Inscrit le: 17 Oct 2003 Messages: 10 Localisation: France
Posté le: Ven Oct 17, 2003 2:59 pm Sujet du message: Netasq F100 vers pix 515
Bonjour a tous
Voila mon souci, actuellement dans mon entreprise nous utilisons un firewall netasq qui nous permet de faire du filtrage d'url des translations d'adresse etc etc, tout ca grace a l'interface graphique tres facile d'acces. Aujourd'hui nous avons mis en place un pix 515 afin de remplacer le netasq et de faire du vpn. pour la partie vpn nous avons réussie a la faire fonctionner par contre pour le reste cet a dire filtrage, translation, gestion des ports, c'est un peu plus difficile. Tout d'abord je voulais savoir si tout est realisable a partir de l'interface graphique si oui pouvez vous m'indiquez en gros la ou je dois m'orienter et si il vaut mieux le faire en ligne de commande, dans ce cas me donner les commandes les plus utilisiées avec leurs fonctions. D'avance merci
Inscrit le: 14 Avr 2003 Messages: 167 Localisation: France
Posté le: Ven Oct 17, 2003 4:41 pm Sujet du message:
Bonjour
Pour ce qui est d'utiliser le pdm (comprenez l'application java editée pour le pix), je ne suis pas sur que se soit la meilleure solution pour comprendre comment fonctionne un pix 515. Celui-ci permet toutefois de faire à peu pres ce qu'on veut, sous reserve de ne pas etre trop regardant du reste.
Pour ma part, comme bon nombre, j'utilise la CLI (comprendre : commande line interface) qui est beaucoup plus interressant.
Le nat:
2 types ( dynamique (PAT) ou statique )
pour faire sortir un pool de machine sur 1 adresse ip :
en mode conf terminal
global (outside) 10 ip_public
nat (inside) 10 10.1.0.0 255.255.0.0 0 0
veut dire que l'on nat la classe d'ip 10.1.0.0 255.255.0.0 sur l'adresse publique par le marqueur 10 (numero a definir au choix)
pour mapper une machine en dmz de façon statique sur l'outside :
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum