Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
744 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Firewall Transparent

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Firewall Transparent

n°24014
Choopooly
Posté le 13-08-2007 à 19:47:53  profilanswer
 

Bonjour,
 
Je fais mes débuts avec les routeurs Cisco et me trouve confronté à un petit soucis... et j'aurais besoins d'avis.
Voila je bosse donc sur un routeur Cisco 871, et on me demande d'en faire un Firewall Transparent. Alors je pense avoir trouvé deja quelques trucs du genre les ACL pour les règles bon ca, ca m'a l'air ok. Puis pour le DHCP je passe en ip inspect L2-transparent dhcp-passthrough ca me semble correct également.
 
Mais la ou je coince c'est au niveau des vlans... j'ai créé mes vlans, j'assigne un vlan en mode access sur une interface Fast Ethernet, mais lorsque j'essaye sur une deuxieme interface il me dit : Vlan can not be added. Maximumnumber of 2 Vlan(s) in the database.
 
Dons ma question est-deja es-ce que c,est une idée stupide de faire un firewall transparent avec ce type de matériel ? Mon boss m'assure que non...
Es-ce que j'oublie quelque chose dans mes vlan ou faut-il faire autrement ?
 
Et puis d'autre part j'ai essayé de faire des bridge pou regrouper les vlans de mes interfaces mais il me dit que FastEthernet does not support Bridging. La aussi ai-je oublier quelque chose d'essentiel ou bien c'est tout a  fait normal et c'est encore une idée stupide  :pt1cable:   ?  
 
Voila pour le moment ou j'en suis je me doutes que mes questions ont des réponses parfois évidentes et qu'avec telle ou telle doc ca aurait résolu mes soucis mais la après avoir pas mal galeré j'ai rien trouvé de très satisfaisant dans mon cas.
 
Merci d'avance pour un petit coup de main  :jap:


Message édité par Choopooly le 13-08-2007 à 19:59:23
mood
Publicité
Posté le 13-08-2007 à 19:47:53  profilanswer
 

n°24015
trictrac
Posté le 13-08-2007 à 20:42:39  profilanswer
 

pour le firewall transparent, je peux pas t'aider, meme si je pense que c'est pas avec ca que tu devrais le faire (regarde plutot du coté de l'ASA5505) ...
Pour les interfaces, a moins de mettre un module WIC 4ports switching, tu ne pourras pas les bridger ...
C'est un routeur SOHO, tu pourras faire des trucs basic avec. La tu veux des fonctions de secu un peu poussées, donc il te faut un produit fait pour.

n°24016
Choopooly
Posté le 13-08-2007 à 21:09:57  profilanswer
 

En fait oui je sais bien qu'il y a des outils plus adapté a commencer par les PIX de cisco mais le truc c'est qu'on me dit que oui je peux faire ca avec ce type de matériel... donc j'essaye quand même :p
 
Sinon juste pour ma curiosité personnelle pourquoi ca n'est pas possible de le bridger a moins d'un module ?
 
Merci pour tes réponses en tout cas :p

n°24017
trictrac
Posté le 13-08-2007 à 21:32:55  profilanswer
 

les PIX n'existent plus, c'est les ASA maintenant.
Pour le probleme du bridge, c'est un probleme hardware : c'est des interfaces L3, pas L2, tout simplement ...
T'as un routeur, pas un switch

n°24019
sandy kylo
Posté le 14-08-2007 à 09:31:55  profilanswer
 

C'est quoi exactement un firewall transparent ?

n°24020
trictrac
Posté le 14-08-2007 à 09:44:28  profilanswer
 

FW Layer2

n°24035
Choopooly
Posté le 14-08-2007 à 14:39:50  profilanswer
 

Ok merci beaucoup Trictrac pour tes réponses.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Firewall Transparent

 

Sujets relatifs
Configuration du firewallBackup automatique d'un firewall Pix
probleme de configuration firewall symantecVLANs et Firewall
[Firewall Checkpoint] Configurer en Lignes de commande?ISA 2006 : proxy SANS firewall
Choix Firewall...Domaine 2003: IPsec et firewall
installation d'un firewall redondant checkpoint NGX R62, la cataConnexion a un routeur via un firewall F25
Plus de sujets relatifs à : Firewall Transparent


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR