Configuration Netasq U30 mode bridge

Configuration Netasq U30 mode bridge - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 22-09-2011 à 14:00:20    

Bonjour,
 
J'ai un problème avec mon U30...  
 
J'ai une architecture de la forme :
 
ROUTEUR FAIT 192.168.2.252 ------ LAN
 
Je veux rajouter une netasq entre mon LAN et le routeur.
 
Netasq est en mode bridge connecté actuellement sur mon LAN sur la patte IN en 192.168.2.253/24
La passerelle par défaut est 192.168.2.252.
 
Je configure mon client la passerelle en 192.168.2.253 mais je n'ai pas accés à Internet.
J'ai le filtrage en mode pass all
Je n'ai aucun slot de nat activé.
J'ai le DNS du NETASQ configuré pour pointé sur les DNS du FAI et le DNS de mon AD.
 
QU'est ce que j'ai loupé?

Reply

Marsh Posté le 22-09-2011 à 14:00:20   

Reply

Marsh Posté le 22-09-2011 à 15:31:06    

Est-ce que le netasq a bien accès au routeur du FAI ?
Est-ce qu'il a bien accès à un serveur sur internet ?  
(ping 8.8.8.8).
 
Est-ce que le pc peut pinguer le routeur FAI ?

Reply

Marsh Posté le 22-09-2011 à 16:28:33    

Le netasq est connecté sur le routeur en OUT
Non je ne ping pas une adresse "public"
Oui le pc peut pingé le routeur du FAI en 192.168.2.252
 

Reply

Marsh Posté le 04-10-2011 à 22:02:09    

que donne le traceroute vers 8.8.8.8 ?  
as-tu bien renseigné sur le pc le routeur du FAI comme gateway ?  
(le netasq ne route pas dans ta config bridge);

Reply

Marsh Posté le 03-11-2011 à 18:44:42    

ben deja, si tu as le meme adressage sur le IN et le OUT, ca va pas aller...
si tu n'as pas de regle de nat, ca va pas aller non plus.
faudra aussi creer une route par defaut qui pointera sur le routeur.
 
si ton routeur adsl est en 192.168.2.252, branches le sur la patte OUT de ton u30, et met un 192.168.2.253 sur l'OUT
regle ensuite la patte IN sur du 192.168.3.1 par ex, et tout tes pc utilisereront cette plage ip.
 
mp si besoin :)
 
:hello:

Reply

Marsh Posté le 04-11-2011 à 08:53:01    

J'ai résolu mon problème avec une adresse Ip public que j'avais en stock... mais effectivement.
On est d'accord que cette config (2 adressages différents) ne sert que si je ne suis pas en mode bridge?

Reply

Marsh Posté le 04-11-2011 à 12:06:03    

PsYKrO_Fred a écrit :

J'ai résolu mon problème avec une adresse Ip public que j'avais en stock... mais effectivement.
On est d'accord que cette config (2 adressages différents) ne sert que si je ne suis pas en mode bridge?


 
2 adressages differents sont obligatoires en mode routage (pour utiliser le filtrage d'url, de protocole, et peut-etre aussi l'antivirus, l'antispam...)
 
le mode "bridge" consiste en quoi exactement ? t'utilises une box adsl standard  avec telephone ip ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed