Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
983 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  [RESOLU] Netasq U70: pb suite maj 9.0.3.2

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[RESOLU] Netasq U70: pb suite maj 9.0.3.2

n°99473
Cetche
Posté le 06-08-2012 à 12:28:48  profilanswer
 

Bonjour,
Nous venons d'acheter un Netasq U70, et je viens de le mettre à jour avec la 9.0.3.2.  
Ensuite, je lai configuré, derrière une business livebox. (ip publique interface out, passerelle, ip bridge, création des objet DNS  etc..)
j'ai deux problèmes: je ping le 8.8.8.8 depuis le netasq avec une console ssh, mais ce ping ne répond pas depuis un pc connecté sur l'interface "in".
Le deuxième problème : je n'ai pas de résolution dns depuis la console ssh..
J'ai certainement fait une erreur dans la config, (c'est mon 1er netasq) mais où..?
Si quelqu'un a une piste..
Merci!


Message édité par Cetche le 03-09-2012 à 10:12:49
mood
Publicité
Posté le 06-08-2012 à 12:28:48  profilanswer
 

n°99479
still_at_w​ork
Posté le 06-08-2012 à 13:31:58  profilanswer
 

Pour le ping, regarde dans tes règles de filtrage si le PC est bien autorisé sur le protocole ICMP vers Internet.


---------------
In my bed, but still_at_work.
n°99489
Cetche
Posté le 06-08-2012 à 13:54:19  profilanswer
 

Sur les filtres, j'étais déjà en "Pass all". J'ai ajouté une règle pour icmp mais...toujours pas de ping. Pour info, depuis le pc, je ping le netasq et peux me connecter à son l'interface web.  
A savoir: sur la config d'usine (8.1.6), le ping répondait (depuis le pc). Lorsque j'ai fais la mise à jour, le netasq a gardé les paramètres, mais j'ai perdu le ping...

n°99492
still_at_w​ork
Posté le 06-08-2012 à 14:07:10  profilanswer
 

Regarde du côté du NAT alors.


---------------
In my bed, but still_at_work.
n°99498
Cetche
Posté le 06-08-2012 à 14:18:26  profilanswer
 

Je n'ai aucune règles dans le NAT... Je suppose que c'est plutôt normal...?  (je n'en ai pas encore eu l'utilité)

n°99510
still_at_w​ork
Posté le 06-08-2012 à 14:53:23  profilanswer
 

Oui c'est possible car ta Livebox doit le faire pour la sortie.
 
Essaye de regarder dans les logs pour voir si t'as pas une règle quelque part qui bloque ton ping vers 8.8.8.8


---------------
In my bed, but still_at_work.
n°99527
Cetche
Posté le 06-08-2012 à 16:23:45  profilanswer
 

Bon: j'ai donc installé le monitor 9.0 pour récupérer les logs (pas de dd sur le netasq..). Je lance donc un ping, et les logs m'annoncent "Pass"! Le filtre laisse donc passer mon ping... le bloquage se fait donc plus loin...? un problème de route ou passerelle peut être..? Ce qui est bizarre, c'est que depuis la console ssh du netasq, le ping passe bien aussi...

n°99531
still_at_w​ork
Posté le 06-08-2012 à 16:39:30  profilanswer
 

Oui certainement un problème de route.
 
Tu peux détailler ton infra ? Donne le plan d'adressage aussi.


---------------
In my bed, but still_at_work.
n°99533
Cetche
Posté le 06-08-2012 à 16:47:22  profilanswer
 

Dans l'ordre, on a:
Le pc (190.0.64.10) -> Netasq In (Bridge : 190.0.64.249) -> Netasq Out (IP fixe public : 195.10x.xxx.xxx) -> Netasq Route ( Passerelle par defaut: ma passerelle orangeB 195.10x.xxx.yyy) -> Business Live Box..
En espérant que ce soit assez clair..

n°99535
still_at_w​ork
Posté le 06-08-2012 à 16:48:33  profilanswer
 

Qu'elle est la passerelle de configurée sur le PC ?


---------------
In my bed, but still_at_work.
mood
Publicité
Posté le 06-08-2012 à 16:48:33  profilanswer
 

n°99536
Cetche
Posté le 06-08-2012 à 16:51:53  profilanswer
 

190.0.64.249..

n°99539
still_at_w​ork
Posté le 06-08-2012 à 16:56:36  profilanswer
 

Je suis presque certain que ça vient du NAT sur le Netasq.
 
Tu dois avoir une règle équivalente à la 1ere dans le printscreen. Si c'est pas le cas, créé la.
 
http://postimage.org/image/i8x02qxp1/


---------------
In my bed, but still_at_work.
n°99543
Cetche
Posté le 06-08-2012 à 17:28:01  profilanswer
 

Je n'ai vraiment aucune règles Nat par défaut.. J'ai tout de même tenté d'en ajouter une telle que dans ton exemple, mais sur la V9 c'est pas évident car il y a plus de champs à renseigner... Ca ne donne rien pour l'instant, mais je vais continuer dans cette direction. En parallèle, j'ai ouvert un "ticket" chez netasq.. Je dois m'absenter..j'espère résoudre ce problème à mon retour, mercredi prochain. En tout cas, merci bcp pour ton aide..!

n°99552
still_at_w​ork
Posté le 07-08-2012 à 08:41:38  profilanswer
 

Pour moi ton problème vient d'ici. NetASQ risque de ne pas te répondre car ils travaillent avec des intégrateurs.
 
A ton retour, met nous une copie d'écran de ce que tu as essayé .
 
a+


---------------
In my bed, but still_at_work.
n°99589
supernina
Posté le 07-08-2012 à 15:21:54  profilanswer
 

J'ai l'impression que sa box n'a pas la route du réseau IN (190.0.64.249).
Ou bien faut faire du NAT sur le U70 si tu veux pas rajouter la route sur la LB.
 
Edit : ah mais en fait y a une ip publique sur la OUT du U70 ?
Dans ce cas fait lui faire du NAT.

Message cité 1 fois
Message édité par supernina le 07-08-2012 à 15:24:09
n°99590
still_at_w​ork
Posté le 07-08-2012 à 15:24:29  profilanswer
 

supernina a écrit :

J'ai l'impression que sa box n'a pas la route du réseau IN (190.0.64.249).


 
Je pense que si, parce qu'en console sur le NetASQ, ça fonctionne.
 
Pour moi c'est le NAT côté LAN qu'il manque.


---------------
In my bed, but still_at_work.
n°99597
supernina
Posté le 07-08-2012 à 15:44:39  profilanswer
 

Je pense que quand il ping en ssh, le netasq utilise en ip source l'ip de son interface OUT.
 
Quand il ping depuis le LAN l'ip source du PC n'est pas connue de la LB.
 
Par contre un U70 avec un adressage public coté LAN derrière une LB qui a encore une IP publique ?

n°99599
still_at_w​ork
Posté le 07-08-2012 à 15:49:44  profilanswer
 

supernina a écrit :

Je pense que quand il ping en ssh, le netasq utilise en ip source l'ip de son interface OUT.
 
Quand il ping depuis le LAN l'ip source du PC n'est pas connue de la LB.


 
Pour moi c'est ce qu'il se passe.
 

supernina a écrit :

Par contre un U70 avec un adressage public coté LAN derrière une LB qui a encore une IP publique ?


 
Oui effectivement, l'adressage peut paraitre bizarre. Mais ce n'est pas la cause du problème ^^


---------------
In my bed, but still_at_work.
n°99601
supernina
Posté le 07-08-2012 à 15:53:47  profilanswer
 

still_at_work a écrit :


 
Oui effectivement, l'adressage peut paraitre bizarre. Mais ce n'est pas la cause du problème ^^


Est ce que cet adressage public lui appartient ?
Si non, ça peut être la cause si la LB ne fait pas du NAT.
J'ai déjà vu des gens choisir coté LAN des adressages au pif alors qu'ils devraient utiliser un adressage privé.


Message édité par supernina le 07-08-2012 à 15:54:33
n°99602
still_at_w​ork
Posté le 07-08-2012 à 15:55:06  profilanswer
 

Bonne question.


---------------
In my bed, but still_at_work.
n°99603
supernina
Posté le 07-08-2012 à 15:56:39  profilanswer
 

Et si la LB fait du NAT mais qu'elle n'a pas la route pour le reseau coté IN du Netasq, ca marchera pas non plus.

n°99605
still_at_w​ork
Posté le 07-08-2012 à 16:11:55  profilanswer
 

Il nous faudrait un Tracert pour voir le chemin du trafic.


---------------
In my bed, but still_at_work.
n°99898
Cetche
Posté le 16-08-2012 à 15:41:09  profilanswer
 

Bonjour,
J'ai enfin pu reprendre la config du netasq..
En suivant vos conseils, j'ai donc ajouté une règle nat (http://postimage.org/image/rf11jq2dh/), et le ping fonctionne!
Par contre, je n'ai toujours pas de résolution DNS, ni en ssh, ni depuis un pc connecté. Les serveurs DNS sont paramétrés, et je suis en "pass-all" dans les filtres (pour les test).  
Je continue de chercher..
ps: juste pour info, la Business Live box est en mode transparent, et nous avons 5 ip publiques nous appartenant.

n°99900
still_at_w​ork
Posté le 16-08-2012 à 16:12:55  profilanswer
 

Tes postes ont quel serveur DNS de configuré ?


---------------
In my bed, but still_at_work.
n°99901
Cetche
Posté le 16-08-2012 à 16:17:40  profilanswer
 

L'ip du netasq (190.0.64.254). Si je paramètre le poste avec le dns de google (par exemple), la résolution dns fonctionne..

n°99902
still_at_w​ork
Posté le 16-08-2012 à 16:18:39  profilanswer
 

Le serveur DNS sur le NetASQ est activé ?


---------------
In my bed, but still_at_work.
n°99903
still_at_w​ork
Posté le 16-08-2012 à 16:19:10  profilanswer
 

Autre chose, si tu est dans un domaine AD, l'ip du DNS doit être celle du serveur AD.


---------------
In my bed, but still_at_work.
n°99904
still_at_w​ork
Posté le 16-08-2012 à 16:21:16  profilanswer
 

Dans tes paramètres réseau du NetASQ, il faut que tu paramètres des serveurs DNS.


---------------
In my bed, but still_at_work.
n°99905
Cetche
Posté le 16-08-2012 à 16:31:25  profilanswer
 

Oui, c'est ce que je fais: j'ai paramétré les 2 dns google, fournis par netasq. j'ai aussi essayé avec les dns de mon fai, mais c'est pareil..

n°99906
still_at_w​ork
Posté le 16-08-2012 à 16:35:39  profilanswer
 

Tu es dans un domaine microsoft ? Si oui, alors tes postes doivent avoir ton controleur de domaine en serveur DNS.


---------------
In my bed, but still_at_work.
n°99907
Cetche
Posté le 16-08-2012 à 16:41:25  profilanswer
 

Oui, c'est bien ça. Mais pour l'instant, je test avec un poste directement connecté sur le netasq, qui est en dehors de notre réseau local; je ne peux donc pas accéder à mon controleur de domaine.

n°99922
still_at_w​ork
Posté le 17-08-2012 à 08:42:40  profilanswer
 

http://documentation.netasq.com/fi [...] utedns.htm


---------------
In my bed, but still_at_work.
n°99923
supernina
Posté le 17-08-2012 à 08:56:52  profilanswer
 

Tes IP publiques elles sont coté OUT mais pkoi coté IN y a aussi un adressage public ?

n°99930
Cetche
Posté le 17-08-2012 à 14:51:51  profilanswer
 

Merci pour le lien, j'avais zappé ça dans la doc... Je testerai ça dans 2 semaines.. Ça devrait certainement régler mon problème.
Sinon, côté In, j'ai une ip de mon réseau local (190.0.64.254).
Je fermerai le sujet dès mon retour..
Merci encore...!

n°99961
Akira78
Posté le 20-08-2012 à 10:28:32  profilanswer
 

Bonjour,
Pour moi, il s'agit bien d'un pb de NAT. En effet si tu n'applique pas de NAT en sortie via le NetAsq les paquets iront sur internet avec l'IP source en 190.0.64.10. Donc les paquets retour iront vers la république dominiquaine (les IP en 190.0.64.0/19 appartiennent à ce pays) et non vers ton Netasq.
Il faut donc que tu fasses une NAT en sortie.
En V8, une NAT de type N-->1 (type hide en Checkpoint, DIP en Juniper, IP Pool en Fortinet) se fait ainsi :
Action : MAP
Option : None
Original Source : Ton LAN
Dest : Any
Dest Port : Any
Translated : L'objet Netsaq Out.
 
Voilà en espérant que ça t'aidera.

n°100373
Cetche
Posté le 03-09-2012 à 10:12:25  profilanswer
 

Bonjour,
La résolution DNS fonctionne. Il suffisait de suivre la doc...
Pour info, l'adressage IP de notre réseau local n'est certainement pas conforme (configuré par mon prédécesseur..), et je me vois mal tout reprendre par manque de temps...
En tous cas, merci bcp pour toutes les infos!

n°100374
still_at_w​ork
Posté le 03-09-2012 à 10:56:56  profilanswer
 

Ravi de l'entendre ! N'hésite pas si tu as d'autres questions sur NetASQ !


---------------
In my bed, but still_at_work.
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  [RESOLU] Netasq U70: pb suite maj 9.0.3.2

 

Sujets relatifs
VPN via NETASQ en bridge sans IP fixes Alerte mail suite à une alerte déclenché par une requete SNMP(Centos)
Netasq : NAT depuis plusieurs IP publiqueRelai DHCP netasq v8
DMZ sur netasq U120Netasq Ipsec Impossibe de faire passer le flux 80 et 443
NETASQ U120 migration v8 vers v9 ?Netasq : Gérer plusieurs @IP sur une seule interface
VPN NetasqNetasq V9 VPN SSL et Citrix Storefront
Plus de sujets relatifs à : [RESOLU] Netasq U70: pb suite maj 9.0.3.2


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR