Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4755 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  firewall entre des vlans sur hp et bintec

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

firewall entre des vlans sur hp et bintec

n°58110
doubleh12
Posté le 09-09-2009 à 23:55:41  profilanswer
 

Salut à tous
switch hp 2610
routeur bintec r230a
 
J'explique ma config : dans une pépinière d'entreprise j'ai 16 entreprise
 
j'ai donc 16 vlans, 16 dhcp, 16 réseaux différents 192.168.x.0, et un seul accès internet.
 
je ne veux aucune communication entre les vlans mais chaque vlan doit accédé à internet
 
pour cela mon routeur bintec à 16 interfaces virtuelles chacune taggé .
 
j'ai 16 pool dhcp sur le routeur .
 
 
donc tous cela fonctionne bien, sauf que le bintec fait du routage par défaut entre tous les vlans et c'est sa que je ne veut pas, j'ai bien commencé à créé des règles de firewall (src:192.168.x.0 dest:192.168.y.0) ok sa fonctionne aucun trafic entre mes vlans mais pour cela je dois créé 16*16 règles et c'est un peu laborieux.
 
 
Je recherche une solution plus simple pour évité une telle programmation, je pense que vous avez déjà eu ce cas mais peu être facile avec du cisco, pour moi le bintec est très bien pour tout faire mais je ne le connais pas assez pour sa.
 
 
Merci pour votre aide
a+

mood
Publicité
Posté le 09-09-2009 à 23:55:41  profilanswer
 

n°58112
dreamer18
CDLM
Posté le 10-09-2009 à 06:57:01  profilanswer
 

suffit de faire une règle :
 
192.168.x.0 192.168.0.0/16 deny
192.168.x.0 0.0.0.0/0 permit
 
pour chaque réseau
 
ça te fait 16*2 règles au lieu de 16*16


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°58160
doubleh12
Posté le 10-09-2009 à 19:25:36  profilanswer
 

ok j'ai trouvé
 
Il faut utilisé le SIF (firewall intéligent)
 
il faut juste crée des regles en accept le reste étant refusé
 
donc src any   - dest local      accept
       src local  - dest any       accept
       src wan   - dest any       accept
       src any   - dest wan       accept
(local = routeur)
 
et la miracle on peut accédé à internet de tous les interfaces vlan et il n'y a aucune communication entre les interfaces vlan car il n'y a pas de regles .
 
merci encore
     


Message édité par doubleh12 le 13-09-2009 à 12:52:25

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  firewall entre des vlans sur hp et bintec

 

Sujets relatifs
1 workstation dans 2 vlans en meme temps. Conseil sur materielFirewall et segmentation du réseau
Firewall et possibilité de parametrage d'interfaceSolution gestion centralisée cluster routeur/firewall
VPN sur routeur Bintecconfigurer IAS pour des vlans
ipnat.sys et firewallVLANs et sous reseaux
un serveur pour plusieurs vlans!!!Exercices sur les VLANS
Plus de sujets relatifs à : firewall entre des vlans sur hp et bintec


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)