Comment réaliser un port forwarding sur cisco 887?
Fermé
dinjer1975
Messages postés
19
Date d'inscription
mardi 15 mars 2011
Statut
Membre
Dernière intervention
30 janvier 2018
-
23 janv. 2018 à 16:58
brupala Messages postés 110694 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 décembre 2024 - 25 janv. 2018 à 10:40
brupala Messages postés 110694 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 décembre 2024 - 25 janv. 2018 à 10:40
A voir également:
- Yougetsignal.com open port
- Open office francais - Télécharger - Suite bureautique
- Open core legacy patcher - Accueil - MacOS
- Nettoyer port usb c - Accueil - Téléphones
- Open sankoré - Télécharger - Bureautique
- Port icmp - Forum Réseau
12 réponses
brupala
Messages postés
110694
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
20 décembre 2024
13 870
24 janv. 2018 à 00:02
24 janv. 2018 à 00:02
Salut,
tu as regardé les logs ?
sh ip nat tra ...
tu as regardé les logs ?
sh ip nat tra ...
dinjer1975
Messages postés
19
Date d'inscription
mardi 15 mars 2011
Statut
Membre
Dernière intervention
30 janvier 2018
24 janv. 2018 à 09:47
24 janv. 2018 à 09:47
bonjour l'ami!
quand je regarde dans les logs j'ai ceci:
Pro Inside global Inside local Outside local Outside global
udp **.**.24.182:60892 172.16.10.5:60892 213.136.96.8:53 213.136.96.8:53
udp **.**.24.182:60893 172.16.10.5:60893 213.136.96.8:53 213.136.96.8:53
tcp **.**.24.182:4900 192.168.1.123:4900 --- ---
tcp **.**.24.182:8080 192.168.1.123:8080 --- ---
R1_plt#
que signifie les --- dans ouside global et ouside local? la requête n'abouti pas?
quand je regarde dans les logs j'ai ceci:
Pro Inside global Inside local Outside local Outside global
udp **.**.24.182:60892 172.16.10.5:60892 213.136.96.8:53 213.136.96.8:53
udp **.**.24.182:60893 172.16.10.5:60893 213.136.96.8:53 213.136.96.8:53
tcp **.**.24.182:4900 192.168.1.123:4900 --- ---
tcp **.**.24.182:8080 192.168.1.123:8080 --- ---
R1_plt#
que signifie les --- dans ouside global et ouside local? la requête n'abouti pas?
brupala
Messages postés
110694
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
20 décembre 2024
13 870
24 janv. 2018 à 09:51
24 janv. 2018 à 09:51
oui,
ce sont les entrées statiques que tu as configurées, mais il n'y a pas de connexion dessus .
ce sont les entrées statiques que tu as configurées, mais il n'y a pas de connexion dessus .
dinjer1975
Messages postés
19
Date d'inscription
mardi 15 mars 2011
Statut
Membre
Dernière intervention
30 janvier 2018
24 janv. 2018 à 09:54
24 janv. 2018 à 09:54
comment résoudre le problème alors je suis perdu !!!
brupala
Messages postés
110694
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
20 décembre 2024
13 870
Modifié le 24 janv. 2018 à 10:07
Modifié le 24 janv. 2018 à 10:07
tu as une autre connexion pour tester ?
et une machine en 192.168.1.123 en écoute sur ces ports ?
https://www.yougetsignal.com/tools/open-ports/
et une machine en 192.168.1.123 en écoute sur ces ports ?
https://www.yougetsignal.com/tools/open-ports/
dinjer1975
Messages postés
19
Date d'inscription
mardi 15 mars 2011
Statut
Membre
Dernière intervention
30 janvier 2018
24 janv. 2018 à 10:17
24 janv. 2018 à 10:17
pendant que je cherche à me connecter via une autre connexion
je veux savoir si mes paramètres de configuration sont bon.
les ports sont bien ouverts sur la machine car en local il n'y a pas de problème de connexion.
je veux savoir si mes paramètres de configuration sont bon.
les ports sont bien ouverts sur la machine car en local il n'y a pas de problème de connexion.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
dinjer1975
Messages postés
19
Date d'inscription
mardi 15 mars 2011
Statut
Membre
Dernière intervention
30 janvier 2018
24 janv. 2018 à 10:37
24 janv. 2018 à 10:37
le site que tu m'as indiqué signal que les ports sont fermés sur le routeur.
STP regarde ma config et dis moi s'il y' a un oublie car je crois avoir configurer normalement.
Merci
STP regarde ma config et dis moi s'il y' a un oublie car je crois avoir configurer normalement.
Merci
brupala
Messages postés
110694
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
20 décembre 2024
13 870
24 janv. 2018 à 10:47
24 janv. 2018 à 10:47
Attention
tu as telnet qui est accessible depuis internet sur ton routeur , il faudrait le bloquer au moins par une ACL .
ce n'est pas forcément le routeur qui bloque, peut-être ton serveur, est ce que tu accèdes à ces ports en local ?
Aussi,
tu as le réseau 172.16.10.0 /24 en local
mais 192.168.1.0/24, il est où ?
tu n'as pas de route en tout cas.
tu as telnet qui est accessible depuis internet sur ton routeur , il faudrait le bloquer au moins par une ACL .
ce n'est pas forcément le routeur qui bloque, peut-être ton serveur, est ce que tu accèdes à ces ports en local ?
Aussi,
tu as le réseau 172.16.10.0 /24 en local
mais 192.168.1.0/24, il est où ?
tu n'as pas de route en tout cas.
dinjer1975
Messages postés
19
Date d'inscription
mardi 15 mars 2011
Statut
Membre
Dernière intervention
30 janvier 2018
24 janv. 2018 à 11:24
24 janv. 2018 à 11:24
le 172.16.10.0/24 est le réseau entre le routeur et le pare-feu, le 192.168.1.0/24 est le réseau LAN après le pare-feu.
dois-je entrer une régle dans le pare-feu qui acepterait une connexion exterieur.
mais le port 8080 sur le routeur indique fermé alors que je l'ai ouvert avec la ligne suivante:
ip nat inside source static tcp 192.168.1.123 8080 **.66.24.182. 8080 extendable
dois-je entrer une régle dans le pare-feu qui acepterait une connexion exterieur.
mais le port 8080 sur le routeur indique fermé alors que je l'ai ouvert avec la ligne suivante:
ip nat inside source static tcp 192.168.1.123 8080 **.66.24.182. 8080 extendable
brupala
Messages postés
110694
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
20 décembre 2024
13 870
Modifié le 24 janv. 2018 à 12:53
Modifié le 24 janv. 2018 à 12:53
OK,
ton parefeu fait du nat aussi sur l'adresse 172.16.10.5, alors puisque tu n'as pas de route vers 192.168.1.0/24 dans ton cisco.
Il faut que tu mettes le port forwarding sur 172.16.10.5 et non 192.168.1.123 qui est inaccessible de ton routeur (tu ne dois pas la pinguer).
De plus le parefeu doit refaire lui le même port forwarding vers 192.168.1.123
ton parefeu fait du nat aussi sur l'adresse 172.16.10.5, alors puisque tu n'as pas de route vers 192.168.1.0/24 dans ton cisco.
Il faut que tu mettes le port forwarding sur 172.16.10.5 et non 192.168.1.123 qui est inaccessible de ton routeur (tu ne dois pas la pinguer).
De plus le parefeu doit refaire lui le même port forwarding vers 192.168.1.123
dinjer1975
Messages postés
19
Date d'inscription
mardi 15 mars 2011
Statut
Membre
Dernière intervention
30 janvier 2018
24 janv. 2018 à 13:00
24 janv. 2018 à 13:00
ok merci pour l’indication je m'y met
dinjer1975
Messages postés
19
Date d'inscription
mardi 15 mars 2011
Statut
Membre
Dernière intervention
30 janvier 2018
24 janv. 2018 à 16:28
24 janv. 2018 à 16:28
pour faire un test j'ai connecté un ordinateur au Rx 172.16.10.0/24 avec l'adresse 172.16.10.5/24 et j'ai activé le port 3389 pour le bureau distant. sur le routeur j'ai créer la règle suivante:
ip nat inside source static tcp 172.16.10.5 3389 **.66.24.182 3389 extendable
mais impossible de joindre l’hôte. quand je regarde les ports ouverts du router, le 3389 est indiqué fermé !!!
je me demande comment ouvrir un port sur ce routeur cisco c887.
poutant la ligne est bien présente dans le rapport de configuration.
comprend plus riee :-)!
ip nat inside source static tcp 172.16.10.5 3389 **.66.24.182 3389 extendable
mais impossible de joindre l’hôte. quand je regarde les ports ouverts du router, le 3389 est indiqué fermé !!!
je me demande comment ouvrir un port sur ce routeur cisco c887.
poutant la ligne est bien présente dans le rapport de configuration.
comprend plus riee :-)!
brupala
Messages postés
110694
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
20 décembre 2024
13 870
Modifié le 24 janv. 2018 à 18:47
Modifié le 24 janv. 2018 à 18:47
Le routeur pingue 172.16.10.5 ?
172.16.10.5, ce n'est pas l'adresse de ton firewall ?
udp **.**.24.182:60893 172.16.10.5:60893 213.136.96.8:53 213.136.96.8:53
il faudrait prendre une autre adresse pour ce PC de test.
172.16.10.5, ce n'est pas l'adresse de ton firewall ?
udp **.**.24.182:60893 172.16.10.5:60893 213.136.96.8:53 213.136.96.8:53
il faudrait prendre une autre adresse pour ce PC de test.
dinjer1975
Messages postés
19
Date d'inscription
mardi 15 mars 2011
Statut
Membre
Dernière intervention
30 janvier 2018
25 janv. 2018 à 08:58
25 janv. 2018 à 08:58
Le routeur pingue 172.16.10.5 ?
172.16.10.5, ce n'est pas l'adresse de ton firewall ?
udp **.**.24.182:60893 172.16.10.5:60893 213.136.96.8:53 213.136.96.8:53
il faudrait prendre une autre adresse pour ce PC de test.
Bonjour l'ami. non celui du firewall est 172.16.10.1 et le routeur 172.16.10.2
172.16.10.5, ce n'est pas l'adresse de ton firewall ?
udp **.**.24.182:60893 172.16.10.5:60893 213.136.96.8:53 213.136.96.8:53
il faudrait prendre une autre adresse pour ce PC de test.
Bonjour l'ami. non celui du firewall est 172.16.10.1 et le routeur 172.16.10.2
dinjer1975
Messages postés
19
Date d'inscription
mardi 15 mars 2011
Statut
Membre
Dernière intervention
30 janvier 2018
24 janv. 2018 à 17:13
24 janv. 2018 à 17:13
bizarre j'arrive à pingué le routeur depuis l'ordinateur, mais le ping ne passe pas du routeur à l'odinateur sur même réseau que le routeur !!!!!!!
dinjer1975
Messages postés
19
Date d'inscription
mardi 15 mars 2011
Statut
Membre
Dernière intervention
30 janvier 2018
24 janv. 2018 à 17:36
24 janv. 2018 à 17:36
problème de ping resolut
brupala
Messages postés
110694
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
20 décembre 2024
13 870
25 janv. 2018 à 10:40
25 janv. 2018 à 10:40
un parefeu sur le PC ?
dinjer1975
Messages postés
19
Date d'inscription
mardi 15 mars 2011
Statut
Membre
Dernière intervention
30 janvier 2018
25 janv. 2018 à 09:20
25 janv. 2018 à 09:20
Bonjour l'ami. non celui du firewall est 172.16.10.1 et le routeur 172.16.10.2
dinjer1975
Messages postés
19
Date d'inscription
mardi 15 mars 2011
Statut
Membre
Dernière intervention
30 janvier 2018
25 janv. 2018 à 10:21
25 janv. 2018 à 10:21
j'ai peu me connecter au 172.16.10.5, et je croix qu'il faut mettre une règle dans le firewall chekpoint pour accéder au 192.168.1.123. n'est-ce pas?
brupala
Messages postés
110694
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
20 décembre 2024
13 870
25 janv. 2018 à 10:40
25 janv. 2018 à 10:40
oui,
tout à fait mais dans le routeur, il faut forwarder vers 10.1 alors ...
tout à fait mais dans le routeur, il faut forwarder vers 10.1 alors ...