Routage entre ASA 5505 et router cisco 1941

Fermé
SHEDYY - 2 juin 2016 à 18:15
 ciscowarrior - 4 juin 2016 à 13:34
Bonjour,
Je suis venu ici pour avoir votre aide. mon problème est le suivant: je souhaite faire communiquer 2 réseaux locaux; j'utilise un routeur cisco 1941 avec 2 interfaces: l'une est connecté au réseau A, l'autre au réseau B (liaison avec le deuxième réseau ).

De l'autre coté j'ai un ASA 5505 : le vlan 1 est connecté au réseau local C. j'ai créée un Vlan 11 pour la connexion vers le réseau B

La configuration est la suivante:

Routeur 1941
Go/1 192.168.1.252 /24 (connecté vers le réseau A)
Go/0 172.16.1.1/29 ( connecté au VLAN 11 du firewall ASA , c'est le réseau B)
Ip route 192.168.11.0 255.255.255.0 172.16.1.1 Go/0


ASA5505
Eth0 /1 Vlan 1 192.168.11.1/24 (connecté vers le réseau C)
Eth0/2 Vlan 11 172.16.1.2/29 (connecté vers le réseau B
route inside (vlan1) 192.168.1.0 255.255.255.0 172.16.1.2

J'ai autorisé le trafic inter VLAN du même niveau

Quand je ping sur les deux réseau j'ai toujours délai d’attente de la demande dépassé.


Je vous remercie d'avance de votre précieuse aide.




1 réponse

brupala Messages postés 109464 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 27 avril 2024 13 627
2 juin 2016 à 20:05
Salut,
Ip route 192.168.11.0 255.255.255.0 172.16.1.1 Go/0
ça ne va pas:
172.16.1.1 est l'adresse de ton routeur, il faut 172.16.1.2
pareil sur l'ASA:
route inside (vlan1) 192.168.1.0 255.255.255.0 172.16.1.2
il faut 172.16.1.1, l'adresse du routeur.
on ne route pas sur sa propre adresse.

0
Bonjour,
Merci pour votre raison tu as raison. mais j'arrive toujours pas à faire communiquer les deux sous-réseaux c'est peut-être lié à l' ASA
0
ciscowarrior
4 juin 2016 à 13:34
route outside (vlan11) 192.168.1.0 255.255.255.0 172.16.1.1

tu pinges entre quoi et quoi ?
Si c'est de inside vers outside sur ton ASA alors ça doit fonctionner si tu changes ta route comme indiqué.
de outside vers inside tu dois mettre une ACL sur outside ou inspecter icmp
0