Port forwarding sur Cisco SA540

Fermé
BaKaChoux Messages postés 9 Date d'inscription jeudi 7 janvier 2010 Statut Membre Dernière intervention 21 janvier 2010 - 19 janv. 2010 à 16:01
BaKaChoux Messages postés 9 Date d'inscription jeudi 7 janvier 2010 Statut Membre Dernière intervention 21 janvier 2010 - 21 janv. 2010 à 17:14
Bonjour à tous,

je souhaite accéder depuis une adresse IP précise sur internet à un serveur du réseau d'entreprise en SSH.

J'ai donc mis en place une "IPv4 Rule" de type :
Status = Enabled
From Zone = WAN
To Zone = LAN
Service = SSH:TCP
Action = ALLOW always
Source Hosts = 81.X.X.X
Destination Hosts = (vide)
Local Server = 192.128.Y.Y
Internet Destination = WAN

Comme cela n'a pas fonctionné, j'ai mis le SSH du serveur sur un autre port (disons 2222) et j'ai fait du port forwarding ... sans plus de succès.

Dans les logs du firewall, voici ce que j'ai en WARN :
Tue Jan 19 15:44:50 2010(GMT +0100) [roubaix][Local5-FIREWALL][KERNEL][WARN] [firewall] WAN_LAN[ACCEPT] IN=WAN OUT=LAN SRC=81.X.X.X DST=192.168.Y.Y PROTO=TCP SPT=2012 DPT=2222

C'est frustrant car je sens que la solution est toute proche ... mais que je ne la connais pas et n'ai pas été capable de la trouver ...
A voir également:

6 réponses

BaKaChoux Messages postés 9 Date d'inscription jeudi 7 janvier 2010 Statut Membre Dernière intervention 21 janvier 2010 6
19 janv. 2010 à 16:12
Dans la section des logs Kernel, il y avait aussi le message suivant :
Tue Jan 19 16:09:07 2010(GMT +0100) [roubaix][Kernel][KERNEL][WARN] size of this packet is lesser than minimum length

C'est balot, il prend ça pour une menace.
0
brupala Messages postés 110409 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 24 octobre 2024 13 828
21 janv. 2010 à 16:04
Salut,
192.128.y.y , c'est exprès ou c'est une frappe fautale ?
sinon, je ne connais pas les SA540, mais ça peut s'arranger si tu me donnes quelques semaines.
tu ne te connectes pas en vpn là (CF MP) .
0
BaKaChoux Messages postés 9 Date d'inscription jeudi 7 janvier 2010 Statut Membre Dernière intervention 21 janvier 2010 6
21 janv. 2010 à 16:51
Bonjour Brupala,

et merci pour ta réactivité.
Pour l'instant, j'essaye de mettre en place le VPN (je sais je devrai ouvrir un autre sujet), je reviendrai dessus dès que j'aurai réglé ce problème de route avec les VPN (j'avais réussi à le configurer, puis j'ai mis à jour le firmware du SA540 et ma config a été réinitialisée ... et je sais plus la remettre (je vieillis prématurément)).

Lorsque je me connecte en VPN, il m'attribue une adresse de type 192.168.X.2 et la passerelle semble être 192.168.X.1 car je peux la pinguer mais dans la table de routage de windows, l'adresse de la passerelle pour le réseau Y.0 est X.2 alors que je pense que ça fonctionnerai s'il y avait marqué X.1
Or les commandes route delete et route add ne me permettent pas de mettre cette passerelle car l'interface PPP est créée avec un masque de 32 alors que cela devrait fonctionner s'il était de 24, en fait.

Je suis à la rue, je sais, alors si quelqu'un veut mes identifiants pour voir la config, il n'y a qu'un serveur de test connecté derrière, je crains rien.
0
brupala Messages postés 110409 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 24 octobre 2024 13 828
21 janv. 2010 à 17:00
Est ce que sur le serveur en question la route par défaut est ton SA540 ?
0
BaKaChoux Messages postés 9 Date d'inscription jeudi 7 janvier 2010 Statut Membre Dernière intervention 21 janvier 2010 6
21 janv. 2010 à 16:57
le firewall est en mode routeur (NAT) d'une adresse Orange de type 81.X.X.X sur le port WAN, et je n'ai pas mis de VLAN, juste un LAN de configuré en 192.168.Y.0/24
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BaKaChoux Messages postés 9 Date d'inscription jeudi 7 janvier 2010 Statut Membre Dernière intervention 21 janvier 2010 6
21 janv. 2010 à 17:02
petite avancée, je ping la pate interne du firewall (192.168.Y.1), je vais tester ta proposition.
0
BaKaChoux Messages postés 9 Date d'inscription jeudi 7 janvier 2010 Statut Membre Dernière intervention 21 janvier 2010 6
21 janv. 2010 à 17:14
Brupala, t'es une star !
J'avais modifié sur mon serveur uniquement son ip, network et broadcast, ainsi que le sous-réseau de la gateway mais pas son IP réelle (le .254 correspondait au firewall de prod)... le boulet.

Merci mille fois et bonne fin de journée
0