Netasq F200 et un deuxième routeur derriere

alex27000 Messages postés 2 Statut Membre -  
 Sylv1 -
Bonjour,

J'ai un firewall Netasq F200 avec derriere un routeur Oléane.

pour déléster la charge sur cette ligne internet, je possède une deuxième ligne qui servait à des tests, je souhaiterais brancher ce deuxième routeur sur le Netasq en plus du routeur existant.

ainsi je souhaiterais rediriger le flux HTTP et HTTPS de mon reseau vers un routeur et le reste (VPN, transfert FTP) vers l'autre.

j'ai essayé plusieurs parametrage mais ça ne passe pas.

Déjà est -ce possible ?
QQ1 aurait il des infos sur la mise en place ?

D'avance merci.
A voir également:

5 réponses

brupala Messages postés 112479 Date d'inscription   Statut Membre Dernière intervention   14 281
 
A priori, oui, ça doit etre possible .
le F200 est configuré en pont ou en routeur ?
1
alex27000 Messages postés 2 Statut Membre
 
il est configuré en routeur.
0
alex27000
 
j'ai branché sur l'interface 3 de mon F200 le deuxième routeur
sur l'interface 1 j'ai mon premier routeur et sur la 2 c'est mon réseau.

maintenant, je bloque sur le routage entre mes interfaces.

je n'arrive pas à rediriger ce qui vient de l'interface 2 sur le port 80 ou 443 vers l'interface 1 et le reste vers l'interface 3.
0
Nimsaj
 
Bonjour,

Je rencontre le meme problème que toi.
As tu trouvé la solution depuis le temps ?
Je ne sais pas comment paramétrer mon F200

Merci
0
brupala Messages postés 112479 Date d'inscription   Statut Membre Dernière intervention   14 281
 
moi je veux bien que l'on pose ce genre de questions ,
mais les firewall netasq sont des produits très professionnels ....
Le minimum est de suivre une formation spécifique (c'est 2 ou 3 jours, je crois) pour les utiliser .
De plus la configuration est entièrement graphique via un utilitaire spécifique, donc difficile d'exporter des exemples .
0
Nimsaj > brupala Messages postés 112479 Date d'inscription   Statut Membre Dernière intervention  
 
Le principe des forums est d'avoir un petit coup de main pour un paramétrage.
Il n'est pas obligé d'avoir un formation complète pour comprendre 2 trucs.
Le partage d'expérience est trés important, je rete donc persuadé qu'un utilisateur de forum sera plus compétent pour répondre à ma question.

J'ai un routeur internet avec une adresse IP, je connais une adressxe IP spécifique et un masque réseau qui permette d'utiliser cette connexion internet sur un poste.
Je veux partager cette connexion via un F200.

Dois je créer un dialup pour partager cete connexion ou j'attribue l'adresse IP spécifique à la patte OUT du F200 ?

Merci d'avance
0
brupala Messages postés 112479 Date d'inscription   Statut Membre Dernière intervention   14 281 > Nimsaj
 
Le but des forums n'est pas de remplacer un travail qui devrait être effectué par des professionnels quand la question s'intègre à un cadre d'entreprise .
mais,
on peut tout de même parler des grandes lignes ....
tout dépend comment est fait ton réseau :
déjà tu dois choisir de mettre le F200 en pont ou en routeur .
as tu un plan de numérotation privé ou public ? ton routeur internet fait-il déjà du nat ?
ce genre de configuration ne se limite pas à une recette de cuisine , j
e répète: c'est un travail à effectuer par un professionnel .
0
Nimsaj > brupala Messages postés 112479 Date d'inscription   Statut Membre Dernière intervention  
 
Mon F200 est en mode routeur.
Il gère une connexion à un réseau IPVPN et doit se coonecter à Internet.

J'ai un routeur internet d'adresse IP =92.X.X.186

Si je paramètre mon PC avec l'adresse IP =92.X.X.187, le masque 255.255.255.248 et la passerelle 92.X.X.186, j'arrive à accéder à internet + DNS du FAI.

Maintenant j'ai relié le routeur internet à ma patte 1 du F200.
Dois je attribuer l'adresse 92.X.X.187 et le masque sur le slot 1 ?
Comment puis je router les connexions HTTP vers le routeur internet ?
Je ne peux pas créer de connexion DIALUP puisque c'est le routeur internet qui se connecte au modem.

Ma plage IP internet est en 132.147.X.X et est relié au slot 2 du F200.

Merci d'avance pour votre réponse.
0
brupala Messages postés 112479 Date d'inscription   Statut Membre Dernière intervention   14 281 > Nimsaj
 
hou la la ...
qui a configuré votre réseau local avec ce plan de numérotation :
OrgName:    The SCO Group, Inc. 
OrgID:      THESC-8
Address:    355 South 520 West
Address:    Suite 100
City:       Lindon
StateProv:  UT
PostalCode: 84042
Country:    US

NetRange:   132.147.0.0 - 132.147.255.255 
CIDR:       132.147.0.0/16 
NetName:    SCO-132
NetHandle:  NET-132-147-0-0-1
Parent:     NET-132-0-0-0-0
NetType:    Direct Assignment
NameServer: NS.CALDERASYSTEMS.COM
NameServer: NS2.CALDERASYSTEMS.COM
Comment:    
RegDate:    
Updated:    2006-12-11

OrgTechHandle: ABR102-ARIN
OrgTechName:   Bradford, Andy 
OrgTechPhone:  +1-801-765-4999
OrgTechEmail:  andyb-arin at sco.com

# ARIN WHOIS database, last updated 2008-11-11 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.


je suppose que tu ne travailles pas chez SCO .
tu dois donc faire du nat absolument et sinon , oui, tu dois mettre l'adresse 92.x.x.187/29 sur ton firewall en mode routeur sur l'interface externe .
pour le reste , il te faut créer les filtres, oui .
mais vu la situation,
je te conseille vraiment de faire appel à un professionnel .
0
philippe.serret@free.fr Messages postés 5 Statut Membre
 
bonjour,

ce que tu veux faire s'appelle du policy routing routage par application c'est à dire renvoyer le trafic http sur un lien et le trafic mail sur un autre (c'est tres fréquent).
le policy routing n'est pas encore disponible sur netasq il le sera avbec la sortie de la nouvelle release la 8.0 normalement avant la fin de l'année.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
C@L
 
Bonjour,

J'ai trouvé votre topic qui se rapproche un peu de mon souci :

J'ai un NetASQ F200 v8.0.1 avec les connexions suivantes :

- Port 1 "IN" sur réseau interne 10.1.X.X/24
- Port 2 libre (normalement utilisé pour une DMZ)
- Port 3 "OUT" sur une sdsl 2Mb
- Port 4 libre (un peu à part)
Image : http://www.supinfo-projects.com/2006/administration_netasq/03_F200.jpg

Je souhaite soulager un peu ma sDSL 2Mb en ajoutant une aDSL 8Mb pour faire passer des services gourmands en download. Ma connexion adsl 8Mb passe via un modem-routeur SpeedTouch 510 v6 réglé en mode PONT.

1) Sur mon F200 j'ai créé une Dialup que j'ai nommé 'ADSLBackup' (avec mes id ADSL, PPPoE, mode permanent, sur interface OUT)...
2) J'ai branché mon SpeedTouch sur le port 4 du F200

Rien ne fonctionne, et voici ce que m'indique le log système (toutes les 45s):
"Aucun correspondant PPPoE n'a répondu pour 'ADSLBackup' Dialup"

Je ne vois pas ce que j'ai pu faire de travers... je vous remercie pour votre aide si vous avez un conseil à me donner...

Bonne soirée à tous
0
brupala Messages postés 112479 Date d'inscription   Statut Membre Dernière intervention   14 281
 
Salut,
c'est peut-être bien ton speedtouch qui gère directement la connexion ppp, tu devrais essayer de juste régler ton netasq en dhcp .
0
C@L > brupala Messages postés 112479 Date d'inscription   Statut Membre Dernière intervention  
 
Salut Brupala et Merci

Grâce à notre discussion ça m'a fait tilt : l'interface 4 dans les F200 n'est pas exploitable, je ne sais d'ailleurs pas à quoi elle sert vu que je ne suis pas non plus expert NetASQ ^^
Hors moi je l'avais bêtement associé à une interface dédiée Dialup...

Si d'ailleurs quelqu'un sait à quoi elle sert, je suis preneur : je n'ai pas trouvé sur Internet !

Du coups, j'ai :
1) branché le SpeedTouch 510 sur le port n°2 (libre) toujours en mode Pont.
2) renommé le port n°2 (libre) qui s'appelait "DMZ", en "backup" (par exemple).
3) créé une connexion dialup PPPoE et rattaché celle-ci à l'interface "backup" c'est à dire mon Port 2.

Du coups je me connecte bien, je récupère bien mon IP publique, mes DNS, ma passerelle en objets...

Il me reste à router ce que je veux sur cette interface... ce qui ne va pas être simple car ça reste du NetASQ bien psychorigide : pour faire une chose, tu dois l'autoriser à 3 endroits... :) Mais ça n'engage que moi :)

Voilà !
Merci en tous cas pour ton aide, ça m'a permis de réfléchir avec le recul nécessaire...

A+
0
Morph
 
Bonjour,
J'ai exactement le même problème que vous mais la configuration ne fonctionne pas... le plus étrange, le problème est apparu d'un coup alors que tout fonctionnait depuis 6 mois ...

Mis à part ce qui est décrit ci dessus, y a-t-il autre chose à faire ?
0
C@L
 
Bonjour,

Quelle version de NetASQ est installée ?

Vous avez bien vérifié que le modem-routeur a bien monté la liaison DSL et qu'il a récupéré tous les champs nécessaire (IP, mask, gateway, dns1, dns2...) ?

Que disent les logs system du NetASQ sur la dialup et l'interface en question ?

Bon courage... avec NetASQ il en faut
0
Morph
 
La version installée est la 8.1.1.1.

Non justement, il ne remonte rien. le Firewall_ORANGE (ma dial up s'appelle ORANGE) est a 0.0.0.0.

Je ne comprends justement pourquoi il ne remonte rien. Dans le log le message "aucun correspondant PPPoE n'a répondu pour ORANGE" se répète ...

Mon modem se trouve ne 192.168.1.1, ma patte netasq est configurée en 192.168.1.254.

Par contre, je ne vois pas ou faire la correspondant justement pour lui dire que mon modem se trouve en 192.168.1.1.

Merci d'avance.
0