Probleme Firewall

Probleme Firewall - Windows & Software

Marsh Posté le 24-01-2006 à 10:35:05    

Bonjour à tous!!!!
 
 
Je voulais avoir vos avis pour ce probleme
 
J'ai un firewall (3cartes réseaux), et j'essai de faire des tests avec 2machines de classe d'adresses differentes... Les 2 machines se communiquent  tres bien en interne, mais en externe impossible de se communiquer...iL ne s'agit donc pas de probleme materiel mais sans doute de logiciel ou au niveau de la table de routage?!!!!
 
Est ce que vous avez deja eu ce pb?
 
Est ce que vous avez des idées?
 
de ma part je vais essayer de faire des recherches au niveau du check point...
 
merci!!!

Reply

Marsh Posté le 24-01-2006 à 10:35:05   

Reply

Marsh Posté le 24-01-2006 à 10:36:32    

peut tu nous donner plus de détails sur ta configuration ip STP ?

Reply

Marsh Posté le 24-01-2006 à 10:40:38    

Je vais vous les publier tout de suite, merci de votre aide....

Reply

Marsh Posté le 24-01-2006 à 12:02:17    

2 machines en 192.168.14.X  
le firewall a cette configuration :
 
1 carte réseau en 192.168.14.254
1 carte réseau en 213.30.153.14 (s'occupant du NAT en 213.30.153.X
1 carte réseau (ou non) en 83.145.103.194 (s'occupant du NAT en 83.145.103.X)
1 carte réseau en 192.168.12.254 (non utilisée pour les tests pour le moment)
 
1 logiciel checkpoint s'occuppant des règles de firewalling et du NAT des machines de test

Reply

Marsh Posté le 24-01-2006 à 14:02:07    

quelqu'un peut m'aider svp!!!!!

Reply

Marsh Posté le 24-01-2006 à 14:05:47    

Difficile de comprendre comment tu as branché tout ca et quel est ton probleme, essaie de decrire plus precisement ton installation et ton probleme stp, les ips seules ne sont pas tres utiles.

Reply

Marsh Posté le 24-01-2006 à 14:06:39    

peut tu être plus précis sur le test que tu fais : quels sont les ip des pc qui essayent de se connecter,  sur quels pattes du fw, que donne le résultat du ping, comment les 2 pc essayent de communiquer ?

Reply

Marsh Posté le 24-01-2006 à 14:35:09    

Je me réexplque...
En fait j'ai 2 machines d'adresse 83.145.103.194, 213.30.153.14 accordées un hub avec lequel le firewall vient se connecter sur le hub aussi
En interne les machines se communiquent bien ensemble...
Par contre lorque je mets une des 2 machines en externe du fw, elles se communiquent pas...

Reply

Marsh Posté le 24-01-2006 à 14:41:07    

quel pourrait etre le probleme a votre avis?

Reply

Marsh Posté le 24-01-2006 à 14:58:10    

Le probleme ne viendrait pas biensur du firewall lui meme, mais peut etre au checkpoint ou du NAT????

Reply

Marsh Posté le 24-01-2006 à 14:58:10   

Reply

Marsh Posté le 24-01-2006 à 15:02:11    

comment est ce que tes machines se connectent à ton lan quand elles sont à l'extérieur ? via internet ? si oui n'y auriat il pas un autre firewall entre les deux qui ferait du natage --> ta route entre 83.145.103.194 et 213.30.153.14 ne serait plus bonne car une des 2 aurait une autre ip ?

Reply

Marsh Posté le 24-01-2006 à 15:09:23    

la machine n'es t pas connectée sur internet, car il faudrait une autre licence au niveau du firewall...elle serait connectée directe à l'autre machine via le HUB

Reply

Marsh Posté le 24-01-2006 à 15:23:07    

A quoi sert le logiciel Checkpoint??? il est installé sur notre firewall

Reply

Marsh Posté le 24-01-2006 à 15:23:11    

j'ai vraiment du mal à visualisé ce que tu veut faire alors ... quand tu dis " Les 2 machines se communiquent  tres bien en interne, mais en externe impossible de se communiquer..." en externe ça veut bien dire que tu connectes via un wan ?

Reply

Marsh Posté le 24-01-2006 à 15:25:29    

Non du tout c'est vrai je me suis mal exprimé...j'externalise ma machine via un router ki lui sera relié a mon LAN

Reply

Marsh Posté le 24-01-2006 à 15:37:37    

Essai de te mettre a l'idée le schema suivant :  
2 machines d'adresse respectives 192.168.A.B,192.168.A.D, sur lequel grace au natage et au test elles auront respectivement 213.30.A.B et 83.145.A.C...
Voila, ensuite ces 2 machines sont reliées à un HUB, qui lui est relié au firewall,ok?
Dans ce systeme les machines fonctionnent bien, les tests sont réussis...
Maintenant, je veux une des 2 machines avec une autre adresse 192.128.A.F,qui elle, est reliée à un routeur, et le routeur vers mon HUB... Cette nouvelle machine ne communique pas a l'autre machine 213.30.A.B

Reply

Marsh Posté le 24-01-2006 à 17:46:36    

Essai de te mettre a l'idée le schema suivant :  
2 machines d'adresse respectives 192.168.A.B,192.168.A.D, sur lequel grace au natage et au test elles auront respectivement 213.30.A.B et 83.145.A.C...  
Voila, ensuite ces 2 machines sont reliées à un HUB, qui lui est relié au firewall,ok?  
Dans ce systeme les machines fonctionnent bien, les tests sont réussis...  
Maintenant, je veux une des 2 machines avec une autre adresse 192.128.A.F,qui elle, est reliée à un routeur, et le routeur vers mon HUB... Cette nouvelle machine ne communique pas a l'autre machine 213.30.A.B  
 
 
 
               
 
 
 

Reply

Marsh Posté le 25-01-2006 à 09:35:25    

est ce que tes deux machine ping bien le firewall ? le routeur ?

Reply

Marsh Posté le 25-01-2006 à 09:41:42    

Bonjour "chailloug", je te suis tres reconnaissant de ton aide...Je fais effectuer les test ce matin et je tiens au courant....
Merci

Reply

Marsh Posté le 25-01-2006 à 09:51:55    

J'ai demandé effectivement à un collegue, qui avait fait les tests, et les deux machines ping bien le firewall...maintenant il pense que le probleme viendrait au niveau de l'OS (au niveau hardware, ou table de routage)...qu'est ce que t'en pense?

Reply

Marsh Posté le 25-01-2006 à 10:02:00    

a mon avis ça doit être au niveau des tables de routages.
fais attention les firewalls sont bidirectionele. donc c'est pas par ce que tu peut faire :
 
PC1 -->Firewall -->PC2
que tu peut faire
Pc2 --> firewall --> PC1.
 
En plus (si j'ai bien compris), toi c'est encore plus compliqué, car tu dois avoir :
 
Pc1 --> firewall-->routeur--> PC2
 
et chacun de ces matériel a sa(ou ses) propre(s) IP
 
donc si dans ton firewall tu as mis dans tes règles que IP PC1 peut ouvrir Une connexion sur IP PC2, mais que tu n'as rien mis comme règle pour le routeur, ça peut bloquer. Pour compliquer les choses, ton routeur  peut aussi faire du nat ...
 
pour q'uon puisse t'aidé plus simplement peut tu nous donnés les règles que tu as mis dans ton firewall?

Reply

Marsh Posté le 25-01-2006 à 16:29:36    

je vais vous donner les regles en détails du Firewall

Reply

Marsh Posté le 26-01-2006 à 09:40:38    

dsl, j'ai pas encore eu les regles spécifiques du fw...

Reply

Marsh Posté le 27-01-2006 à 09:50:10    

si, certains ont des idées n'hesitez pas...
Merci

Reply

Marsh Posté le 30-01-2006 à 10:00:01    

j'attends quelques propositions, si vous avez une idée...
merci

Reply

Marsh Posté le 31-01-2006 à 09:49:00    

up

Reply

Marsh Posté le 31-01-2006 à 09:50:12    

on attend toujours plus de détail !

Reply

Marsh Posté le 31-01-2006 à 09:52:16    

Malheureusement l'administrateur réseau n'a pas encore effectué de tests... du coup j'ai pas de détails

Reply

Marsh Posté le 31-01-2006 à 10:16:51    

euh j'ai du mal à comprendre ... pourquoi tu interviens sur ce problème alors qu'il ya un admin réseau ! c'est pas sont taf par hazard ?

Reply

Marsh Posté le 31-01-2006 à 10:39:45    

chailloug a écrit :

euh j'ai du mal à comprendre ... pourquoi tu interviens sur ce problème alors qu'il ya un admin réseau ! c'est pas sont taf par hazard ?


 
Si si, mais je suis qu'un simple stagiaire dans l'entreprise, je suis actuellement en 2eme année d'informatique :lol:  

Reply

Marsh Posté le 31-01-2006 à 10:42:35    

je comprend mieux.  Deuxième année de quoi BTS?IUT? Ecole d'ingé ?

Reply

Marsh Posté le 31-01-2006 à 10:47:15    

2eme BTS info gestion...

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed