Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1508 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Problème DMZ

n°112653
doberman91
Posté le 10-07-2013 à 10:48:29  profilanswer
 

Bonjour,
 
Suite à la mise en place de mon firewall U70 S et de plusieurs serveurs en DMZ je rencontre un problème.
 
j'ai une plage publique en X.X.X.104 /29
 
j'ai l'adresse X.X.X.110 pour le routeur, mon interface out à la X.X.X.105 en /29
 
sur le firewall, j'ai une dmZ ou deux machines possèdent les IP publique 106, et 107.
 
je fais du NAT bidirectionnel pour ces deux machines.
 
IP interne X.X.23.56   vers Any par l'interface out ->  IP publique X.X.X.106 vers any par l'interface out.
 
pareil pour le deuxième serveur.
 
au début ces serveurs n'avaient pas de réseau. j'ai mis leur ip publique sur l'interface out (une par une) pour tester si la connexion se faisait.
 
j'avais bien la connexion internet.
 
j'ai remis l'adresse IP publique du firewall sur l'interface out.
 
et la tout marche. alors étonné j'étais !!!!
 
et au bout de quelques heures. op plus de réponses vers l'externe.
 
je refait la même manip op ca remarche pendant un jour. et après op plus de possibilité d'allez sur l'externe.
 
je sèche vraiment... Auriez vous une petite idée?
 
Merci d'avance pour toutes vos réponses!!!

mood
Publicité
Posté le 10-07-2013 à 10:48:29  profilanswer
 

n°112664
still_at_w​ork
Posté le 10-07-2013 à 15:16:17  profilanswer
 

Pour faire quelque chose de propre, il ne faut pas mettre l'adresse IP publique directement sur le serveur dans la DMZ.
 
Ce que je ferai à ta place :
 
- Configure ton pool public sur ton interface OUT.
- Configure un plan d'adressage privé pour ta DMZ.
 
Ensuite, dans ton NetASQ, tu créé un objet "Machine" dans lequel tu renseignes une adresse IP publique choisie dans le pool.
 
Et enfin, dans ton NetASQ, il faut que tu NAT entre l'objet que tu viens de créer (adresse ip publique) et ton serveur (avec son ip privée).
 
Pour activer la sortie vers Internet depuis ta DMZ, il faudra créer une règle de filtrage autorisant la sortie du traffic (par défaut, tout est bloqué)


---------------
In my bed, but still_at_work.
n°112667
doberman91
Posté le 10-07-2013 à 16:02:31  profilanswer
 

Bonjour,
 
j'ai du mal m'exprimé, je n'ai pas mis l'ip publique direct sur mon serveur.
 
j'ai un pool d'IP privé sur la dmZ et j'ai un poll dip publique sur l'interface out.
 
j'ai bien fait les nat comme expliqué dans mon mail. quand j'arrive avec une ip publique je la nat sur lip privé correspondante et inverse.
 
en gros sur le firewall je déclare sur l'out la X.X.X.105 en /29 donc tout le pool ip publique.
 
sur mon serveur 1 j'ai X.X.23.10 ip privée
serveur deux j'ai X.X.23.11 ip privée.
 
ensuite j'ai deux nat :    
 
 
Si j'arrive en source any destination X.X.X.106 je nat de source any à destination X.X.23.10
Si j'arrive en source any destination X.X.X.107 je nat de source any à destination X.X.23.11
 
et bien sur inversement pour les deux.
 
cela fonctionne très bien sauf que ca coupe et que ca revient si je met une par uen sur l'interface out les IP Publique utilisée.
 
et quand je remets celle du firewall tout marche derrière

n°112668
still_at_w​ork
Posté le 10-07-2013 à 16:15:24  profilanswer
 

Quelle version de NetASQ ? 8 ou 9 ? Tu peux nous mettre une copie d'écran ?


---------------
In my bed, but still_at_work.
n°112700
doberman91
Posté le 11-07-2013 à 09:18:56  profilanswer
 

Bonjour,
 
je suis en version 9.
 
voici l'image en question
 
http://imageshack.us/a/img689/7774/kwce.jpg

n°112717
doberman91
Posté le 11-07-2013 à 15:23:38  profilanswer
 

bon,
 
j'en sais un peu plus.
 
je regardais ma table avec un netstat -rn
 
et j'ai :
 
X.X.X.X.104/29 link#9             UC          0        0   eth0
 
quand mes deux serveurs ne fonctionnent pas
 
et quand il fonctionnent , j'ai:
X.X.X.104/29 link#9             UC          0        0   eth0
X.X.X.107    link#9             UHLW        1        2   eth0
X.X.X.106    link#9             UHLW        1        2   eth0
 
le lien avec le flag UC apparait tout le temps les deux autres apparaissent seulement quand je fais la manipulation expliquée ci-dessus


Aller à :
Ajouter une réponse
 

Sujets relatifs
Problème d'envoi mail vers Orange/Wanadoo[RESOLU] Probleme DNS (ou autre je ne sais pas)
Probleme ReseauProblème openvpn avec windows 7
Problème Réseau VLAN Natif ..Problème ISA Watchguard et DMZ
Problème Zone DMZCheckpoint - probleme de SSL avec le proxy dans la DMZ
Plus de sujets relatifs à : Problème DMZ


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR