le 26-08-2020 12:32 PM
Bonjour,
Tout d'abord, je sais qu'il ne s'agit pas d'un FW Cisco, mais comme j'utilise un switch Cisco...
Je souhaite connecter un pc sur un LAN vers un pc sur un WAN, en passant par un Swich Cisco et un Firewall Stormshield, pour du Ping, puis FTP et enfin SNMP.
Mais commençons par le PING.
Situation :
# PC N°1 :
sur LAN en 10.0.2.20 (GW en 10.0.2.10 / 24)
connecté à Switch Cisco sur port 1 avec VLAN id 50.
...
# CISCO (2960-X) :
Cable réseau branché sur Cisco port 2
avec VLAN id 50
vers port WAN du FW (SN210).
...
# FW (SN210) :
Bridge avec VLAN id 50 Traversant,
en 10.0.2.10,
utilisant les interfaces IN (LAN) et OUT (WAN)
...
# PC N°2 :
sur WAN du FW (SN210),
en 10.0.2.30.
(GW en 10.0.2.10 / 24)
...
PING KO dans tous les sens, depuis les PC N°1 et N°2
Si retrait du FW, alors PING OK.
Les FW Windows (10) des PC N°1 et N°2 sont totalement ouverts en entrée et sortie.
...
# PC N°3 :
Accès SSH et HTTPS vers :
FW (SN210) en 10.0.1.10, vlan id 40, sur port DMZ,
depuis Pc N°3 (Admin) (10.0.1.20) :
connecté sur switch Cisco (port 23 et vlan id 40) (via un autre cable sur port 11 (vlan id 40).
Cela me permet d'administrer le SN210, sans interagir sur les flux des ports LAN et WAN.
(J'ajouterais la partie Supervision SNMP par ce port SNMP, plus tard)
...
PC N°1------- vlan_id50 : CISCO : vlan_id50 ------- in : vlan_id50 : SN210 : out : vlan_id50 ------- PC N°2
...
Commandes TCPDUMP avec beaucoup de "who has" mais aucune réponse.
(Accès mode console USB disponible)
Débutant en commandes CLI, mais très intéressé.
...
Pas encore modifié les règles par défaut, ni d'autres paramètres du firewall.
Bref, un détail m'échappe ...
...
Cdlt,
le 25-09-2020 04:43 PM
Salut CERKYR,
Sur la base de la description et de la topologie, PC1 et P2 sont dans le même VLAN et aucun routage n'est impliqué. peux-tu partager la sortie suivante du switch show spanning-tree vlan 50.
Aussi je te recommande de verifier la configuration du FW.
Merci,
Gary
Découvrez et enregistrez vos notes préférées. Revenez pour trouver les réponses d'experts, des guides étape par étape, des sujets récents et bien plus encore.
Êtes-vous nouveau ici? Commencez par ces conseils. Comment utiliser la communauté Guide pour les nouveaux membres
Parcourez les liens directs de la Communauté et profitez de contenus personnalisés en français