Configuration Netasq F50-2

Résolu
speron Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   -  
 yopyop -
Bonjour,

Je dois actuellement installer un netasq F50-2 sur un réseau en 192.168.65.

Après une réinitialisation "usine" avec le petit bouton sous le netasq .. j'ai :
- modifié l'ip en 192.168.65.254
- configuré la partie dial-up pour se connecter au modem ADSL ( qui se fait bien car je le vois dans les alertes ) et coché la case "route defaut"

Mais impossible de sortir du réseau interne pour accéder à internet par le modem ( alors que j'y accède avec un firewall netgear sans paramétrage supplémentaire ) ...

Il y a t'il une route à rajouter pour que cela fonctionne par rapport à la config usine ? une translation à faire ? un filtre à activer ou désactiver ?

Merci de votre aide ...
A voir également:

3 réponses

syl
 
oui, la règle de NAT la plus commune du monde n'est même pas présente dans les netasq (lié aux multiples interfaces que ça peut gérer)

cette règle est le masquerading de base :

donc dans la NAT
interface : ADSL (la dialup)
action : MAP (option FTP)
original : network_internals
destination & port :any
translaté : firewall_ADSL (objet créé par la dialup, c'est ton iP publique en fait)
port translaté : ephemeral_fw (groupe de port très large hauts "client")

Ciao
1
speron
 
Désolé .. Ca ne marche pas !!

Apparemment ca ne suffit pas ... Il doit manquer quelque chose ... Argg ...

je vois bien dans la console que la connexion au modem se fait ...

pour la translation :
ce que tu nommes ADSL se nomme "Dialup" sur le netasq
ce que tu nommes firewall_ADSL se nomme sur le netasq "firewall_dialup" .. c'est bien cela ?


Ce qui m'étonne est qu'au niveau du monitor, je ne vois pas d'interface out de créée qui représenterait la connexion entre le firewall et le modem .. C'est normal ?

Merci d'avance ...

Stéphane
0
speron Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
Bon .... je vais être plus précis ...

Désolé c'est un peu dense mais j'ai perdu un temps fou avec cette doc et la machine qui veut rien savoir ...


Pour faire simple, je cherche à utiliser le firewall en mode bridge ou transparent ...

J'ai donc 2 inferfaces dans le même bridge ...

Mon modem a l'ip 192.168.65.138
Mon firewall a l'ip 192.168.65.254
et le reste du réseau qui est bien sur en 192.168.65.

Question 1 : quand on est en mode transparent, la passerelle reste l'ip du modem ? soit 192.168.65.168 ?
Question 2 : quand on est en mode transparent, la doc du netasq dit qu'il n'y pas besoin de rajouter de règles NAT ... C'est bizarre donc que je doive en créer une pour sortir sur internet ...
Question 3 : Pourquoi dois je configurer un dialup quand je suis en mode transparent ? est ce que le modem ( un speed touch ) ne gère pas lui même la connexion vers le provider ?

Question 4 : Au final, à partir de conf usine, quels sont tous les éléments qui doivent être configurés pour fonctionner en mode transparent ?? ( Il me faudrait un didactionnel car je ne comprend rien avec la doc qui mélange les noms des interfaces dans les screenshot et ne donne pas d'information sur tout ! )
Donc quels régles de filtrage, NAT et route faut t'il créer (ou autre chose ) pour que le netasq marche avec ma conf ?

Question 5 : J'ai essayé d'utiliser le netasq pour se connecter en 10.0.0 vers le modem ADSL et 192.168.65 vers le réseau interne .. c'est à dire que j'ai voulu rajouter des interfaces ! et là impossible !!! .grgrg .. ils ne l'expliquent meme pas dans la doc ...
Ils montrent qu'on peut déplacer une interface avec la souris ( Ex : l'interface In ) mais si je fais cela ( comme c''est indiqué dans la doc d'ailleur !), le logiciel gueule en me disant qu'un bridge doit avoir 2 interfaces !! et je n'arrive pas à voir comment en rajouter (un combinaison de touches ? )
Je peux rajouter des VLAN, Bridge mais pas d'interface supplémentaire ...
Donc ma question : est t'il possible de rajouter des interfaces comme les screnshots le montre dans le doc du netasq ou est ce réservé à d'autres séries de firewalls ?

Merci d'avance pour vos retours

Stéphane
0
speron Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup pour cette réponse !

Je teste cela vendredi et je vous tiens au courant ...
0
speron Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
Alors le problème a été résolu en ajoutant une route qui pars du bridge vers l'exterieur ...
0
yopyop
 
pourrais tu nous détailler la manip ?
0