|
Page : 1 2 Page Précédente | |
Auteur | Sujet : Configuration d'un netasq F200 |
Publicité | Posté le 28-01-2008 à 15:16:53 |
bluesboy AOC4EVER | quel est le résultat de la commande slotfilter ? |
ooterreuroo 'You could drift this car while reading a book' | command not found --------------- 204 - No Content |
Silvermage | Après le reset usine, pourquoi ne pas utiliser Netasq Administration Suite pour configurer la bête? |
bluesboy AOC4EVER | slotinfo je voulais dire |
bluesboy AOC4EVER | Tu parles bien du "manager" ?
|
ooterreuroo 'You could drift this car while reading a book' | c'est bien le netasq global administration que tu me parle? il est en V1.4.0 --------------- 204 - No Content |
Silvermage | Entrer le nom direct c'est un peu aventureux, mais entrer l'ip ça doit fonctionner sans problème. Après reset usine les règles de filtrage sont en pass all. Peut-être que tu cherches à accéder au Netasq sur une mauvaise ip.
|
Publicité | Posté le 28-01-2008 à 15:39:45 |
bluesboy AOC4EVER | Fais un "enfilter 10" qui te mettra en "pass all".
|
Silvermage |
|
ooterreuroo 'You could drift this car while reading a book' | pour le reset usine, 15 secondes sur le reset, petite mélodie -> ca reboot, ca doit être ok?
--------------- 204 - No Content |
bluesboy AOC4EVER | j'ai deja vu des fois ou il demande 2 ou 3 fois de remettre le mot de passe (apres demande de changement puis echec). Reéssaye avec ton manager. |
bluesboy AOC4EVER | resultat de : |
ooterreuroo 'You could drift this car while reading a book' | bon, reset (bouton du dessous 15 secondes)
--------------- 204 - No Content |
ooterreuroo 'You could drift this car while reading a book' | bon la il est vraiment désagréable, pas moyen de se logger, j'ai fait ce que j'ai dit ci dessus, a savoir reset et remise d'un pass, et toujours pas moyen de se logger.
--------------- 204 - No Content |
bluesboy AOC4EVER | Version du firmware ? |
ooterreuroo 'You could drift this car while reading a book' | 6.0.7 (désolé je n'avais pas fait attention a ton précédent post ) --------------- 204 - No Content |
bluesboy AOC4EVER | Tu as tenté un :
|
ooterreuroo 'You could drift this car while reading a book' | je le fais, ca me reset le firewall, et donc je doit faire un boot-s, puis /usr/Firewall/sbin/chpwd sinon je n'ai pas accèss au netasq et puis faire un enfilter 10 pour débloquer tout.
--------------- 204 - No Content |
Aspect-Geek | Il me semble que par défaut il ne répond pas au ping.
--------------- Eos 5D MkIII - Eos 5D - Eos 1N - Canonet QL17 III - 24-70mm f/2.8 L USM - 70-200mm f/2.8 L IS USM - Fish Zenitar 16mm f/2.8 et un petit Rolleicord pour se faire la main au MF :d |
ooterreuroo 'You could drift this car while reading a book' | oui, je renseigne 10.0.0.254, je mets admin en login et mon pass, que j'ai donc du mettre après le reset, il se connecte et me demande de le changer, je fais et après il me dit que la connexion prendra plus de temps a cause de la modif, et il me plante avec un echec de l'authentification (mauvais utilisateur/pass) --------------- 204 - No Content |
bluesboy AOC4EVER | Je pense que un defaultconfig -f -p -r (-r pour le reboot)
|
ooterreuroo 'You could drift this car while reading a book' | je ne peux pas faire ca, lors du reset la connexion avec le manager est impossible vu qu'il passe en mode block all.
--------------- 204 - No Content |
bluesboy AOC4EVER | En block all je crois que la connexion avec le manager marche qd meme depuis une interface protégée car il y a une regle implicite... a confirmer. |
ooterreuroo 'You could drift this car while reading a book' | le manager est relié sur un pc qui a été mis en ip fixe (10.0.0.1) via le port 1 du firewall, après un reset impossible d'établir une connexion, donc si cette connexion est possible il doit surement y avoir un truc pour qu'elle marche --------------- 204 - No Content |
bluesboy AOC4EVER | Bon pour le reset usine la manip selon Netasq : defaultconfig -f -p -r
|
ooterreuroo 'You could drift this car while reading a book' | après reset complet du firewall j'ai enfin réussi a accéder a l'interface d'administration
--------------- 204 - No Content |
deej-pi |
|
Charly303 Quand on veut on peut ! | Salut,
--------------- Toi tu me prends vraiment pour un con ou bien tu te fous de ma gueule ? |
ooterreuroo 'You could drift this car while reading a book' | oui, puisque dans un premier temps j'ai paramétré mon interface, puis je l'ai ensuite activée, mais on peut tout faire en une seule ligne de commande en effet (j'ai pris la sale habitude des cisco ou après la config je fait un no sh ) --------------- 204 - No Content |
ooterreuroo 'You could drift this car while reading a book' | bon j'ai encore quelques petits soucis dans la config de ce pare feu
--------------- 204 - No Content |
bluesboy AOC4EVER | va faire un tour ds l'ASQ et désactive le plugin HTTP (temporairement) voire si ca vient de la.
|
ooterreuroo 'You could drift this car while reading a book' | ok donc c'est bien le plugin http qui fait tout foirer, je l'ai désactivé, mais puis-je le laisser sans trop de soucis étant donné que le serveur isa (qui fait proxy pour la maison) se charge du filtrage d'url et tout la tralala avec websense?
--------------- 204 - No Content |
bluesboy AOC4EVER | A défaut, si tu n'arrives pas a régler le plugin HTTP et l'ASQ, plutot que de désactiver le plugin globalement, tu px ne l'enlevé que pour ISA. Dans ta regle de filtrage qui permet a ISA de sortir, tu active le mode avancé, et sous la colonne ASQ, tu px desactiver les plugin auto par exemple.
|
ooterreuroo 'You could drift this car while reading a book' | ok merci de tes conseils je vais de ce pas faire ca demain
--------------- 204 - No Content |
bluesboy AOC4EVER | Y aura p-e "une petite astuce" a utiliser si tu vx desactiver le plugin HTTP au niveau du filtrage au niveau de la regle ISA, surtout si tu restes en v6. |
ooterreuroo 'You could drift this car while reading a book' | tu peux m'en dire plus? actuellement ca tourne avec le plugin http/https désactivé, et l'isa s'occupe du filtrage url, ma config est-elle bonne ou pas?
--------------- 204 - No Content |
bluesboy AOC4EVER | J'avoue que j'ai tendance a penser que conserver ipcop + le F200 en bridge ca va pas mal alourdir la gestion du filtrage. Moi j'aurais enlevé l'ipcop, collé le proxy en DMZ sur le F200. Puisque seul ton proxy est autorisé a sortir sur le net, sur des sites qui ont été classé, avec des catégories bien choisies si tu es en liste blanche avec websense le risque doit etre assez faible de désactivé le plugin HTTP globalement mais bon ...
|
Publicité | Posté le |
Page : 1 2 Page Précédente |
Sujets relatifs | |
---|---|
Switch : configuration fixe ? empilables face avant ? | Portage configuration d'un PIX 515 vers ASA |
comment réinitialiser un mot de passe Netasq F100 | Configuration NETASQ F200 |
configuration iptables pour DMZ | Configuration Raid |
Configuration des imprimantes | Aide pour configuration 3com 4500 |
Plus de sujets relatifs à : Configuration d'un netasq F200 |