| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
Antoine_D Habitué

Inscrit le: 16 Avr 2008 Messages: 77
|
Posté le: Jeu Juil 24, 2008 6:19 pm Sujet du message: Problèmes PIX 501 - No Internet+PDM ne s'affiche po [RESOLU] |
|
|
Bonjour,
Je souhaiterais de l'aide au sujet d'une configuration sur PIX, SVP.
J'ai commencé avant-hier et les informations que j'ai collectées sur differents sites ne m'ont pas permis de progresser bcp.
L'exercice que je suis en train d'effectuer a pour principe de connecter mon PC au net en passant au travers d'un pix 501.
Voici ma topologie :
Et voici la configuration entree dans le firewall :
| Code: |
enable
config t
hostname PIX1
password cisco
enable password cisco
// TRAFFIC //
ip address inside 192.168.2.1 255.255.255.0
ip address outside 192.168.1.1 255.255.255.0
// INTERFACES //
interface ethernet0 10baset
interface ethernet1 100full
// ROUTE PAR DEFAUT //
route outside 0.0.0.0 0.0.0.0 192.168.1.254
// NAT //
nat (inside) 1 192.168.0.0 255.255.255.0
global (outside) 1 192.168.1.2
// RULES //
access-list outband permit tcp 192.168.0.0 255.255.255.0 any eq 80
acces-group outbound in interface inside
// sauvegarde //
write mem |
le probleme : internet ne fonctionne pas et je ne peux pinguer que l'adresse de l'interface inside 192.168.2.1 depuis le pc
le PC est incapabale de traverser le firewall et de "voir" l'adresse de l'interface 0
Que se passe t il dans ma config SVP ??
Merci bcp 
Dernière édition par Antoine_D le Ven Aoû 01, 2008 2:10 pm; édité 2 fois |
|
| Revenir en haut de page |
|
 |
Antoine_D Habitué

Inscrit le: 16 Avr 2008 Messages: 77
|
Posté le: Lun Juil 28, 2008 10:21 am Sujet du message: |
|
|
Allez, un petit effort SVP
Merci a celui ou celle qui voudra bien me filer un petit coup de pouce  |
|
| Revenir en haut de page |
|
 |
Antoine_D Habitué

Inscrit le: 16 Avr 2008 Messages: 77
|
Posté le: Lun Juil 28, 2008 12:38 pm Sujet du message: |
|
|
Bon je peux encore fournir 2/3 copies d'ecran afin que le probleme apparaisse plus clairement:
J'ai configuré mon firewall exactement comme decrit ci-dessus.
Maintenant depuis le PC, je peux pinguer l'interface inside (192.168.2.1) sans aucun probleme :
Mais je ne peux pas pinguer l'interface outside 192.168.1.1
Ce n'est pas normal et c'est le but de la question.
Pourtant, depuis l'hyper-terminal je peux pinguer toutes les adresses :
Mon probleme vient obligatoirement de la config sur le firewall.
QQ1 aurait-il un fix a me proposer SVP ?
Merci
 |
|
| Revenir en haut de page |
|
 |
gunm Membre d'honneur


Inscrit le: 27 Sep 2007 Messages: 929 Localisation: Lausanne
|
|
| Revenir en haut de page |
|
 |
Antoine_D Habitué

Inscrit le: 16 Avr 2008 Messages: 77
|
Posté le: Lun Juil 28, 2008 1:09 pm Sujet du message: |
|
|
Slt gunm
Merci de ta reponse.
En effet des pages cisco commes celle-la j'en ai plein mais je n'avais pas CELLE-LA !
J'ai deja regarde vite fait, et je pense que cela va resoudre mon probleme rapidement.
Merci a toi!! |
|
| Revenir en haut de page |
|
 |
gunm Membre d'honneur


Inscrit le: 27 Sep 2007 Messages: 929 Localisation: Lausanne
|
Posté le: Lun Juil 28, 2008 3:32 pm Sujet du message: |
|
|
Pas de quoi! _________________ Cordialement,
~~~ GunM ~~~ |
|
| Revenir en haut de page |
|
 |
Antoine_D Habitué

Inscrit le: 16 Avr 2008 Messages: 77
|
Posté le: Mar Juil 29, 2008 11:38 am Sujet du message: |
|
|
Salut GunM,
Mauvaise nouvelle, je suis désolé.
J'ai imprimé la page cisco que tu m'as donnée hier (pourtant tres claire) et j'ai refait le test en haut de page ("Two interfcaes without NAT")
J'ai gardé exactement la meme topologie que decrite plus haut avec exactement les memes adresses ip partout.
Et encore une fois je me retrouve dans la meme situation, a savoir je ne peux pinguer que l'interface Inside 192.168.2.1 depuis le PC (voir copies d'ecran ci-dessus) alors que l'hyper-terminal peut tout pinguer normalement.
Bon ... voici la config du firewall, si tu as 2mn :
| Code: |
enable
config t
hostname PIX1
password cisco
enable password cisco
nameif ethernet0 outside security0
nameif ethernet1 inside security100
interface ethernet0 auto
interface ethernet1 auto
ip address outside 192.168.1.1 255.255.255.0
ip address inside 192.168.2.1 255.255.255.0
arp timeout 14400
no failover
names
pager lines 24
logging buffered debugging
nat (inside) 0 192.168.2.0 255.255.255.0
rip inside default
no rip inside passive
no rip outside default
no rip outside passive
route outside 0.0.0.0 0.0.0.0 192.168.1.254 1
timeout xlate 3:00:00 conn 1:00:00
half-closed 0:10:00 udp 0:02:00
timeout rpc 0:10:00 h323 0:05:00
timeout uauth 0:05:00 absolute
no snmp-server location
no snmp-server contact
snmp-server community public
mtu outside 1500
mtu inside 1500
|
J'aurais besoin d'une explication, STP. Que se passe-t-il dans la config ?
Pourquoi ne puis-je toujours pas pinguer l'adresse de l'interface outside du firewall depuis mon PC ???
Merci Gunm, Je t'offre un coup si je passe sur paris  |
|
| Revenir en haut de page |
|
 |
gunm Membre d'honneur


Inscrit le: 27 Sep 2007 Messages: 929 Localisation: Lausanne
|
Posté le: Mar Juil 29, 2008 12:13 pm Sujet du message: |
|
|
Cela me semble assez logique que ton pix ne réponde pas au ping sur son interface la moins secure (secutity0), si tu pingues le routeur derrière ça marche? _________________ Cordialement,
~~~ GunM ~~~ |
|
| Revenir en haut de page |
|
 |
Antoine_D Habitué

Inscrit le: 16 Avr 2008 Messages: 77
|
Posté le: Mar Juil 29, 2008 1:04 pm Sujet du message: |
|
|
| gunm a écrit: |
| Cela me semble assez logique que ton pix ne réponde pas au ping sur son interface la moins secure (secutity0), si tu pingues le routeur derrière ça marche? |
oui ca marche tres bien, si je ping le firwall au travers du routeur j'ai une bonne reponse :
| Code: |
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\WINDOWS\system32>ping 192.168.1.1
Pinging 192.168.1.1 with 32 bytes of data:
Reply from 192.168.1.1: bytes=32 time<1ms TTL=255
Reply from 192.168.1.1: bytes=32 time<1ms TTL=255
Reply from 192.168.1.1: bytes=32 time<1ms TTL=255
Reply from 192.168.1.1: bytes=32 time<1ms>
|
alors donc le probleme vient de la :
| Code: |
nameif ethernet0 outside security0
nameif ethernet1 inside security100
|
ok, pourtant il s'agit bien de l'exemple fourni par cisco, c'est bizarre.
Quel changement me recommandes-tu alors ?
Merci! |
|
| Revenir en haut de page |
|
 |
gunm Membre d'honneur


Inscrit le: 27 Sep 2007 Messages: 929 Localisation: Lausanne
|
Posté le: Mar Juil 29, 2008 1:20 pm Sujet du message: |
|
|
non, en fait la question était peux tu pinguer depuis ton pc l'interface du routeur (192.168.1.254) _________________ Cordialement,
~~~ GunM ~~~ |
|
| Revenir en haut de page |
|
 |
Antoine_D Habitué

Inscrit le: 16 Avr 2008 Messages: 77
|
Posté le: Mar Juil 29, 2008 1:52 pm Sujet du message: |
|
|
haa ok la reponse est non, comme je l'ai precise plus haut, la seule interface que je peux pinguer depuis le PC est l'interface inside du firewall et c'est tout.
Le Pc ne semble pas voir l'interface outside. c'est ca mon probleme et de par le fait, incapable de voir le routeur et donc incapable d'acceder au net.
Et tant que ce probleme n'est pas resolu, je ne peux faire aucun progrès  |
|
| Revenir en haut de page |
|
 |
gunm Membre d'honneur


Inscrit le: 27 Sep 2007 Messages: 929 Localisation: Lausanne
|
Posté le: Mar Juil 29, 2008 2:43 pm Sujet du message: |
|
|
rajoutes ça pour voir si ça marche
global (outside) 1 192.168.1.1
nat (inside) 1 192.168.2.0 255.255.255.0
route outside 0.0.0.0 0.0.0.0 192.168.1.254 1 _________________ Cordialement,
~~~ GunM ~~~ |
|
| Revenir en haut de page |
|
 |
Antoine_D Habitué

Inscrit le: 16 Avr 2008 Messages: 77
|
Posté le: Mar Juil 29, 2008 3:02 pm Sujet du message: |
|
|
D'accord GunM, merci, je reprend mes tests demain matin. Donc je te fais savoir dans tous les cas. Merci, bon apres midi à toi!
 |
|
| Revenir en haut de page |
|
 |
gunm Membre d'honneur


Inscrit le: 27 Sep 2007 Messages: 929 Localisation: Lausanne
|
Posté le: Mar Juil 29, 2008 3:06 pm Sujet du message: |
|
|
de rien, ça me fait bosser en même temps je passe mon ISCW vendredi... Bon aprem' _________________ Cordialement,
~~~ GunM ~~~ |
|
| Revenir en haut de page |
|
 |
Antoine_D Habitué

Inscrit le: 16 Avr 2008 Messages: 77
|
Posté le: Mer Juil 30, 2008 12:38 pm Sujet du message: |
|
|
Slt Gunm alors comment ca va les revisions?
Bonne chance pour ton exam de Vendredi je croise les doigts pour toi!
Et je te dis m....
Tu le passes a quelle heure? |
|
| Revenir en haut de page |
|
 |
|