Problème NAT Dynamic sur ASA en 8.3
Darkanakin
-
ciscowarrior Messages postés 810 Statut Membre -
ciscowarrior Messages postés 810 Statut Membre -
Bonjour,
L'entreprise pour laquelle je travaille possède actuellement un ASA 5510 avec un ASDM 8.3.
- Historique :
Nous avons basculé d'un PIX vers un ASA récemment.
- Problème :
Le nat dynamic PAT ne passe pas sur les sites distants.
- Détails :
LAN Entreprise : 10.0.10.0/24 Interface 10.0.10.3
DMZ Priv Entreprise : Interface 10.0.1.2
Plusieurs sites distants : Paris : 10.0.15.0/24
Bordeaux : 10.0.16.0/24
Strasbourg : 10.0.17.0/24
Tout les sites arrivent sur un routeur commun : 10.0.1.6
DMZ Publique : 192.168.1.0/24 Interface 192.168.1.1
Les routes des sites distants sont déclarées.
NAT Dynamic PAT du LAN Entreprise vers DMZ Publique fonctionne.
LAN Entreprise vers Sites distants fonctionne.
Le NAT des sites distants vers DMZ Publique ne passe pas.
Quelle est la règle de NAT à mettre en place pour que les sites distants puissent passer vers la DMZ publique ?
Merci à vous pour vos réponses, car à force de tester le NAT statique, dyn, PAT sur objet ou sur objet réseau je m'embrouille.
NB: Je suis un administrateur système, je suis pas expert en réseau.
Darkanakin.
L'entreprise pour laquelle je travaille possède actuellement un ASA 5510 avec un ASDM 8.3.
- Historique :
Nous avons basculé d'un PIX vers un ASA récemment.
- Problème :
Le nat dynamic PAT ne passe pas sur les sites distants.
- Détails :
LAN Entreprise : 10.0.10.0/24 Interface 10.0.10.3
DMZ Priv Entreprise : Interface 10.0.1.2
Plusieurs sites distants : Paris : 10.0.15.0/24
Bordeaux : 10.0.16.0/24
Strasbourg : 10.0.17.0/24
Tout les sites arrivent sur un routeur commun : 10.0.1.6
DMZ Publique : 192.168.1.0/24 Interface 192.168.1.1
Les routes des sites distants sont déclarées.
NAT Dynamic PAT du LAN Entreprise vers DMZ Publique fonctionne.
LAN Entreprise vers Sites distants fonctionne.
Le NAT des sites distants vers DMZ Publique ne passe pas.
Quelle est la règle de NAT à mettre en place pour que les sites distants puissent passer vers la DMZ publique ?
Merci à vous pour vos réponses, car à force de tester le NAT statique, dyn, PAT sur objet ou sur objet réseau je m'embrouille.
NB: Je suis un administrateur système, je suis pas expert en réseau.
Darkanakin.
A voir également:
- Problème NAT Dynamic sur ASA en 8.3
- Onlyoffice 8.3 - Accueil - Bureautique
- Type nat echec ps4 ✓ - Forum Réseau
- Dynamic ras - Forum Réseau
- Infinityward nat - Forum Jeux PC
- Dynamic island realme - Accueil - Guide Android