2) ca marche niquel je peux maper un drive reseau dessus et y accéder en http je deviens dingo |
Et sans http, par le partage de fichier ça marche?
Marsh Posté le 26-11-2002 à 22:04:29
si tout fonctionne sauf le partage de fichier, c'est peut-être parceque le firewall bloque les connections sur les ports 137 à 139.
Marsh Posté le 26-11-2002 à 22:06:25
GuX a écrit a écrit : si tout fonctionne sauf le partage de fichier, c'est peut-être parceque le firewall bloque les connections sur les ports 137 à 139. |
pas défaut j'ai laissé passé tous les ports, j'ai aussi essayé en specifiant le netbios, mais ça ne marche pas
Marsh Posté le 25-11-2002 à 21:45:01
BIDE EN PREPARATION enfin on sait jamais
je dois monter un VPN avec un cisco PIX 501 et j'ai un petit pb
si kelkun s'y connait qu'il me fasse signe, j'exposerai mon pb en détail