Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1518 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Configuration FW Netasq F50

 



 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Configuration FW Netasq F50

n°37785
guzmaster
Posté le 19-05-2008 à 15:22:21  profilanswer
 

Bonjour à tous,
 
J'aimerai configurer mon F50. Mon but étant de faire un tunnel VPN entre deux Netasq.
 
Le soucis, c'est qu'actuellement j'aimerai tout juste avoir le net, ce qui semblerait etre un bon début ! :D
 
La topo : mon pc portable avec netasq manager est branché sur l'interface IN
             un modem adsl est branché sur la out
 
A la base je me suis dit que pour une liaison VPN, faudrait que le F50 ait une adresse publique. Donc j'ai configuré le modem en lui entrant les accès de la ligne, de manière à ce que par ethernet il me file son adresse en 62.x.x.x  
J'ai mis la out en dhcp et j'ai configuré le bridge en 192.168.1.1 ou y'a la in et la dmz dedans.
 
Et après sur le reste de la config je suis un peu perdu.
Donc si un pro du netasq passe par là pour m'indiquer comment configurer les interfaces et quoi cocher, ainsi que de m'expliquer rapido comment magouiller les regles nat et filtrage ce serait méga sympa. Après pour le vpn je pense que je pourrai le faire tout seul.
 
Merci d'avance !

mood
Publicité
Posté le 19-05-2008 à 15:22:21  profilanswer
 

n°37901
bluesboy
AOC4EVER
Posté le 20-05-2008 à 16:10:58  profilanswer
 

L'interface OUT hors du bridge évidemment. Ensuite moi je créerai une dialup sur la OUT avec les paramètres PPP (login mdp).
 
Conf de base pour tester :  
 
- Nat (map) : network in translatée par la firewall_dialup.
 
- Filtrage : Pass_all pour tester que ca marche ds un 1er tps, a affiner ensuite en fonction des besoins.

n°38008
guzmaster
Posté le 22-05-2008 à 11:42:34  profilanswer
 

Ca y'est j'ai enfin réussi à configurer l'accès internet. Le F50 faisant serveur dhcp distribuant adresses et dns, les pc ont donc enfin internet :)
 
Le soucis maintenant, c'est le VPN entre un F200 et le F50.
 
J'ai beau configurer le tunnel comme il devrait l'être, et comme certains vieux vpn qui étaient déjà existant sur le F200, et pourtant c'est comme si que le F200 était aveugle...
 
J'ai donc firewall_out => ip_publique_f50
Mêmes configuration d'encryption des deux côtés et les deux sont en mode principal avec l'option avancée "strict"
et en avancé network bridge (du f200 soit 192.168.0.0/24) => reseau_distant (f50 soit 192.168.1.0/24)
======================
De l'autre côté (f50)
 
J'ai donc Wizard_PPoE (adsl f50) => ip_publique_f200
même réseau qu'en haut en inversé
 
Et pourtant, rien ne se passe...

n°38009
guzmaster
Posté le 22-05-2008 à 11:51:32  profilanswer
 

Ah si, ça vient de changer, petite surprise sur le netasq monitor
J'ai source=firewall_out destination ip publique_f50 etat mature
Le soucis c'est que y'a que la flèche allant de firewall out vers ip publique est verte, et dans l'autre sens elle est rouge.
Donc c'est un bon début... mais c'est pas encore ça
 
J'ai un second vpn pour une des personnes bossant chez nous, il a une ip non fixe, mais lui en source on a son ip et en destination firewall out, donc c'est l'inverse

n°38021
bluesboy
AOC4EVER
Posté le 22-05-2008 à 13:11:27  profilanswer
 

J'ai pas saisi si t'as des questions mais si c'est le cas, ca manque d'explications claires ainsi que les versions des firewalls, etc ...


Message édité par bluesboy le 22-05-2008 à 13:11:47
n°38039
guzmaster
Posté le 22-05-2008 à 14:58:08  profilanswer
 

Quelque soit la version, y'a des objets, des réseaux, du nat du filtrage et du vpn...
F50 =>  5
F200=> 7
 
Bref j'ai le vpn qui apparait parfois à l'état "larval" puis disparait tout seul et l'event reporter me sort des negociation failed due to timeout :s

n°38056
bluesboy
AOC4EVER
Posté le 22-05-2008 à 16:26:56  profilanswer
 

t'as conf tes clés prépartagées ?

n°38123
guzmaster
Posté le 23-05-2008 à 15:54:43  profilanswer
 

RESOLU !
 
La blague c'est qu'en fait, tant qu'il y'a pas d'activité entre les deux réseaux... la deuxieme fleche ne passe pas au vert... un simple ping suffisait...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Configuration FW Netasq F50

 

Sujets relatifs
configuration exchnage server 2003 vers externeConfiguration réseau: Netgear ReadyNas / Wifi / Internet / Imprimante
configuration d'un proxyconfiguration d'un proxy
[Résolu] GPO configuration utilisateur différente suivant l'ordinateurConfiguration Fortigate 60 - redirection de ports
Configuration réseau / NASVPN win2003 server + FW Netasq F200 + Router Cisco 1700
probleme configuration twonkyvision sur thecus n3200Serveur FTP et Firewall NETASQ
Plus de sujets relatifs à : Configuration FW Netasq F50


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR