Bonjour,
J’ai un cisco PIX 515E à porté de main et j’aimerais l’utiliser dans un premier temps comme routeur Nat avec l’une des interfaces reliées directement à internet (IP publique outside) et une interface relié à mon réseau privé (inside).
Mon problème est que je veux utiliser une seule IP publique et lorsque je veux saisir la commande :
« Global (outside) 1 IP_publique »
J’ai une erreur du type: overlaps with outside interface address
En claire il ne veut pas que j’utilise la même IP que celle de l’interface outside
Question : quelle commande me permettrait d’activer le Nat sur la mémé IP que celle de l’interface externe (outside) ?
(Pour info si je fais « Global (outside) 1 IP_publique2 » ou IP_publique2 et une seconde IP publique, le Nat fonctionne. Donc je pense que ma conf est correcte mais qu’il me manque une petite commande)
Petit schéma rapide
IP_privé ----- inside ----PIX515 ----- Outside ----- IP_publique
Je vous ai mis le principal de ma conf au cas ou
Code :
- interface ethernet0 auto
- interface ethernet1 auto
- nameif ethernet0 outside security0
- nameif ethernet1 inside security100
- fixup protocol dns maximum-length 512
- fixup protocol ftp 21
- fixup protocol http 80
- fixup protocol rtsp 554
- fixup protocol smtp 25
- names
- access-list acl_out permit icmp any any
- pager lines 24
- logging buffered debugging
- mtu outside 1500
- mtu inside 1500
- ip address outside IP_publique 255.255.255.XXX
- ip address inside 192.168.137.254 255.255.255.0
- ip audit info action alarm
- ip audit attack action alarm
- arp timeout 14400
- nat (inside) 1 0.0.0.0 0.0.0.0 0 0
- access-group acl_out in interface outside
- route outside 0.0.0.0 0.0.0.0 Passrelle_publique 1
- floodguard enable
- console timeout 0
- dhcpd address 192.168.137.50-192.168.137.149 inside
- dhcpd dns 8.8.8.8 8.8.4.4
- dhcpd lease 604800
- dhcpd ping_timeout 750
- dhcpd enable inside
|
Message édité par Diesel93 le 02-03-2011 à 12:22:00