ludoludic
Messages postés1Date d'inscriptionmercredi 23 mai 2007StatutMembreDernière intervention23 mai 2007
-
23 mai 2007 à 15:28
ruff -
18 juin 2007 à 23:49
Bonjour,
J'ai deux pix 501 avec une config similaire sur deux sites, une interface vers un accès ADSL l'autre vers le réseau local.
Un VPN permet aux utilisateurs de communiquer entre eux sur un plan d'adressage privé (192.168.1.0/24 pour le site 1, 192.168.2.0/24 pour le site 2).
Chaque site peut accéder à l'Internet par du NAT sur l'interface externe.
Tout fonctionne pour une dizaine d'utilisateurs, mais lorsque le nombre d'utilisateurs qui surf sur le web atteint 15 à 20 personnes sur un site, certain (de façon
aléatoire) ne reçoivent plus de page web pendant quelques dizaines de secondes.
J'ai tracé les paquets sur le pix sur l'interface interne avec :
Je vois des paquets sortants vers le serveur et rentrant vers le poste, alors qu'aucun paquet ne parvient au serveur (je le vérifie avec un tcpdump sur le serveur).
Les paquets arrivent de nouveau au serveur lorsque la situation se débloque au bout de quelques secondes et que le poste reçoit de nouveau les pages.
On ne voit rien sur l'interface externe avec la commande :
# debug packet outside
Ca semble être un problème de NAT, mais je ne vois pas comment analyser ni résoudre le soucis.
par défaut le pix 501 autorise 10 postes clients à sortir vers le net, dans ton cas il faut acheter un bundle 50 utilisateurs et l'enregistrer sur le pix, ou un bundle utilisateurs illimités, à voir avec ton revendeur...