Index - FAQ - Rechercher - Membres - Groupes - S'enregistrer - Messages Privés - Connexion
Problèmes PIX 501 - No Internet+PDM ne s'affiche po [RESOLU]
Aller à la page 1, 2  Suivante
 
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Antoine_D
Habitué
Habitué


Inscrit le: 16 Avr 2008
Messages: 77

MessagePosté le: Jeu Juil 24, 2008 6:19 pm    Sujet du message: Problèmes PIX 501 - No Internet+PDM ne s'affiche po [RESOLU] Répondre en citant

Bonjour,

Je souhaiterais de l'aide au sujet d'une configuration sur PIX, SVP.
J'ai commencé avant-hier et les informations que j'ai collectées sur differents sites ne m'ont pas permis de progresser bcp.

L'exercice que je suis en train d'effectuer a pour principe de connecter mon PC au net en passant au travers d'un pix 501.

Voici ma topologie :



Et voici la configuration entree dans le firewall :

Code:

enable
config t
hostname PIX1
password cisco
enable password cisco

// TRAFFIC //

ip address inside 192.168.2.1 255.255.255.0
ip address outside 192.168.1.1 255.255.255.0

// INTERFACES //

interface ethernet0 10baset
interface ethernet1 100full

// ROUTE PAR DEFAUT //

route outside 0.0.0.0 0.0.0.0 192.168.1.254

// NAT //

nat (inside) 1 192.168.0.0 255.255.255.0
global (outside) 1 192.168.1.2

// RULES //

access-list outband permit tcp 192.168.0.0 255.255.255.0 any eq 80
acces-group outbound in interface inside

// sauvegarde //

write mem


le probleme : internet ne fonctionne pas et je ne peux pinguer que l'adresse de l'interface inside 192.168.2.1 depuis le pc

le PC est incapabale de traverser le firewall et de "voir" l'adresse de l'interface 0

Que se passe t il dans ma config SVP ??

Merci bcp Cool


Dernière édition par Antoine_D le Ven Aoû 01, 2008 2:10 pm; édité 2 fois
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Antoine_D
Habitué
Habitué


Inscrit le: 16 Avr 2008
Messages: 77

MessagePosté le: Lun Juil 28, 2008 10:21 am    Sujet du message: Répondre en citant

Allez, un petit effort SVP Laughing
Merci a celui ou celle qui voudra bien me filer un petit coup de pouce Wink
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Antoine_D
Habitué
Habitué


Inscrit le: 16 Avr 2008
Messages: 77

MessagePosté le: Lun Juil 28, 2008 12:38 pm    Sujet du message: Répondre en citant

Bon je peux encore fournir 2/3 copies d'ecran afin que le probleme apparaisse plus clairement:

J'ai configuré mon firewall exactement comme decrit ci-dessus.

Maintenant depuis le PC, je peux pinguer l'interface inside (192.168.2.1) sans aucun probleme :



Mais je ne peux pas pinguer l'interface outside 192.168.1.1



Ce n'est pas normal et c'est le but de la question.

Pourtant, depuis l'hyper-terminal je peux pinguer toutes les adresses :




Mon probleme vient obligatoirement de la config sur le firewall.
QQ1 aurait-il un fix a me proposer SVP ?

Merci
perso72
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
gunm
Membre d'honneur
Membre d'honneur


Inscrit le: 27 Sep 2007
Messages: 929
Localisation: Lausanne

MessagePosté le: Lun Juil 28, 2008 12:47 pm    Sujet du message: Répondre en citant

ben, l'access-list elle permet que l'HTTP, il faudrait peut-être autoriser autre chose? genre ICMP?

quelques exemples de confs:
http://www.cisco.com/en/US/docs/security/pix/pix50/configuration/guide/examples.html
_________________
Cordialement,

~~~ GunM ~~~
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Antoine_D
Habitué
Habitué


Inscrit le: 16 Avr 2008
Messages: 77

MessagePosté le: Lun Juil 28, 2008 1:09 pm    Sujet du message: Répondre en citant

Slt gunm

Merci de ta reponse.
En effet des pages cisco commes celle-la j'en ai plein mais je n'avais pas CELLE-LA !

J'ai deja regarde vite fait, et je pense que cela va resoudre mon probleme rapidement.

Merci a toi!!
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
gunm
Membre d'honneur
Membre d'honneur


Inscrit le: 27 Sep 2007
Messages: 929
Localisation: Lausanne

MessagePosté le: Lun Juil 28, 2008 3:32 pm    Sujet du message: Répondre en citant

Pas de quoi!
_________________
Cordialement,

~~~ GunM ~~~
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Antoine_D
Habitué
Habitué


Inscrit le: 16 Avr 2008
Messages: 77

MessagePosté le: Mar Juil 29, 2008 11:38 am    Sujet du message: Répondre en citant

Salut GunM,

Mauvaise nouvelle, je suis désolé.

J'ai imprimé la page cisco que tu m'as donnée hier (pourtant tres claire) et j'ai refait le test en haut de page ("Two interfcaes without NAT")

J'ai gardé exactement la meme topologie que decrite plus haut avec exactement les memes adresses ip partout.

Et encore une fois je me retrouve dans la meme situation, a savoir je ne peux pinguer que l'interface Inside 192.168.2.1 depuis le PC (voir copies d'ecran ci-dessus) alors que l'hyper-terminal peut tout pinguer normalement.

Bon ... voici la config du firewall, si tu as 2mn :


Code:


enable
config t
hostname PIX1
password cisco
enable password cisco

nameif ethernet0 outside security0
nameif ethernet1 inside security100
interface ethernet0 auto
interface ethernet1 auto

ip address outside 192.168.1.1 255.255.255.0
ip address inside 192.168.2.1 255.255.255.0

arp timeout 14400

no failover

names

pager lines 24

logging buffered debugging

nat (inside) 0 192.168.2.0 255.255.255.0

rip inside default
no rip inside passive
no rip outside default
no rip outside passive

route outside 0.0.0.0 0.0.0.0 192.168.1.254 1

timeout xlate 3:00:00 conn 1:00:00
half-closed 0:10:00 udp 0:02:00
timeout rpc 0:10:00 h323 0:05:00
timeout uauth 0:05:00 absolute

no snmp-server location
no snmp-server contact
snmp-server community public

mtu outside 1500
mtu inside 1500



J'aurais besoin d'une explication, STP. Que se passe-t-il dans la config ?
Pourquoi ne puis-je toujours pas pinguer l'adresse de l'interface outside du firewall depuis mon PC ???
perso04


Merci Gunm, Je t'offre un coup si je passe sur paris Wink
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
gunm
Membre d'honneur
Membre d'honneur


Inscrit le: 27 Sep 2007
Messages: 929
Localisation: Lausanne

MessagePosté le: Mar Juil 29, 2008 12:13 pm    Sujet du message: Répondre en citant

Cela me semble assez logique que ton pix ne réponde pas au ping sur son interface la moins secure (secutity0), si tu pingues le routeur derrière ça marche?
_________________
Cordialement,

~~~ GunM ~~~
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Antoine_D
Habitué
Habitué


Inscrit le: 16 Avr 2008
Messages: 77

MessagePosté le: Mar Juil 29, 2008 1:04 pm    Sujet du message: Répondre en citant

gunm a écrit:
Cela me semble assez logique que ton pix ne réponde pas au ping sur son interface la moins secure (secutity0), si tu pingues le routeur derrière ça marche?


oui ca marche tres bien, si je ping le firwall au travers du routeur j'ai une bonne reponse :

Code:

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\WINDOWS\system32>ping 192.168.1.1

Pinging 192.168.1.1 with 32 bytes of data:

Reply from 192.168.1.1: bytes=32 time<1ms TTL=255
Reply from 192.168.1.1: bytes=32 time<1ms TTL=255
Reply from 192.168.1.1: bytes=32 time<1ms TTL=255
Reply from 192.168.1.1: bytes=32 time<1ms>


alors donc le probleme vient de la :

Code:

nameif ethernet0 outside security0
nameif ethernet1 inside security100


ok, pourtant il s'agit bien de l'exemple fourni par cisco, c'est bizarre.
Quel changement me recommandes-tu alors ?

Merci!
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
gunm
Membre d'honneur
Membre d'honneur


Inscrit le: 27 Sep 2007
Messages: 929
Localisation: Lausanne

MessagePosté le: Mar Juil 29, 2008 1:20 pm    Sujet du message: Répondre en citant

non, en fait la question était peux tu pinguer depuis ton pc l'interface du routeur (192.168.1.254)
_________________
Cordialement,

~~~ GunM ~~~
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Antoine_D
Habitué
Habitué


Inscrit le: 16 Avr 2008
Messages: 77

MessagePosté le: Mar Juil 29, 2008 1:52 pm    Sujet du message: Répondre en citant

haa ok la reponse est non, comme je l'ai precise plus haut, la seule interface que je peux pinguer depuis le PC est l'interface inside du firewall et c'est tout.

Le Pc ne semble pas voir l'interface outside. c'est ca mon probleme et de par le fait, incapable de voir le routeur et donc incapable d'acceder au net.

Et tant que ce probleme n'est pas resolu, je ne peux faire aucun progrès Crying or Very sad
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
gunm
Membre d'honneur
Membre d'honneur


Inscrit le: 27 Sep 2007
Messages: 929
Localisation: Lausanne

MessagePosté le: Mar Juil 29, 2008 2:43 pm    Sujet du message: Répondre en citant

rajoutes ça pour voir si ça marche

global (outside) 1 192.168.1.1
nat (inside) 1 192.168.2.0 255.255.255.0
route outside 0.0.0.0 0.0.0.0 192.168.1.254 1
_________________
Cordialement,

~~~ GunM ~~~
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Antoine_D
Habitué
Habitué


Inscrit le: 16 Avr 2008
Messages: 77

MessagePosté le: Mar Juil 29, 2008 3:02 pm    Sujet du message: Répondre en citant

D'accord GunM, merci, je reprend mes tests demain matin. Donc je te fais savoir dans tous les cas. Merci, bon apres midi à toi!

Cool Cool
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
gunm
Membre d'honneur
Membre d'honneur


Inscrit le: 27 Sep 2007
Messages: 929
Localisation: Lausanne

MessagePosté le: Mar Juil 29, 2008 3:06 pm    Sujet du message: Répondre en citant

de rien, ça me fait bosser en même temps je passe mon ISCW vendredi... Bon aprem'
_________________
Cordialement,

~~~ GunM ~~~
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Antoine_D
Habitué
Habitué


Inscrit le: 16 Avr 2008
Messages: 77

MessagePosté le: Mer Juil 30, 2008 12:38 pm    Sujet du message: Répondre en citant

Slt Gunm alors comment ca va les revisions?
Bonne chance pour ton exam de Vendredi je croise les doigts pour toi!
Et je te dis m.... Laughing

Tu le passes a quelle heure?
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2  Suivante
Page 1 sur 2

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © phpBB Group
phpBB SEO

© Copyright 2000-2005 SUPINFO Paris, Paris Academy of Computer Science
23, rue de Château Landon - 75010 PARIS - Tél : +33 (0) 153359700 Fax : +33 (0) 153359701
Conditions d'utilisation et Copyright |  Respect de la vie privée

Site audité par