Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1580 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  ASA 5510 et alias d'interface

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

ASA 5510 et alias d'interface

n°37486
dam1330
...
Posté le 13-05-2008 à 19:02:56  profilanswer
 

Bonjour, je dispose d'un certain nombre d'adresses ip publiques et je  n'arrive pas a les déclarer sur l'interface WAN de mon ASA 5510
 
ciscoasa(config)# interface ethernet 0/3.50
ciscoasa(config-subif)# ip address xxx.xxx.xxx.50 255.255.255.0
ciscoasa(config-subif)# exit
ciscoasa(config)# interface ethernet 0/3.51
ciscoasa(config-subif)# ip address xxx.xxx.xxx.51 255.255.255.0
ERROR: This address conflicts with interface Ethernet0/3.50
 
je suis perdu

mood
Publicité
Posté le 13-05-2008 à 19:02:56  profilanswer
 

n°37487
dreamer18
CDLM
Posté le 13-05-2008 à 19:26:17  profilanswer
 

deux adresses du meme réseau sur des interfaces routées différentes c'est pas possible.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°37490
dam1330
...
Posté le 13-05-2008 à 21:27:49  profilanswer
 

j'ai l 'habitude de bosser sous linux, je fais ca avec eth0:1 ......
 
comment faire alors ?

n°37491
dreamer18
CDLM
Posté le 13-05-2008 à 21:37:41  profilanswer
 

tu veux faire quoi exactement ? envoie un schéma de ta topologie :)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°37494
dam1330
...
Posté le 13-05-2008 à 22:36:45  profilanswer
 

En gros c'est ca:
 
http://damstux.free.fr/autres/Dessin3.jpg
 
 
Je debute avec mon asa, mais j'ai pas mal d'experience avec linux + iptables.
 
sous linux je declare toutes mes ip publiques et je fais mes regles de nat vers mes serveurs
 
mais la je seche avec mon asa

n°37495
dreamer18
CDLM
Posté le 13-05-2008 à 22:49:22  profilanswer
 

ok. Sur ton interface outside tu mets l'adresse de ton ASA. Ensuite tu fais des translations, mais les adresses publiques que tu translates, tu ne les mets pas sur l'interface, tu as juste à déclarer la translation publique -> privée (dmz, outside) qui va bien


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°37496
dam1330
...
Posté le 13-05-2008 à 23:09:20  profilanswer
 

ha bon, mais dans ce cas la, les paquets qui viennent du routeur, comment ils savent qu'il faut aller vers mon asa ?
 
si par exemple j'ai 2 asa sur un switch, avec le routeur aussi branché sur le switch, j'aurai donc 1 interface outside sur chacun de mes asa, il restera donc 28 ip ( /27) a se repartir

n°37499
dreamer18
CDLM
Posté le 14-05-2008 à 06:25:02  profilanswer
 

ben quand tu fais une translation, l'ASA sait qu'il doit répondre aux requêtes ARP


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°37518
dam1330
...
Posté le 14-05-2008 à 16:48:24  profilanswer
 

je te remercie, j'avance pas mal.
 
 
J'aimerai renseigner mon ASA comment serveur DNS pour toutes les machines de mon LAN, et qu'ensuite mon ASA renvoie la demande à mon serveur DNS.
 
Comment faire ? une regle de SAT ? Cache DNS de l'asa ?


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  ASA 5510 et alias d'interface

 

Sujets relatifs
Récupération des log d'un Cisco ASA 5540Sous interface sur routeur pour VLAN
[AD / Exchange] Modification des alias[IIS] Creation d'alias sur FTP
Outil de monitoring ICMP + interface webInterface
Portage configuration d'un PIX 515 vers ASAExchange 2k3 -> ajouter un alias à une BAL
Double Interface réseau = Double débit ?Multicast et basculement d'interface sous linux
Plus de sujets relatifs à : ASA 5510 et alias d'interface


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)