Configuration du NAT sur un SSG140 juniper

Résolu
miss155159 Messages postés 73 Date d'inscription   Statut Membre Dernière intervention   -  
brupala Messages postés 112023 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous,

quelqu'un pourrait me dire comment configurer le NAT sur un routeur juniper ssg-140 , j'ai trouvé de la doc sur le net mais ce n'est pas clair.
voilà ce que je veux faire:

j'ai deux réseaux locaux et je veux les connecter à internet par la sortie WAN du juniper comme suit:

réseau local1-----routeur1------routeur juniper----------internet


donc je veux que le réseau local 1 puisse accéder à internet.

je vous remercie d'avance.
A voir également:

1 réponse

brupala Messages postés 112023 Date d'inscription   Statut Membre Dernière intervention   14 171
 
Salut,
ssg,
c'est un firewall, pas vraiment un routeur ...
c'est quoi routeur 1, à quoi sert-il ?
il faut dans le ssg une route statique vers réseau local1
https://www.juniper.net/documentation/software/screenos/screenos6.2.0/

et ... Voili Voilou Voila !
0
miss155159 Messages postés 73 Date d'inscription   Statut Membre Dernière intervention   2
 
salut brupala,

oui c'est un routeur qui fait firewall, je sais qu'on peut configurer du NAT dessus, mais je me perds avec toutes ces notions de MIP, VIP, NAT sce, NAT dst, ... enfin c'est ce que j'ai l dans ce document: ftp://ftp2.exer.fr/washingb/docs/FAQ0015_Juniper%20-%20SSG%20-%20Translations.pdf
je ne sais pas comment appliquer ça à mon routeur.
0
brupala Messages postés 112023 Date d'inscription   Statut Membre Dernière intervention   14 171
 
c'est plutôt un firewall qui fait (un peu) routeur.
il peut être configuré en mode pont, sans routage.
le nat est fait naturellement,
mais c'est ton architecture globale qui m'inquiète: tu n'as dessiné qu'un seul lan et tu parles de deux, et tu ajoutes un routeur dont on ne sait pas le rôle.
quels sont tes réseaux ip en fait ?
as tu créé une route vers lan 1 ?
0
miss155159 Messages postés 73 Date d'inscription   Statut Membre Dernière intervention   2
 
je m'attendais un peu à ces remarques, en fait je dois faire des tests de qos sur le routeur au milieu et comme il ne fait pas de NAT, j'ai du utiliser un routeur juniper pour aller sur internet, le deuxième réseau dont je parle c'est celui entre les deux routeurs donc j'ai:
LAN1------routeur1--------lan2---------juniper-------wan
lan 1 et 2 ont des adresse privés du genre 192.168.1.0 et 192.168.2.0 pui j'ai une adresse wan pour l'interface du juniper qui va sur internet.
j'ai configuré l'interface lan du juniper en trust et NAT et l'interface wan en untrust et NAT aussi, j'ai configuré les routes aussi mais ça ne marche tjrs pas
0
miss155159 Messages postés 73 Date d'inscription   Statut Membre Dernière intervention   2
 
lan2 c'est juste pour les deux interfaces des deux routeurs
0
brupala Messages postés 112023 Date d'inscription   Statut Membre Dernière intervention   14 171
 
Dans les plages des adresses à nater, est ce que tu as mis lan1 en plus de lan 2 ?
0