ASA 5505 et serveur WEB

Résolu/Fermé
fabme Messages postés 9 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 6 mai 2014 - 9 janv. 2013 à 17:08
fabme Messages postés 9 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 6 mai 2014 - 6 mai 2014 à 09:08
Bonjour,

Je rencontre un problème avec un Cisco ASA 5505 pour rendre accessible mon serveur WEB de l'extérieur.

Architecture

LIVEBOX (option IP FIXE OK) qui renvoie tout les flux vers le port outside de l'ASA et le serveur et banché en inside.

J'ai configuré dans le ASDM le public server avec en paramètre

Private Interface : inside

Private IP Address : IP PRIVEE DE MON SERVER

Private Service : http

Public Interface : outside

Public Address : l'adresse IP public de ma BOX

Mais mon serveur n'est pas accessible de l'extérieur.

Faut t'il que je baisse le level privilège de inside (configurer a 100 pour le moment)

En vous remerciant d'avance

A voir également:

4 réponses

Bonjour,

As-tu fait du PAT sur ta LiveBox (Redirection d'un port depuis l'IP publique vers l'IP Interne) ?

Sur l'ASA cela m'étonnerait que tu puisse configurer deux @IP d'un même réseau sur les interface Inside et Outside. As-tu fait du NAT depuis ton interface Outside --> Inside?

Je n'utilise pas l'interface ASDM et je ne sais pas par quoi se traduis en ligne de configuration "private service http", as-tu crée une politique de filtrage pour autoriser les requêtes HTTP (source "any" destination IP-srv) depuis ton interface "inside" ?
1
fabme Messages postés 9 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 6 mai 2014
9 janv. 2013 à 21:44
Merci pour ce retour,

Je vais chercher du coter des ligne de commande
ip nat outside source static tcp IP de la box 443 IPdemonserveurweb 443 extendable

Par contre il y à une ACL à configurer je me rappel plus.

Je vais chercher sur le site de cisco mais si qu'elle qu'un à un petit tuto sur ce sujet je suis preneur.
0
Non, je n'ai pas de tuto pour ça. Tu as le Configuration Guide de l'ASA ci-dessous.

http://www.cisco.com/en/US/docs/security/asa/asa82/configuration/guide/vpngrp.html#wp1182773
0
fabme Messages postés 9 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 6 mai 2014
10 janv. 2013 à 20:39
merci pour le lien.
Je vais essayer de finir demain. Aujourd hui j'ai galérer a trouver une licence pour upgrader le asa je suis bloquer a 10 utilisateurs :(
0
fabme Messages postés 9 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 6 mai 2014
10 janv. 2013 à 20:44
je marquerai le post résolu des que ca marchera et j'en profiterai pour mettre lce que j'ai fais
0
fabme Messages postés 9 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 6 mai 2014
6 mai 2014 à 09:08
Je répond un peux tardivement.
Le problème été du au ACL qui n'était pas dans le bon ordre et il ne faut pas utiliser l'interface ASDM.
Merci Shaktale pour m'avoir mi dans la bonne direction.
0