Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1526 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Créer 2 réseaux distincts Netasq U70

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Créer 2 réseaux distincts Netasq U70

n°68817
blaise79
Posté le 16-06-2010 à 14:21:16  profilanswer
 

Bonjour,
 
J'aimerais pouvoir avec un Netasq U70 faire 2 réseaux distinct.
Un réseau (192.168.1.XXX) sur le port physique N°2 avec le réseau interne LAN et un réseau sans-fil (192.168.3.XXX) sur le port 3.
Le but étant de séparer le réseau interne du réseau utilisé par les clients-fournisseurs de passage chez nous.
 
Quelqu'un a-t-il déjà effectuer quelque chose dans le genre ?
 
PS : Je n'ai pas de support Netasq...
 
Merci d'avance.
 

mood
Publicité
Posté le 16-06-2010 à 14:21:16  profilanswer
 

n°68824
pkc
Posté le 16-06-2010 à 16:12:12  profilanswer
 

Bonjour,  
 
Même si tu n'as pas de support, j'espère au moins que tu as une licence.  
La gestion du boitier se fait via l'interface d'administration (firewall manager). Ce GUI te permet de configurer les interfaces, règles, etc.  
Si tu n'as pas le GUI, tu peux faire les modifications à la main dans les fichiers de configuration, mais ce n'est pas vraiment recommandé.

n°68826
blaise79
Posté le 16-06-2010 à 16:22:54  profilanswer
 

Bonjour,
 
Merci de l'intérêt.
Oui, bien sûr, j'ai une licence.
 
J'ai pour gérer le netasq l'unified manager 8.1
Par contre, je n'ai aucune idée comment procéder.
 

n°68827
pkc
Posté le 16-06-2010 à 16:56:34  profilanswer
 

merci google, le guide d'admin est téléchargeable ici :  
http://www.inter.gr/iesus/material/Netasq/technotes/
c'est le fichier  ENUG0811_NUMANAGER-v8.0.pdf.
 
ça devrait t'aider avec ta configuration.
 
pour information, même en l'absence de contrat spécifique, tu as une maintenance matérielle un an retour atelier sur ce type de produit.

n°68839
blaise79
Posté le 17-06-2010 à 08:31:16  profilanswer
 

Merci.
 
mais j'ai déjà jeté un grand coup d'oeil au manuel qui fait plusieurs centaines de pages.
 
J’ai détaché le port 3 (Console de management > interface) et assigné une ip 192.168.3.1
 
Ensuite j’y ai branché un pc avec l’ip 192.168.3.19 et j'arrive encore à pinguer les pc de mon LAN (192.168.1.xxx) et à m'y connecter.  

n°68907
pkc
Posté le 18-06-2010 à 09:48:43  profilanswer
 

Concernant le ping, comme tout firewall qui se respecte, tu ne peux avoir accès qu'aux services autorisés dans ta base de règles.
 
quel est le contenu de ton slot de filtrage actif ?
 
 
 
 
 

n°68913
blaise79
Posté le 18-06-2010 à 11:10:14  profilanswer
 

pkc a écrit :

Concernant le ping, comme tout firewall qui se respecte, tu ne peux avoir accès qu'aux services autorisés dans ta base de règles.
 
quel est le contenu de ton slot de filtrage actif ?
 


 
Voilà ce que j'ai sous la politique de filtrage :
 
https://doc-08-20-docs.googleusercontent.com/docs/secure/ha0ro937gcuc7l7deffksulhg5h7mbp1/d88je9kaur16tbugf5fafb88he803omh/1276840800000/13912345090527656836/*/0BxOmxJdkRKZkZDk5MmE0MzAtZTQxOS00OTY2LWFhMjgtMjJlYzM4NGZmYTFj

n°69039
pkc
Posté le 22-06-2010 à 10:39:55  profilanswer
 

les réseaux network_internals ont accès à quasiment tout ...  
 
tu devrais utiliser des LANs spécifiques plutôt que d'utiliser network_internals.

n°69241
blaise79
Posté le 28-06-2010 à 11:38:14  profilanswer
 

Merci beaucoup, c'était effectivement dans les règles de filtrage.
J'ai complètement bloqué tout paquet d'un réseau vers un autre et cela à fonctionné.
Merci


Message édité par blaise79 le 28-06-2010 à 11:38:29
n°71753
e_x0
Posté le 19-09-2010 à 23:30:42  profilanswer
 

Salut, il faut créer des vlans sur L'interface IN de ton boitier
 
C'est ce que j'ai fait chez un de mes clients et ca marche nickel


Message édité par e_x0 le 19-09-2010 à 23:31:30
mood
Publicité
Posté le 19-09-2010 à 23:30:42  profilanswer
 

n°71757
blaise79
Posté le 20-09-2010 à 08:14:36  profilanswer
 

Merci e_x0,
 
Pour le moment, j'utilise la solution de pkc qui fonctionne bien d'ailleurs.
 

n°82532
toubeus
Posté le 30-06-2011 à 10:15:11  profilanswer
 

Bonjour à tous !  
Voilà je cherche a faire exactement la même chose mais je n'ai pas franchement les compétences en netasq ....  
Je possède un U70, et j'ai un réseau interne, je viens d'acheter une borne Netgear prosafe WG103 pour mettre un reseau wifi destiné au client pour qu'ils puissent aller sur le net mais, bien entendu, sans aller sur notre réseau interne.
Je dois manquer quelque chose j'ai bien lu la doc et tout mais je n'y arrive pas !!
 
SVP aidez moi !!!!!
 
Merci d'avance

n°82562
pkc
Posté le 30-06-2011 à 17:27:56  profilanswer
 

Salut,  
 
Il eut fallut recréer un topic puisque ta demande est différente.
 
pour ton besoin il faut que ton u70 ait une interface vers l'exterieur, une vers le lan et une vers la borne wifi;  
tu crées des règles sur le netasq pour :  
- autoriser les accès lan vers internet  
- autoriser les accès wifi vers internet (mais seulement dns, http, et https);  
 
- faire de la translation d'adresse lan vers internet  
- faire de la translation d'adresse wifi vers internet  
 
avec ça tu devrais déjà avoir une bonne base de travail.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Créer 2 réseaux distincts Netasq U70

 

Sujets relatifs
VPN et favoris réseauxNetASQ - URL FILTER
remplacement d'un netasq u120 pour un autre u120Configuration NETASQ U30
Boucles réseauxUtiliser un PC dans 2 sous-réseaux différents via DHCP
créer un VPN logiciel pour agrandir un VPN opérateurRecherche logiciel pour config Netasq
Plus de sujets relatifs à : Créer 2 réseaux distincts Netasq U70


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR