prob config firewall netasq f2000

prob config firewall netasq f2000 - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 13-09-2011 à 21:10:29    

bonjour
 
j'ai un problème avec mon firewall netasq f2000
je me suis connecté dessus en admin, j'ai lancé la commande defaultconfig -p -f -r
je me suis par la suite reconnecté avec le login admin et  son mot de passe
en faisant un ifinfo in ip_address j'ai bien l'adresse par défaut 10.0.0.254
mais je  n'arrive pas à le pinger ???
mon portable à l'adresse 10.0.0.250 masque 255.0.0.0
le f2000 : 10.0.0.254 masque 255.0.0.0
les deux  sont connectés à un switch en cable droit cat 5 10/100 mb
 
j'ai vu aussi en lançant une commande que les ports etait en mode protected et que le firewall est en mode bridge
est ce que le prob vient du mode protected ?
est ce que la commande fwclean peut resoudre ce prob  
merci pour vos suggestion
 
cdt

Reply

Marsh Posté le 13-09-2011 à 21:10:29   

Reply

Marsh Posté le 14-09-2011 à 11:51:01    

Le ICMP est peut-être désactivé par défaut sur les ports.


---------------
In my bed, but still_at_work.
Reply

Marsh Posté le 14-09-2011 à 13:55:03    

normal il faut que tu configure une interface
regarde la doc du netasq si tu es en V8 il y a de la doc pour dire comment faire pour parameter
RTFM  
voir la page 43/699 de la doc NUMANAGER-V8.0.pdf
"
3.2.2.1. La première connexion
AVERTISSEMENT
Par défaut, un produit UTM NETASQ n’est accessible qu’avec le NETASQ UNIFIED MANAGER. Ce
qui signifie que : TOUT ACCES AUTRE QUE LE NETASQ UNIFIED MANAGER EST BLOQUE.
3.2.2.2. Le compte « admin », super-administrateur
Par défaut, il n’existe qu’un seul utilisateur possédant des droits d’administration des produits NETASQ, le
compte "admin" (son login est "admin" ). Cet administrateur est un "super-administrateur". Il possède tous les
droits plus un droit spécial "ADMIN" qu’il est le seul à pouvoir posséder. Cela lui confère le droit d’effectuer
certaines opérations comme modifier la méthode d'authentification à un utilisateur par exemple. Sa
configuration est impossible.
REMARQUE
Etant donné les droits du compte "admin", NETASQ conseille de n’utiliser ce compte qu’en test ou
dans le cas d’une maintenance.
3.2.2.3. Processus de connexion
Le processus de connexion à un firewall est défini par une procédure en trois étapes variables suivant
l’avancement de la configuration.
REMARQUE
L’étape 3 n’est spécifique qu’à la première connexion.
Exemple
Vous ne pouvez pas utiliser la commande PING pour vérifier le fonctionnement du boîtier."


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 14-09-2011 à 13:57:46    

si tu ne l'as pas je peux tu l'up sur un ftp.
la doc pdf fait 22Mo
la derniére version en 8 est la 8.1.4.
La 9 est encore toute jeune.
Sinon maitnenant que tu as mis par default pour conf le netasq  
"Dans le cas de la première connexion
S’il s’agit de la première connexion à ce firewall, les informations de connexion sont les suivantes :
Adresse IP
du firewall
"10.0.0.254", adresse IP du firewall NETASQ en configuration par défaut.
Nom
utilisateur
"admin", seul administrateur défini en configuration par défaut.
Mot de passe PAS DE MOT DE PASSE (champ vide), un mot de passe générique est utilisé en
configuration par défaut.
Lecture Seule Permet une connexion en mode "lecture". Ainsi vous pouvez vous connecter au firewall
sans droits de modifications au moyen d’un compte possédant habituellement ces droits.
Ceci permet de ne pas utiliser les droits de modifications si cela n’est pas nécessaire."


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 14-09-2011 à 14:34:38    

ok merci pour toute ces informations , j'ai pas mal avancé de mon coté aussi
voici mes dernières info
suite logicielle netasq firewall manager 6.0.1
j'ai fait comme manip sur le firewall : enfilter 10, j'ai vérifié que les ports était bien up via ifinfo et ifconfig
le ping passe depuis le firewall vers le portable normal
la connexion reseau est donc ok
lors de la demande de connexion avce le firewall manager j'ai un message d'erreur : commande inconue, en effectuant un tail sur le fichier I_server dans le repertoire log y a pas de message d'erreur mais il s'arrete sur version
y aurait il un check de version entre le logiciel et le firmware ou le logiciel du firewall
mon f2000 est en version 5.0 alors que mes deux suites logicielles sont pour une en version 5.1 et l'autre en version 6.0
 
là j'avoue je en sais plus quoi faire si vous avez une idée
 
Cdt
 
ps : je veux bien dl votre version pour vérif si la mienne est ok

Reply

Marsh Posté le 14-09-2011 à 15:34:56    

je connais pas les f2000, moi j'ai une version en U...


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed