Configurer un cisco avec un pix 501
Résolu/Fermé
POUPOU54
Messages postés
78
Date d'inscription
vendredi 28 février 2003
Statut
Membre
Dernière intervention
25 février 2021
-
6 nov. 2006 à 12:26
saratchasse - 11 mars 2010 à 14:48
saratchasse - 11 mars 2010 à 14:48
A voir également:
- Si ce site existait quelle adresse pourrait on saisir pix
- Comment saisir une adresse url - Guide
- Site de telechargement - Accueil - Outils
- Darkino nouvelle adresse - Guide
- Site comme coco - Accueil - Réseaux sociaux
- Darkino : le grand site pirate change d'adresse et d'interface - Accueil - Services en ligne
3 réponses
brupala
Messages postés
110694
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
20 décembre 2024
13 870
6 nov. 2006 à 16:20
6 nov. 2006 à 16:20
salut,
déjà, problème avec le nat:
tu as fait un double nat dynamique : un sur le routeur et un sur le pix.
il va falloir choisir entre les 2.
en , plus, il ya une erreur de config sur le nat du pix: tu mets dans la plage globale (outside) des adresses du du réseau interne, pour faire le pool des adresses externes, ça n'est pas terrible.
et , c'est quoi les maps statiques sur le réseau 192.168.2.0 ?
voir quelques exemples ici: http://www.cisco.com/univercd/cc/td/doc/product/iaabu/pix/pix_sw/v_50/config/examples.htm
déjà, problème avec le nat:
tu as fait un double nat dynamique : un sur le routeur et un sur le pix.
il va falloir choisir entre les 2.
en , plus, il ya une erreur de config sur le nat du pix: tu mets dans la plage globale (outside) des adresses du du réseau interne, pour faire le pool des adresses externes, ça n'est pas terrible.
et , c'est quoi les maps statiques sur le réseau 192.168.2.0 ?
voir quelques exemples ici: http://www.cisco.com/univercd/cc/td/doc/product/iaabu/pix/pix_sw/v_50/config/examples.htm
Deephazz
Messages postés
24
Date d'inscription
vendredi 3 novembre 2006
Statut
Membre
Dernière intervention
17 décembre 2006
9
6 nov. 2006 à 17:02
6 nov. 2006 à 17:02
Bonjour,
Je ne m'y connais pas bcp en syntaxe de PIX et je ne connais pas ton niveau mais peut-être q'un "no shut" sur ton ethernet1 pourrait résoudre le probleme. (je ne sais pas si c'est comme sur les routeurs ou il y a une différence entre "down" et "shutdown").
Pour le ping, c'est normal que tu ne puisses pas pinger le réseau interne ( interface avec un niveau de sécurité de 100) depuis le réseau "externe" (interface avec niveau de sécurité de 0) et de toute façon ton interface est down.
Enleve le NAT 0.0.0.0 sur ton PIX, change le "global (outside) 192.168.0.199" puisqu'il nest pas sur le même subnet que ton interface.
Sinon, ton PIX n'a pas de fonction de routage, il ne "sait" pas ou se trouve le subnet 192.168.2.x ...
En fait le champ d'action de ton PIX c'est (si j'ai bien compris) :
Router < -- 192.168.1.x --> eth 0 (0) |PIX| eth1 (100) < -- 192.168.0.x --> Reseau interne
Cdt.
Je ne m'y connais pas bcp en syntaxe de PIX et je ne connais pas ton niveau mais peut-être q'un "no shut" sur ton ethernet1 pourrait résoudre le probleme. (je ne sais pas si c'est comme sur les routeurs ou il y a une différence entre "down" et "shutdown").
Pour le ping, c'est normal que tu ne puisses pas pinger le réseau interne ( interface avec un niveau de sécurité de 100) depuis le réseau "externe" (interface avec niveau de sécurité de 0) et de toute façon ton interface est down.
Enleve le NAT 0.0.0.0 sur ton PIX, change le "global (outside) 192.168.0.199" puisqu'il nest pas sur le même subnet que ton interface.
Sinon, ton PIX n'a pas de fonction de routage, il ne "sait" pas ou se trouve le subnet 192.168.2.x ...
En fait le champ d'action de ton PIX c'est (si j'ai bien compris) :
Router < -- 192.168.1.x --> eth 0 (0) |PIX| eth1 (100) < -- 192.168.0.x --> Reseau interne
Cdt.
7 juin 2007 à 12:30
mon mail : patrice.konrad@wanadoo.fr
11 mars 2010 à 14:48