Problème NAT Dynamic sur ASA en 8.3

Darkanakin -  
ciscowarrior Messages postés 810 Statut Membre -
Bonjour,

L'entreprise pour laquelle je travaille possède actuellement un ASA 5510 avec un ASDM 8.3.
- Historique :
Nous avons basculé d'un PIX vers un ASA récemment.
- Problème :
Le nat dynamic PAT ne passe pas sur les sites distants.
- Détails :
LAN Entreprise : 10.0.10.0/24 Interface 10.0.10.3
DMZ Priv Entreprise : Interface 10.0.1.2
Plusieurs sites distants : Paris : 10.0.15.0/24
Bordeaux : 10.0.16.0/24
Strasbourg : 10.0.17.0/24
Tout les sites arrivent sur un routeur commun : 10.0.1.6
DMZ Publique : 192.168.1.0/24 Interface 192.168.1.1
Les routes des sites distants sont déclarées.

NAT Dynamic PAT du LAN Entreprise vers DMZ Publique fonctionne.
LAN Entreprise vers Sites distants fonctionne.

Le NAT des sites distants vers DMZ Publique ne passe pas.

Quelle est la règle de NAT à mettre en place pour que les sites distants puissent passer vers la DMZ publique ?

Merci à vous pour vos réponses, car à force de tester le NAT statique, dyn, PAT sur objet ou sur objet réseau je m'embrouille.

NB: Je suis un administrateur système, je suis pas expert en réseau.

Darkanakin.
A voir également:

4 réponses

ciscowarrior Messages postés 810 Statut Membre 100
 
poste ta config actuelle.
0
darkanakin Messages postés 5 Statut Membre
 
Bonjour,

Je t'ai envoyé la configuration par MP ciscowarrior.

Merci beaucoup.
0
ciscowarrior Messages postés 810 Statut Membre 100
 
ok reçu.
Peux-tu expliquer ce que tu veux exactement et ce qui fonctionne et ne fonctionne pas pour le moment.

Alain
0
darkanakin Messages postés 5 Statut Membre
 
Re,

Le but c'est de faire sortir du smtp du pop ou du FTP depuis les sites distants.
Actuellement, depuis le LAN entreprise cela fonctionne mais depuis les sites distants cela ne passe pas.

Bizarre, car le nat des sites distants est identiques au site du LAN entreprise.

Darkanakin.
0
ciscowarrior Messages postés 810 Statut Membre 100
 
ok je regarde ça.
0
ciscowarrior Messages postés 810 Statut Membre 100
 
peux-tu poster une topo en explicitant le traffic que tu veux permettre
0
darkanakin Messages postés 5 Statut Membre
 
Je t'envoie la topologie ASAP.

Merci, ciscowarrior.
0
darkanakin Messages postés 5 Statut Membre
 
Je t'ai envoyé MP.
0
ciscowarrior Messages postés 810 Statut Membre 100
 
ok je regarde ça tout à l'heure
0