Problème routage firewall

GetsugaAa Messages postés 37 Statut Membre -  
GetsugaAa Messages postés 37 Statut Membre -
Bonjour,

Voici mon problème :
J'essaie de créer un petit réseau afin de faire des tests.

Pour mieux vous aider à comprendre mon problème, rendez-vous à l'adresse suivante pour visualiser les différents schémas.

http://imageshack.com/f/20schemaep

Le premier schéma fonctionne parfaitement. Les deux PCs, placés sur différents Vlans, sur le firewall, communiquent parfaitement.
En revanche, en gardant la même configuration sur mon firewall, et en ajoutant un switch (avec 2 vlans), les interfaces "outside" et 'inside" ne communiquent plus du tout.

Merci d'avance pour l'aide que vous m'apporterez ! :)

A voir également:

4 réponses

Nico le Vosgien Messages postés 1580 Statut Contributeur 266
 
Bonjour,

Tu as un étage de routage sur ton switch HP pour pouvoir passer du Vlan 1 au 2 ?
0
dvd9_13 Messages postés 19 Statut Membre 4
 
Bonjour,

Nico le Vosgien a raison, il s'agit d'un soucis au niveau du routage.

Il faut vérifier que le switch HP connait le routage vers le réseau 192.168.1.0/24.
Si possible sur le switch mettre une route sinon, utiliser la route par défaut pour pointer sur l'IP 172.16.0.1.
Idem sur le firewall, tu dois ajouter une route pour indiquer que le réseau 10.105.32/0.21 est visible derrière l'IP 172.16.0.2.

Cdt,

dvd9
0
GetsugaAa Messages postés 37 Statut Membre 14
 
Bonjour à vous deux,

Désolé de mettre du temps à repondre et merci de vos réponses.
Vu que je finis mon stage vendredi prochain ,j'ai directement mis en place le firwall sur le réseau de l'entreprise.Il à pour but de mettre en place un VPN.

Le problème est assez proche que celui énnoncer plus haut: lorsque que l'interface outside est relié à un ordinateur , je peux me" connecter" au vpn .Mais si l'outside est relier au switch, il m'ait impossible de me "connecter".

Le switch passe déja par une route car il y a aussi une passerelle F200( sur le même réseau que l'ASA 5505) que l'on peux pinger de n'importe où.

Je vais tester cette solution "Idem sur le firewall, tu dois ajouter une route pour indiquer que le réseau 10.105.32/0.21 est visible derrière l'IP 172.16.0.2. "

Je vous tiens au courant :)
0
GetsugaAa Messages postés 37 Statut Membre 14
 
A priori ce serait dû à un problème de filtrage mais du côté de la société qui fournis l'adresse IP public.
0