Accès internet a travers mon PIX
Fermé
patchack
Messages postés
36
Date d'inscription
mardi 27 octobre 2009
Statut
Membre
Dernière intervention
5 septembre 2015
-
Modifié par patchack le 13/03/2014 à 09:49
kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 - 13 mars 2014 à 12:02
kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 - 13 mars 2014 à 12:02
A voir également:
- Accès internet a travers mon PIX
- Aucun accès à internet - Guide
- 35 go internet équivalent en heure ✓ - Forum Free mobile
- Gps sans internet - Guide
- Acces rapide - Guide
- Messagerie free aucun code d'accès n'a été configuré - Forum Free mobile
6 réponses
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
Modifié par kelux le 13/03/2014 à 10:24
Modifié par kelux le 13/03/2014 à 10:24
Bonjour,
Dans vos ACL il manque quelques ports : DNS, et 3128 !
Et également le procotole ICMP. (edit : il y est en début de conf).
Edit: je ne voies pas de default gateway. ,(en meme temps je connais pas bien cisco/pix :D )
Votre client, même si derrière un Pix, doit lui aussi passer par le proxy ...
Checkez bien vos paramètres DNS sur votre client, il doit avoir les meme que ceux du réseau 172.20.xx.xx
Enlevez les ACLS, et refaites un test avec le client qui pointe sur le Proxy.
Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
Dans vos ACL il manque quelques ports : DNS, et 3128 !
Et également le procotole ICMP. (edit : il y est en début de conf).
Edit: je ne voies pas de default gateway. ,(en meme temps je connais pas bien cisco/pix :D )
Votre client, même si derrière un Pix, doit lui aussi passer par le proxy ...
Checkez bien vos paramètres DNS sur votre client, il doit avoir les meme que ceux du réseau 172.20.xx.xx
Enlevez les ACLS, et refaites un test avec le client qui pointe sur le Proxy.
Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
patchack
Messages postés
36
Date d'inscription
mardi 27 octobre 2009
Statut
Membre
Dernière intervention
5 septembre 2015
Modifié par patchack le 13/03/2014 à 10:40
Modifié par patchack le 13/03/2014 à 10:40
Déja merci beaucoup pour votre réponse.
Donc il faudrait que je rajoute :
access-list web permit udp 192.168.1.0 255.255.255.0 any eq 53 (pour dns?)
et
access-list web permit tcp 192.168.1.0 255.255.255.0 any eq 3128 (pour le port du proxy?)
Pour l'icmp j'ai déja ceci :
access-list 1 permit icmp any any
Ca ne suffit pas? je dois aussi l'appliquer sur l'interface inside? c'est ce que vous voulez dire?
J'avoue par contre ne pas avoir compris ce que vous vouliez dire par la "Enlevez les ACLS, et refaites un test avec le client qui pointe sur le Proxy. "
Je ne suis pas encore trop trop calé sur le sujet je prefere donc vous demander confirmation.
Merci encore pour votre réponse.
edit : le ping avec ces ajouts remarche par contre toujours pas d'accès a internet.
Par contre je n'ai pas mis de serveur DNS sur l'ordinateur, je n'ai pas trouvé la commande ,je lui ai bien sur mis la bonne adresse ip et route par défaut mais pas le dns.
Donc il faudrait que je rajoute :
access-list web permit udp 192.168.1.0 255.255.255.0 any eq 53 (pour dns?)
et
access-list web permit tcp 192.168.1.0 255.255.255.0 any eq 3128 (pour le port du proxy?)
Pour l'icmp j'ai déja ceci :
access-list 1 permit icmp any any
Ca ne suffit pas? je dois aussi l'appliquer sur l'interface inside? c'est ce que vous voulez dire?
J'avoue par contre ne pas avoir compris ce que vous vouliez dire par la "Enlevez les ACLS, et refaites un test avec le client qui pointe sur le Proxy. "
Je ne suis pas encore trop trop calé sur le sujet je prefere donc vous demander confirmation.
Merci encore pour votre réponse.
edit : le ping avec ces ajouts remarche par contre toujours pas d'accès a internet.
Par contre je n'ai pas mis de serveur DNS sur l'ordinateur, je n'ai pas trouvé la commande ,je lui ai bien sur mis la bonne adresse ip et route par défaut mais pas le dns.
patchack
Messages postés
36
Date d'inscription
mardi 27 octobre 2009
Statut
Membre
Dernière intervention
5 septembre 2015
Modifié par patchack le 13/03/2014 à 11:05
Modifié par patchack le 13/03/2014 à 11:05
Pour répondre a vos edit:
je ne voies pas de default gateway. ,(en meme temps je connais pas bien cisco/pix :D ) route outside 0.0.0.0 0.0.0.0 172.20.128.254 1
et sur mon poste ma gw est 192.168.1.1
Pour le DNS je vais chercher, car je ne l'ai pas configuré sur mon poste. Je ne sais pas comment modifier le serveur DNS sous linux
je ne voies pas de default gateway. ,(en meme temps je connais pas bien cisco/pix :D ) route outside 0.0.0.0 0.0.0.0 172.20.128.254 1
et sur mon poste ma gw est 192.168.1.1
Pour le DNS je vais chercher, car je ne l'ai pas configuré sur mon poste. Je ne sais pas comment modifier le serveur DNS sous linux
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
13 mars 2014 à 10:46
13 mars 2014 à 10:46
je finirais de répondre un peu plus tard,
pour linux et ses dns : /etc/resolv.conf
nameserver....
pour linux et ses dns : /etc/resolv.conf
nameserver....
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
patchack
Messages postés
36
Date d'inscription
mardi 27 octobre 2009
Statut
Membre
Dernière intervention
5 septembre 2015
13 mars 2014 à 11:06
13 mars 2014 à 11:06
ca marche! j'ai modifié le serveur DNS de mon poste (dans /etc/resolv.conf) et maintenant ca fonctionne!
Merci beaucoup pour votre aide
Merci beaucoup pour votre aide
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
13 mars 2014 à 12:02
13 mars 2014 à 12:02
Excellent !
Effectivement pour la default gw, j'avais pas les yeux en face des trous !
Effectivement pour la default gw, j'avais pas les yeux en face des trous !