Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1769 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  NAT sur vpn ipsec netasq

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

NAT sur vpn ipsec netasq

n°91240
skoizer
tripoux et tête de veau
Posté le 07-02-2012 à 17:42:53  profilanswer
 

bonjour,
j'ai jamais fais de nat sur un VPN ipsec.  
J'ai un prestataire qui a déjà ma plage IP utilisé. Il ne veux acceder qu'a 3 machines
il a ceci comme réseau 200.173.55.48 / 255.255.255.248
et il me demande de mapper sur 10.124.100.224/255.255.255.240
alors que les 3 machine sont sur un reseau 10.4.208.0  / 255.255.208.0
c'est possible de faire du nat quand les reseau n'ont pas la même taille.
j'ai un netasq U450 ou alors il faut que je change de méthode.J4ai creer le vpn ipsec mais il me manque cette méthode.
Si quelqu'un a de la doc, je veux bien !


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
mood
Publicité
Posté le 07-02-2012 à 17:42:53  profilanswer
 

n°91251
skoizer
tripoux et tête de veau
Posté le 08-02-2012 à 09:02:18  profilanswer
 

pourtant je ne suis pas le seul a avoir mis en place ce type de chose...


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°92444
lino599
Posté le 29-02-2012 à 01:14:48  profilanswer
 

t'es en version 9?  
si oui :
- crée une règle de NAT de type BIMAP pour chaque machine que dois joindre le réseau distant. Chacune des IPs réelles de tes machines doivent être translaté en une adresse IP appartenant au réseau 10.124.100.224/255.255.255.240
- ensuite tu as une case à cocher pour activer le "NAT before VPN", directement sur la règle, (par contre là je ne me rappelle plus l'intitulé de cette case je mettrai à jour la question faut que je vérifie sur mon NETASQ.)
En version 9 le "NAT before VPN" s'active directement sur la règle de NAT et n'est plus générale à toute la politique de NAT (il s'active dans la configuration de la "Prévention d'intrusion" en version 8).
 
Il faudra ensuite que le réseau 10.124.100.224/255.255.255.240 soit ton extrémité de trafic locale (= ton réseau de phase 2 local).
Bien sûr, la politique IPSec de phase 2 de l'équipement distant devra être également modifié en conséquence.
 
Une fois que tu auras coché cette case, la règle de NAT sera matchée avant la politique IPSec (SPD), donc le réseau distant te verra arriver avec une IP qui appartiendra au réseau 10.124.100.224/255.255.255.240, qui est bien différent du réseau distant.

n°92590
skoizer
tripoux et tête de veau
Posté le 01-03-2012 à 15:02:54  profilanswer
 

non je suis en 8


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°92595
skoizer
tripoux et tête de veau
Posté le 01-03-2012 à 15:25:34  profilanswer
 

par exemple j'ai créé un objet PC_CARESTREAM_ELITE qui a l'ip de ma machine en local 10.4.208.5
j'ai creer un objet PC_CARESTREAM_ELITE_NAT qui a comme IP 10.124.100.226
et j'ai aussi creer le reseau que mon prestataire à 200.173.55.48 avec comme nom NET_Carestream
crois tu que je suis bon ?
http://img210.imageshack.us/img210/9758/netasq.jpg
faut t'il que je fasse autre chose ?


Message édité par skoizer le 01-03-2012 à 15:31:20

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  NAT sur vpn ipsec netasq

 

Sujets relatifs
TunnelVPN IPsec site à sitePB : redirection vers le portail captif Netasq
Firewall Netasq Modem ADSL + VPNedit design portail captif Netasq U70
Netasq U70: nouvelle plage IP publique + NATMise à jour firmware Netasq U120 mode console
Configuration Netasq F50 Pool IPVPN ipsec NAT sur netasq
Plus de sujets relatifs à : NAT sur vpn ipsec netasq


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR