Netasq F200 et un deuxième routeur derriere

Fermé
alex27000 Messages postés 2 Date d'inscription lundi 18 juin 2007 Statut Membre Dernière intervention 18 juin 2007 - 18 juin 2007 à 10:45
 Sylv1 - 8 juin 2011 à 09:41
Bonjour,

J'ai un firewall Netasq F200 avec derriere un routeur Oléane.

pour déléster la charge sur cette ligne internet, je possède une deuxième ligne qui servait à des tests, je souhaiterais brancher ce deuxième routeur sur le Netasq en plus du routeur existant.

ainsi je souhaiterais rediriger le flux HTTP et HTTPS de mon reseau vers un routeur et le reste (VPN, transfert FTP) vers l'autre.

j'ai essayé plusieurs parametrage mais ça ne passe pas.

Déjà est -ce possible ?
QQ1 aurait il des infos sur la mise en place ?

D'avance merci.
A voir également:

5 réponses

brupala Messages postés 111239 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 21 mars 2025 13 963
18 juin 2007 à 12:01
A priori, oui, ça doit etre possible .
le F200 est configuré en pont ou en routeur ?
1
alex27000 Messages postés 2 Date d'inscription lundi 18 juin 2007 Statut Membre Dernière intervention 18 juin 2007
18 juin 2007 à 12:43
il est configuré en routeur.
0
j'ai branché sur l'interface 3 de mon F200 le deuxième routeur
sur l'interface 1 j'ai mon premier routeur et sur la 2 c'est mon réseau.

maintenant, je bloque sur le routage entre mes interfaces.

je n'arrive pas à rediriger ce qui vient de l'interface 2 sur le port 80 ou 443 vers l'interface 1 et le reste vers l'interface 3.
0
Bonjour,

Je rencontre le meme problème que toi.
As tu trouvé la solution depuis le temps ?
Je ne sais pas comment paramétrer mon F200


Merci
0
brupala Messages postés 111239 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 21 mars 2025 13 963
12 nov. 2008 à 11:12
moi je veux bien que l'on pose ce genre de questions ,
mais les firewall netasq sont des produits très professionnels ....
Le minimum est de suivre une formation spécifique (c'est 2 ou 3 jours, je crois) pour les utiliser .
De plus la configuration est entièrement graphique via un utilitaire spécifique, donc difficile d'exporter des exemples .
0
Nimsaj > brupala Messages postés 111239 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 21 mars 2025
12 nov. 2008 à 11:24
Le principe des forums est d'avoir un petit coup de main pour un paramétrage.
Il n'est pas obligé d'avoir un formation complète pour comprendre 2 trucs.
Le partage d'expérience est trés important, je rete donc persuadé qu'un utilisateur de forum sera plus compétent pour répondre à ma question.

J'ai un routeur internet avec une adresse IP, je connais une adressxe IP spécifique et un masque réseau qui permette d'utiliser cette connexion internet sur un poste.
Je veux partager cette connexion via un F200.

Dois je créer un dialup pour partager cete connexion ou j'attribue l'adresse IP spécifique à la patte OUT du F200 ?

Merci d'avance
0
brupala Messages postés 111239 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 21 mars 2025 13 963 > Nimsaj
12 nov. 2008 à 11:30
Le but des forums n'est pas de remplacer un travail qui devrait être effectué par des professionnels quand la question s'intègre à un cadre d'entreprise .
mais,
on peut tout de même parler des grandes lignes ....
tout dépend comment est fait ton réseau :
déjà tu dois choisir de mettre le F200 en pont ou en routeur .
as tu un plan de numérotation privé ou public ? ton routeur internet fait-il déjà du nat ?
ce genre de configuration ne se limite pas à une recette de cuisine , j
e répète: c'est un travail à effectuer par un professionnel .
0
Nimsaj > brupala Messages postés 111239 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 21 mars 2025
12 nov. 2008 à 11:51
Mon F200 est en mode routeur.
Il gère une connexion à un réseau IPVPN et doit se coonecter à Internet.

J'ai un routeur internet d'adresse IP =92.X.X.186

Si je paramètre mon PC avec l'adresse IP =92.X.X.187, le masque 255.255.255.248 et la passerelle 92.X.X.186, j'arrive à accéder à internet + DNS du FAI.

Maintenant j'ai relié le routeur internet à ma patte 1 du F200.
Dois je attribuer l'adresse 92.X.X.187 et le masque sur le slot 1 ?
Comment puis je router les connexions HTTP vers le routeur internet ?
Je ne peux pas créer de connexion DIALUP puisque c'est le routeur internet qui se connecte au modem.

Ma plage IP internet est en 132.147.X.X et est relié au slot 2 du F200.

Merci d'avance pour votre réponse.
0
brupala Messages postés 111239 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 21 mars 2025 13 963 > Nimsaj
12 nov. 2008 à 12:06
hou la la ...
qui a configuré votre réseau local avec ce plan de numérotation :
OrgName:    The SCO Group, Inc. 
OrgID:      THESC-8
Address:    355 South 520 West
Address:    Suite 100
City:       Lindon
StateProv:  UT
PostalCode: 84042
Country:    US

NetRange:   132.147.0.0 - 132.147.255.255 
CIDR:       132.147.0.0/16 
NetName:    SCO-132
NetHandle:  NET-132-147-0-0-1
Parent:     NET-132-0-0-0-0
NetType:    Direct Assignment
NameServer: NS.CALDERASYSTEMS.COM
NameServer: NS2.CALDERASYSTEMS.COM
Comment:    
RegDate:    
Updated:    2006-12-11

OrgTechHandle: ABR102-ARIN
OrgTechName:   Bradford, Andy 
OrgTechPhone:  +1-801-765-4999
OrgTechEmail:  andyb-arin at sco.com

# ARIN WHOIS database, last updated 2008-11-11 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.


je suppose que tu ne travailles pas chez SCO .
tu dois donc faire du nat absolument et sinon , oui, tu dois mettre l'adresse 92.x.x.187/29 sur ton firewall en mode routeur sur l'interface externe .
pour le reste , il te faut créer les filtres, oui .
mais vu la situation,
je te conseille vraiment de faire appel à un professionnel .
0
philippe.serret@free.fr Messages postés 4 Date d'inscription jeudi 13 novembre 2008 Statut Membre Dernière intervention 13 mars 2009
13 nov. 2008 à 10:50
bonjour,

ce que tu veux faire s'appelle du policy routing routage par application c'est à dire renvoyer le trafic http sur un lien et le trafic mail sur un autre (c'est tres fréquent).
le policy routing n'est pas encore disponible sur netasq il le sera avbec la sortie de la nouvelle release la 8.0 normalement avant la fin de l'année.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

J'ai trouvé votre topic qui se rapproche un peu de mon souci :

J'ai un NetASQ F200 v8.0.1 avec les connexions suivantes :

- Port 1 "IN" sur réseau interne 10.1.X.X/24
- Port 2 libre (normalement utilisé pour une DMZ)
- Port 3 "OUT" sur une sdsl 2Mb
- Port 4 libre (un peu à part)
Image : http://www.supinfo-projects.com/2006/administration_netasq/03_F200.jpg

Je souhaite soulager un peu ma sDSL 2Mb en ajoutant une aDSL 8Mb pour faire passer des services gourmands en download. Ma connexion adsl 8Mb passe via un modem-routeur SpeedTouch 510 v6 réglé en mode PONT.

1) Sur mon F200 j'ai créé une Dialup que j'ai nommé 'ADSLBackup' (avec mes id ADSL, PPPoE, mode permanent, sur interface OUT)...
2) J'ai branché mon SpeedTouch sur le port 4 du F200

Rien ne fonctionne, et voici ce que m'indique le log système (toutes les 45s):
"Aucun correspondant PPPoE n'a répondu pour 'ADSLBackup' Dialup"

Je ne vois pas ce que j'ai pu faire de travers... je vous remercie pour votre aide si vous avez un conseil à me donner...

Bonne soirée à tous
0
brupala Messages postés 111239 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 21 mars 2025 13 963
28 juil. 2009 à 17:40
Salut,
c'est peut-être bien ton speedtouch qui gère directement la connexion ppp, tu devrais essayer de juste régler ton netasq en dhcp .
0
C@L > brupala Messages postés 111239 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 21 mars 2025
29 juil. 2009 à 12:32
Salut Brupala et Merci

Grâce à notre discussion ça m'a fait tilt : l'interface 4 dans les F200 n'est pas exploitable, je ne sais d'ailleurs pas à quoi elle sert vu que je ne suis pas non plus expert NetASQ ^^
Hors moi je l'avais bêtement associé à une interface dédiée Dialup...

Si d'ailleurs quelqu'un sait à quoi elle sert, je suis preneur : je n'ai pas trouvé sur Internet !

Du coups, j'ai :
1) branché le SpeedTouch 510 sur le port n°2 (libre) toujours en mode Pont.
2) renommé le port n°2 (libre) qui s'appelait "DMZ", en "backup" (par exemple).
3) créé une connexion dialup PPPoE et rattaché celle-ci à l'interface "backup" c'est à dire mon Port 2.

Du coups je me connecte bien, je récupère bien mon IP publique, mes DNS, ma passerelle en objets...

Il me reste à router ce que je veux sur cette interface... ce qui ne va pas être simple car ça reste du NetASQ bien psychorigide : pour faire une chose, tu dois l'autoriser à 3 endroits... :) Mais ça n'engage que moi :)

Voilà !
Merci en tous cas pour ton aide, ça m'a permis de réfléchir avec le recul nécessaire...

A+
0
Bonjour,
J'ai exactement le même problème que vous mais la configuration ne fonctionne pas... le plus étrange, le problème est apparu d'un coup alors que tout fonctionnait depuis 6 mois ...

Mis à part ce qui est décrit ci dessus, y a-t-il autre chose à faire ?
0
Bonjour,

Quelle version de NetASQ est installée ?

Vous avez bien vérifié que le modem-routeur a bien monté la liaison DSL et qu'il a récupéré tous les champs nécessaire (IP, mask, gateway, dns1, dns2...) ?

Que disent les logs system du NetASQ sur la dialup et l'interface en question ?

Bon courage... avec NetASQ il en faut
0
La version installée est la 8.1.1.1.

Non justement, il ne remonte rien. le Firewall_ORANGE (ma dial up s'appelle ORANGE) est a 0.0.0.0.

Je ne comprends justement pourquoi il ne remonte rien. Dans le log le message "aucun correspondant PPPoE n'a répondu pour ORANGE" se répète ...

Mon modem se trouve ne 192.168.1.1, ma patte netasq est configurée en 192.168.1.254.

Par contre, je ne vois pas ou faire la correspondant justement pour lui dire que mon modem se trouve en 192.168.1.1.

Merci d'avance.
0