Configuration du NAT sur un SSG140 juniper

Résolu/Fermé
miss155159 Messages postés 73 Date d'inscription vendredi 19 avril 2013 Statut Membre Dernière intervention 18 janvier 2015 - Modifié par brupala le 13/06/2013 à 18:02
brupala Messages postés 109552 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 12 mai 2024 - 16 juin 2013 à 23:07
Bonjour à tous,

quelqu'un pourrait me dire comment configurer le NAT sur un routeur juniper ssg-140 , j'ai trouvé de la doc sur le net mais ce n'est pas clair.
voilà ce que je veux faire:

j'ai deux réseaux locaux et je veux les connecter à internet par la sortie WAN du juniper comme suit:

réseau local1-----routeur1------routeur juniper----------internet


donc je veux que le réseau local 1 puisse accéder à internet.

je vous remercie d'avance.
A voir également:

1 réponse

brupala Messages postés 109552 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 12 mai 2024 13 633
Modifié par brupala le 13/06/2013 à 18:01
Salut,
ssg,
c'est un firewall, pas vraiment un routeur ...
c'est quoi routeur 1, à quoi sert-il ?
il faut dans le ssg une route statique vers réseau local1
https://www.juniper.net/documentation/software/screenos/screenos6.2.0/

et ... Voili Voilou Voila !
0
miss155159 Messages postés 73 Date d'inscription vendredi 19 avril 2013 Statut Membre Dernière intervention 18 janvier 2015 2
13 juin 2013 à 18:02
salut brupala,

oui c'est un routeur qui fait firewall, je sais qu'on peut configurer du NAT dessus, mais je me perds avec toutes ces notions de MIP, VIP, NAT sce, NAT dst, ... enfin c'est ce que j'ai l dans ce document: ftp://ftp2.exer.fr/washingb/docs/FAQ0015_Juniper%20-%20SSG%20-%20Translations.pdf
je ne sais pas comment appliquer ça à mon routeur.
0
brupala Messages postés 109552 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 12 mai 2024 13 633
13 juin 2013 à 18:13
c'est plutôt un firewall qui fait (un peu) routeur.
il peut être configuré en mode pont, sans routage.
le nat est fait naturellement,
mais c'est ton architecture globale qui m'inquiète: tu n'as dessiné qu'un seul lan et tu parles de deux, et tu ajoutes un routeur dont on ne sait pas le rôle.
quels sont tes réseaux ip en fait ?
as tu créé une route vers lan 1 ?
0
miss155159 Messages postés 73 Date d'inscription vendredi 19 avril 2013 Statut Membre Dernière intervention 18 janvier 2015 2
13 juin 2013 à 18:21
je m'attendais un peu à ces remarques, en fait je dois faire des tests de qos sur le routeur au milieu et comme il ne fait pas de NAT, j'ai du utiliser un routeur juniper pour aller sur internet, le deuxième réseau dont je parle c'est celui entre les deux routeurs donc j'ai:
LAN1------routeur1--------lan2---------juniper-------wan
lan 1 et 2 ont des adresse privés du genre 192.168.1.0 et 192.168.2.0 pui j'ai une adresse wan pour l'interface du juniper qui va sur internet.
j'ai configuré l'interface lan du juniper en trust et NAT et l'interface wan en untrust et NAT aussi, j'ai configuré les routes aussi mais ça ne marche tjrs pas
0
miss155159 Messages postés 73 Date d'inscription vendredi 19 avril 2013 Statut Membre Dernière intervention 18 janvier 2015 2
13 juin 2013 à 18:23
lan2 c'est juste pour les deux interfaces des deux routeurs
0
brupala Messages postés 109552 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 12 mai 2024 13 633
13 juin 2013 à 18:45
Dans les plages des adresses à nater, est ce que tu as mis lan1 en plus de lan 2 ?
0