annuler
Affichage des résultats de 
Rechercher plutôt 
Vouliez-vous dire : 
cancel
2069
Visites
0
Compliment
1
Réponses

Stormshield SN210 : vlan traversant

CERKYR
Spotlight
Spotlight

 

Bonjour,

Tout d'abord, je sais qu'il ne s'agit pas d'un FW Cisco, mais comme j'utilise un switch Cisco...
Je souhaite connecter un pc sur un LAN vers un pc sur un WAN, en passant par un Swich Cisco et un Firewall Stormshield, pour du Ping, puis FTP et enfin SNMP.
Mais commençons par le PING.


Situation :

# PC N°1 :
sur LAN en 10.0.2.20 (GW en 10.0.2.10 / 24)
connecté à Switch Cisco sur port 1 avec VLAN id 50.
...
# CISCO (2960-X) :
Cable réseau branché sur Cisco port 2
avec VLAN id 50
vers port WAN du FW (SN210).
...
# FW (SN210) :
Bridge avec VLAN id 50 Traversant,
en 10.0.2.10,
utilisant les interfaces IN (LAN) et OUT (WAN)
...
# PC N°2 :
sur WAN du FW (SN210),
en 10.0.2.30.
(GW en 10.0.2.10 / 24)
...
PING KO dans tous les sens, depuis les PC N°1 et N°2
Si retrait du FW, alors PING OK.
Les FW Windows (10) des PC N°1 et N°2 sont totalement ouverts en entrée et sortie.
...
# PC N°3 :
Accès SSH et HTTPS vers :
FW (SN210) en 10.0.1.10, vlan id 40, sur port DMZ,
depuis Pc N°3 (Admin) (10.0.1.20) :
connecté sur switch Cisco (port 23 et vlan id 40) (via un autre cable sur port 11 (vlan id 40).
Cela me permet d'administrer le SN210, sans interagir sur les flux des ports LAN et WAN.
(J'ajouterais la partie Supervision SNMP par ce port SNMP, plus tard)
...
PC N°1------- vlan_id50 : CISCO : vlan_id50 ------- in : vlan_id50 : SN210 : out : vlan_id50 ------- PC N°2
...

Commandes TCPDUMP avec beaucoup de "who has" mais aucune réponse.
(Accès mode console USB disponible)
Débutant en commandes CLI, mais très intéressé.
...
Pas encore modifié les règles par défaut, ni d'autres paramètres du firewall.


Bref, un détail m'échappe ...
...
Cdlt,

1 RÉPONSE 1

gbolivar
Cisco Employee
Cisco Employee

Salut CERKYR,

Sur la base de la description et de la topologie, PC1 et P2 sont dans le même VLAN et aucun routage n'est impliqué. peux-tu partager la sortie suivante du switch show spanning-tree vlan 50.

 

Aussi je te recommande de verifier la configuration du FW.

 

Merci,

Gary