Rechercher : dans
Par :

Configuration Netasq F50-2

Dernière réponse le 24 mar 2009 à 09:04:38 speron, le 9 fév 2009 à 10:24:11 
 Signaler ce message aux modérateurs

Bonjour,

Je dois actuellement installer un netasq F50-2 sur un réseau en 192.168.65.

Après une réinitialisation "usine" avec le petit bouton sous le netasq .. j'ai :
- modifié l'ip en 192.168.65.254
- configuré la partie dial-up pour se connecter au modem ADSL ( qui se fait bien car je le vois dans les alertes ) et coché la case "route defaut"

Mais impossible de sortir du réseau interne pour accéder à internet par le modem ( alors que j'y accède avec un firewall netgear sans paramétrage supplémentaire ) ...

Il y a t'il une route à rajouter pour que cela fonctionne par rapport à la config usine ? une translation à faire ? un filtre à activer ou désactiver ?

Merci de votre aide ...

Configuration: Linux
Firefox 3.0.5

Meilleures réponses pour « Configuration Netasq F50 2 » dans :
Configurer sa connexion WiFi avec Windows XP VoirDepuis Windows XP, Microsoft a intégré à son système d'exploitation un agent WiFi, baptisé par la firme "Configuration Zéro". Dans un premier temps et pour l'utiliser convenablement, il est tout d'abord nécessaire de désactiver les autres logiciels...
Paramétrages SFR d'un HTC P4350 VoirProblème Venant d'acquérir un smartphone HTC P4350 je n'arrive pas à le configurer notamment pour me connecter à Internet et pour envoyer des MMS sous SFR. Solution Configuration pour le service WAP Configuration pour le service...

1

syl, le 10 fév 2009 à 21:39:32

Oui, la règle de NAT la plus commune du monde n'est même pas présente dans les netasq (lié aux multiples interfaces que ça peut gérer)

cette règle est le masquerading de base :

donc dans la NAT
interface : ADSL (la dialup)
action : MAP (option FTP)
original : network_internals
destination & port :any
translaté : firewall_ADSL (objet créé par la dialup, c'est ton iP publique en fait)
port translaté : ephemeral_fw (groupe de port très large hauts "client")

Ciao

Répondre à syl

3

speron, le 13 fév 2009 à 11:24:19

Désolé .. Ca ne marche pas !!

Apparemment ca ne suffit pas ... Il doit manquer quelque chose ... Argg ...

je vois bien dans la console que la connexion au modem se fait ...

pour la translation :
ce que tu nommes ADSL se nomme "Dialup" sur le netasq
ce que tu nommes firewall_ADSL se nomme sur le netasq "firewall_dialup" .. c'est bien cela ?


Ce qui m'étonne est qu'au niveau du monitor, je ne vois pas d'interface out de créée qui représenterait la connexion entre le firewall et le modem .. C'est normal ?

Merci d'avance ...

Stéphane

Répondre à speron

4

speron, le 14 fév 2009 à 14:07:32

Bon .... je vais être plus précis ...

Désolé c'est un peu dense mais j'ai perdu un temps fou avec cette doc et la machine qui veut rien savoir ...


Pour faire simple, je cherche à utiliser le firewall en mode bridge ou transparent ...

J'ai donc 2 inferfaces dans le même bridge ...

Mon modem a l'ip 192.168.65.138
Mon firewall a l'ip 192.168.65.254
et le reste du réseau qui est bien sur en 192.168.65.

Question 1 : quand on est en mode transparent, la passerelle reste l'ip du modem ? soit 192.168.65.168 ?
Question 2 : quand on est en mode transparent, la doc du netasq dit qu'il n'y pas besoin de rajouter de règles NAT ... C'est bizarre donc que je doive en créer une pour sortir sur internet ...
Question 3 : Pourquoi dois je configurer un dialup quand je suis en mode transparent ? est ce que le modem ( un speed touch ) ne gère pas lui même la connexion vers le provider ?

Question 4 : Au final, à partir de conf usine, quels sont tous les éléments qui doivent être configurés pour fonctionner en mode transparent ?? ( Il me faudrait un didactionnel car je ne comprend rien avec la doc qui mélange les noms des interfaces dans les screenshot et ne donne pas d'information sur tout ! )
Donc quels régles de filtrage, NAT et route faut t'il créer (ou autre chose ) pour que le netasq marche avec ma conf ?

Question 5 : J'ai essayé d'utiliser le netasq pour se connecter en 10.0.0 vers le modem ADSL et 192.168.65 vers le réseau interne .. c'est à dire que j'ai voulu rajouter des interfaces ! et là impossible !!! .grgrg .. ils ne l'expliquent meme pas dans la doc ...
Ils montrent qu'on peut déplacer une interface avec la souris ( Ex : l'interface In ) mais si je fais cela ( comme c''est indiqué dans la doc d'ailleur !), le logiciel gueule en me disant qu'un bridge doit avoir 2 interfaces !! et je n'arrive pas à voir comment en rajouter (un combinaison de touches ? )
Je peux rajouter des VLAN, Bridge mais pas d'interface supplémentaire ...
Donc ma question : est t'il possible de rajouter des interfaces comme les screnshots le montre dans le doc du netasq ou est ce réservé à d'autres séries de firewalls ?

Merci d'avance pour vos retours

Stéphane

Répondre à speron

2

speron, le 11 fév 2009 à 10:13:57

Merci beaucoup pour cette réponse !

Je teste cela vendredi et je vous tiens au courant ...

Répondre à speron

5

 speron, le 24 mar 2009 à 09:04:38

Alors le problème a été résolu en ajoutant une route qui pars du bridge vers l'exterieur ...

Répondre à speron