Fortigate 80c derrière Livebox

Fortigate 80c derrière Livebox - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 25-05-2012 à 15:34:56    

Bonjour,
 
J’ai une business LiveBox BLB 1000A qui gère la connexion ADSL et la téléphonie. J’ai derrière en DMZ un fortigate 80c qui me sert pour le réseau informatique
Lorsque que je suis derrière le fortigate, j’arrive à « parler » à la Box, mais je ne sors pas sur Internet.
 
Configuration :
 
Livebox
IP Lan : 168.100.127.101/255.255.255.0
DMZ : 168.100.129.254
Règle du parefeu
DMZ vers Internet : Protocoles TCP, IP, ICM, UDP IP origine 168.100.129.101 vers IP destination 0.0.0.0
 
Fortigate 80 c
IP Internal 1 : 168.100.128.101/255.255.255.0
IP WAN1 : 168.100.129.101/255.255.255.0
Route statique : 0.0.0.0/0.0.0.0 passerelle 168.100.129.254
Policy : Internat1 vers WAN all, services ANY, ALWAYS avec enable NAT
Je ping la box, j’arrive à atteindre son interface, mais pas d’internet
 
si vous avez une idée, je suis preneur
 
Merci

Reply

Marsh Posté le 25-05-2012 à 15:34:56   

Reply

Marsh Posté le 03-10-2013 à 18:06:03    

Bonjour,
 
as tu reussi à resoudre ton probleme? comment.
 
Pour moi, j'ai le meme soucis, avec les firmware du fortigate à partir de la 4MR3 patch7.

Reply

Marsh Posté le 06-10-2013 à 17:58:00    

Remplace la passerelle 168.100.129.254 par 129.101
 
Ya que la gateway configurée sur le fortinet qui peut merder: si il a acces a la livebox c'est qu'elle est sur son reseau direct wan, tout l'internet doit passer par sa gateway donc c'est elle qui pose probleme.

Reply

Marsh Posté le 12-10-2013 à 11:30:37    

Je ne suis pas sur de la reponse vis à vis de mon pb.
 
Mon fortigate ne parvent à sortir via la box pour aller verifier les licenses . Du coup il me met UNREACHABLE, et se met en "secu" et bloque tout trafic.
Le parametre gateway, il est ou? (je n'ai pas acces matos en ce moment), et je met l'adresse l'adresse du wan1? c'est bien ca?

Reply

Marsh Posté le 13-10-2013 à 16:29:39    

general settings, default gateway;
 
rtfm :
http://docs.forticare.com/fgt/qsg/ [...] kstart.pdf

Reply

Marsh Posté le 13-10-2013 à 16:53:25    

J'essayerai, mais le service support se casse les dents sur mon pb depuis 2 semaines, avec meme un changement de boitier au cas ou en RMA.

Reply

Marsh Posté le 07-11-2013 à 19:36:47    

Mon pb est resolu, c'est un pb de conf, un conflit entre la gateway et une vip avec meme ip.

Reply

Marsh Posté le 08-11-2013 à 00:46:33    

jme disais que ca venait de la gateway :p
 
indique bien un [résolu] devant le sujet :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed