Configuration PIX 5O6E CISCO - Page 3

Précédent
  • 1
  • 2
  • 3
tira18 Messages postés 45 Statut Membre
 
Bonjour,
voilà ce que donne la commande " ping inside 192.168.3.3 "

MONPIX(config)# ping inside 192.168.3.3
29: ICMP echo request (len 32 id 9233 seq 0) 192.168.3.1 > 192.168.3.3
192.168.3.3 NO response received -- 1000ms
30: ICMP echo request (len 32 id 9233 seq 1) 192.168.3.1 > 192.168.3.3
192.168.3.3 NO response received -- 1000ms
31: ICMP echo request (len 32 id 9233 seq 2) 192.168.3.1 > 192.168.3.3
192.168.3.3 NO response received -- 1000ms

MONPIX(config)# ping inside 192.168.3.4
32: ICMP echo request (len 32 id 9233 seq 0) 192.168.3.1 > 192.168.3.4
192.168.3.4 NO response received -- 1000ms
33: ICMP echo request (len 32 id 9233 seq 1) 192.168.3.1 > 192.168.3.4
192.168.3.4 NO response received -- 1000ms
34: ICMP echo request (len 32 id 9233 seq 2) 192.168.3.1 > 192.168.3.4
192.168.3.4 NO response received -- 1000ms

MONPIX(config)# ping outside 192.168.1.1
35: ICMP echo request (len 32 id 9233 seq 0) 192.168.1.2 > 192.168.1.1
36: ICMP echo reply (len 32 id 9233 seq 0) 192.168.1.1 > 192.168.1.2
192.168.1.1 response received -- 10ms
37: ICMP echo request (len 32 id 9233 seq 1) 192.168.1.2 > 192.168.1.1
38: ICMP echo reply (len 32 id 9233 seq 1) 192.168.1.1 > 192.168.1.2
192.168.1.1 response received -- 0ms
39: ICMP echo request (len 32 id 9233 seq 2) 192.168.1.2 > 192.168.1.1
40: ICMP echo reply (len 32 id 9233 seq 2) 192.168.1.1 > 192.168.1.2
192.168.1.1 response received -- 0ms
0
tira18 Messages postés 45 Statut Membre
 
Et sur le reseau 192.168.1.0 j'ai un PC d'@ ip 192.168.1.106 auquel j'ai donné la permission de pinguer la machine 192.168.3.3 (natté sur 192.168.1.131) par la commande suivante:

MONPIX(config)# access-liste outside permit icmp host 192.168.1.106 host 191.168.1.131
MONPIX(config)# access-group outside in interface outside

Mais elle n'arrive pas à pinguer le PC 192.168.1.131
et pourtant quand je regarde le debug icpm trace au niveau du pix au moment où la machine 192.168.1.106 ping celle de 192.168.1.131 j'ai ceci:

9: ICMP echo-request from outside:192.168.1.106 to 192.168.1.131 ID=1 seq=20 len
gth=40
10: ICMP echo-request: untranslating outside:192.168.1.131 to inside:192.168.3.3

11: ICMP echo-request from outside:192.168.1.106 to 192.168.1.131 ID=1 seq=21 le
ngth=40
12: ICMP echo-request: untranslating outside:192.168.1.131 to inside:192.168.3.3

13: ICMP echo-request from outside:192.168.1.106 to 192.168.1.131 ID=1 seq=22 le
ngth=40
14: ICMP echo-request: untranslating outside:192.168.1.131 to inside:192.168.3.3

15: ICMP echo-request from outside:192.168.1.106 to 192.168.1.131 ID=1 seq=23 le
ngth=40
16: ICMP echo-request: untranslating outside:192.168.1.131 to inside:192.168.3.3

MONPIX(config)#
0
Nico le Vosgien Messages postés 1580 Statut Contributeur 266
 
oui ... mais tant que tu ne ping pas du coté inside, ce n'est même pas la peine d'essayer depuis l'outside
0
tira18 Messages postés 45 Statut Membre
 
Voilà ce que donne un ping inside 192.168.3.3

MONPIX(config)# ping inside 192.168.3.3
228: ICMP echo request (len 32 id 9233 seq 0) 192.168.3.1 > 192.168.3.3
192.168.3.3 NO response received -- 1000ms
229: ICMP echo request (len 32 id 9233 seq 1) 192.168.3.1 > 192.168.3.3
192.168.3.3 NO response received -- 1000ms
230: ICMP echo request (len 32 id 9233 seq 2) 192.168.3.1 > 192.168.3.3
192.168.3.3 NO response received -- 1000ms
MONPIX(config)#
0
Nico le Vosgien Messages postés 1580 Statut Contributeur 266
 
Là, y'a un truc !!!!

Tu as changé un masque ? tu es toujours en /24 ? (255.255.255.0) ?

Tu as quoi devant le pix pour faire ton lan et connecter tes PC ? un autre switch ? tes pc en 192.168.3 ne se ping pas entre eux ?
0
tira18 Messages postés 45 Statut Membre
 
Bonjour,

Tu as changé un masque ? tu es toujours en /24 ? (255.255.255.0) ?

J'ai pas changé le masque c'est toujours 255.255.255.0.

Voilà ce que donne en dos la cmde ipconfig/all

C:\Documents and Settings\tira>ipconfig/all

Configuration IP de Windows

Nom de l'hôte . . . . . . . . . . : Student2
Suffixe DNS principal . . . . . . :
Type de noud . . . . . . . . . . : Hybride
Routage IP activé . . . . . . . . : Non
Proxy WINS activé . . . . . . . . : Non

Carte Ethernet Connexion au réseau local:

Suffixe DNS propre à la connexion :
Description . . . . . . . . . . . : Intel(R) PRO/100 VE Network Connecti
on
Adresse physique . . . . . . . . .: 00-A0-D1-63-6E-E6
DHCP activé. . . . . . . . . . . : Non
Adresse IP. . . . . . . . . . . . : 192.168.3.3
Masque de sous-réseau . . . . . . : 255.255.255.0
Passerelle par défaut . . . . . . : 192.168.3.1
Serveurs DNS . . . . . . . . . . : 216.146.35.35
216.146.36.36

C:\Documents and Settings\tira>

Tu as quoi devant le pix pour faire ton lan et connecter tes PC ? un autre switch ? tes pc en 192.168.3 ne se ping pas entre eux ?

j'utilise toujours le meme switch NETGEAR FS605 de 5 ports pour faire les tests.
Les pc en 192.168.3 ne se ping pas entre eux ?
.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tira18 Messages postés 45 Statut Membre
 
maintenant mes 2 PC se voient c-à-d qu'ils se ping mutuellement c'etait un probleme d'antivirus (antivirus desactivé maintenant).
Donc si sur chaque machine du reseau 192.168.3.0 il y'a un antivirus installé je doit le desactiver pour qu'on puisse y acceder?
Mais il y'a une chose que je n'arrive pas à cerner c-à-d:
l'adresse outside du pix est 192.168.1.2 et le PC 192.168.3.3 utilise l'adresse 192.168.1.131 pour sortir (local vers internet).
je ne comprends vraiment pas.
0
Nico le Vosgien Messages postés 1580 Statut Contributeur 266
 
Ah, je me disais aussi !! ;)
Antivirus ? étrange : j'aurais plutot pensé à ton pare feu. Peut être que ton anti virus fait un peu tout lol : regarde dans les parametres s'il ne filtre pas ...

oui : l'adresse outside de ton pix est bien .2 et ta machine sort en 131 : c'est plus simple pour ce que tu veux faire avec ton serveur ftp
0
tira18 Messages postés 45 Statut Membre
 
bonjour,
et merci vraiment de toute l'aide que vous m'avez apportéé .
Mention spéciale à Nico le Vosgien sans vous mon pix n'aurait pas marché vraiment merci encore une fois.
0
tira18 Messages postés 45 Statut Membre
 
Bonjour,
je n'arrive toujours pas à attribuer de manière dynamique des adresses ip à mes machines qui sont sur le reseau local 192.168.3.0.
0
tira18 Messages postés 45 Statut Membre
 
Aussi si dans le réseau 192.168.3.0, on a un serveur windows 2003 qui gère les machines locales telle l'attribution d'adresse dynamique, cela ne va influencer en rien la configuration actuelle de mon pix ?
0
Nico le Vosgien Messages postés 1580 Statut Contributeur 266
 
Bonjour,

Desolé de ne repondre que maintenant mais j'étais absent

Ton pix avait, au tout début de ton pb, un début de conf dhcp.

Tu peux avoir plusieurs dhcp mais si tu as un serveur windows pour cela, inutile de compliquer.

Non, si ton serveur est bien sur le même LAN (j'imagine qu'il est connecté sur le même switch que tes PC ?), ton pix ne rentre pas en ligne de compte.

Tu es certain de la config de ton serveur dhcp ?
0
Précédent
  • 1
  • 2
  • 3