Index - FAQ - Rechercher - Membres - Groupes - S'enregistrer - Messages Privés - Connexion
[Résolu] demande infos firewall asa

 
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
vinv219
Habitué
Habitué


Inscrit le: 15 Fév 2007
Messages: 58

MessagePosté le: Dim Avr 06, 2008 2:34 pm    Sujet du message: [Résolu] demande infos firewall asa Répondre en citant

bonjour à tous,

j'ai actuellement une offre oléane avec un routeur bintec x2404 et un asa 5510.

je voulais savoir si c'était possible de mettre en place un serveur ftp dans une dmz

Archi :

patte lan du routeur en : 192.168.1.1
patte outside du firewall : 192.168.1.254
patte inside : 10.0.0.1

j'ai de la translation d'adresse entre l'inside et l'outside

Si je met en place une dmz, comment je vais pouvoir accéder a mon serveur depuis l'extérieur vu que j'ai qu'une adresse ip publique sur le routeur.

En gros est ce possible ou bien il faut mettre une ip publique sur la patte outside du firewall.

Le problème est que je suis en vpn avec des site distant grave à oléane (aucune configuration vpn sur le firewall)

Merci


Dernière édition par vinv219 le Ven Avr 25, 2008 4:18 pm; édité 1 fois
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4377
Localisation: France, Ile de France

MessagePosté le: Dim Avr 06, 2008 8:22 pm    Sujet du message: Répondre en citant

Bonjour,

C'est sur le routeur qu'il va te falloir créer une règle de translation NAT.
Pour le reste, il faut juste ouvrir les accès.

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
vinv219
Habitué
Habitué


Inscrit le: 15 Fév 2007
Messages: 58

MessagePosté le: Lun Avr 07, 2008 3:08 pm    Sujet du message: Répondre en citant

Merci pour ta réponse mais je ne vois pas trop comment je pourrai joindre mon serveur depuis l'extérieur
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4377
Localisation: France, Ile de France

MessagePosté le: Lun Avr 07, 2008 6:17 pm    Sujet du message: Répondre en citant

Apparemment il te faut revoir les bases : http://fr.wikipedia.org/wiki/Network_address_translation

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
armes
Visiteur
Visiteur


Inscrit le: 18 Oct 2005
Messages: 5

MessagePosté le: Lun Avr 07, 2008 10:07 pm    Sujet du message: Répondre en citant

Il faut que tu parviennes à rediriger tout le trafic à destination de l'adresse "publique" de ton routeur bintec, sur l'interface outside de ton asa (192.168.1.254)

A partir de là, tu construit une translation statique entre ton adresse outside et ton adresse ip de ton serveur ftp de la dmz que tu as créé, ainsi qu'un access-list qui convient.
cela ressemblera à cela (en admettant par exemple que ton serveur ftp soit à l'adresse ip 172.16.1.1)

acl acl_dmz permit tcp any host 172.16.1.1 eq 21
access-group acl_dmz in interface dmz
static (dmz,outside) 192.168.1.254 172.16.1.1 netmask 255.255.255.255
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
vinv219
Habitué
Habitué


Inscrit le: 15 Fév 2007
Messages: 58

MessagePosté le: Mer Avr 09, 2008 3:09 pm    Sujet du message: Répondre en citant

Merci pour ta réponse
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © phpBB Group
phpBB SEO

© Copyright 2000-2005 SUPINFO Paris, Paris Academy of Computer Science
23, rue de Château Landon - 75010 PARIS - Tél : +33 (0) 153359700 Fax : +33 (0) 153359701
Conditions d'utilisation et Copyright |  Respect de la vie privée

Site audité par