le 13-03-2020 12:01 PM - dernière modification le 13-03-2020 12:35 PM par Jimena Saez
Bonjour la communauté,
J'aurai besoin de vos conseils et de votre expertise pour m'aider dans mes choix.
Un lien entre deux Firepower 4110 doit être ouvert sur un port libre actuellement, puis sur deux plus tard sur chaque Fire.
Donc mes questions interviennent après différentes recherches et consultations.
Tout d'abord sur les FirePower :
OSPF ou autres :
Désolé si j'ai été un peu long.
Ce n'est qu'un début dans mes questions, mais je sais que vous allez pouvoir m'aider.
Merci à tous les futurs intervenants.
le 14-03-2020 06:41 PM
le 09-07-2020 05:09 AM
Bonjour Francesco,
je suis sincèrement désolé du retard que j'ai pris pour vous répondre.
J'essaye d'avancer sur le projet, qui est est assez important, et où nous sommes deux admin qui ne connaisse pas le produit.
Nous avons pris beaucoup de retard sur le projet, et les financiers poussent à la roue pour récupérer le temps perdu pour la mise en place.
Merci pour votre aide.
le 13-07-2020 03:01 PM
le 14-07-2020 06:14 AM
Bonjour Francesco et merci.
Tout d'abord un point de la situation :
Je gère FirePower à partir de la console FTD version 6.3.0.4 (build 44).
Les connexions sont établies sur les Ports Channels en mode actif et dans des VLAN séparés.
La configuration de niveau 3 pour OSPF dans FirePower comprend deux VLAN sur chaque Port Channel.
J'ai 2 VRF, vert et magenta, une partie du trafic doit passer par le VRF vert, et l'autre partie du trafic doit passer par le VRF Magenta.
Je dois exécuter du NAT sur les deux FirePower, pour autoriser les connexions entrantes et sortantes à Internet, mais je dois également permettre l'interconnexion du site A au site B, et vice versa, afin que les deux sites puissent communiquer, en SSH entres autres, entre eux.
En cas de problème ou de panne dans le Magenta, les routes par défaut ne doivent pas passer dans le Vert. Pour éviter cela, je dois effectuer un filtrage pour le routage.
Lors de la création des règles de NAT sur le FirePower, je rencontre un problème avec les règles de filtrage.
Les LSA proposés sur le FirePower ne sont que de type 3, alors que les routes que j'ai besoin de filtrer sont de type 5.
Il faut que je sache aussi, si le filtrage est possible, et surtout, comment le configurer sur le FirePower .
Merci encore pour votre aide précieuse.
Bruno
Découvrez et enregistrez vos notes préférées. Revenez pour trouver les réponses d'experts, des guides étape par étape, des sujets récents et bien plus encore.
Êtes-vous nouveau ici? Commencez par ces conseils. Comment utiliser la communauté Guide pour les nouveaux membres
Parcourez les liens directs de la Communauté et profitez de contenus personnalisés en français