IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Architecture Discussion :

Problème de redirection de trafic avec VPN ASA 5505


Sujet :

Architecture

  1. #1
    Membre à l'essai
    Femme Profil pro
    Étudiant
    Inscrit en
    Août 2013
    Messages
    13
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Août 2013
    Messages : 13
    Points : 20
    Points
    20
    Par défaut Problème de redirection de trafic avec VPN ASA 5505
    Bonjour, je sollicite votre aide afin de terminer une partie de mon projet d'examen. Dans le cadre des PPE du BTS SIO, nous devons construire l'architecture d'une clinique médicale, dont le plan est affiché ci-joint.

    schéma réseau de la clinique

    Nous avons un problème avec la mise en place du VPN :
    Nous travaillons avec un Cisco ASA 5505 (nommé EQU-RDC-P), les réseaux en cause sont donc le réseau de tête (192.168.5.0 en bleu) et le réseau de management (192.168.7.0 en violet).
    Nous accédons sans problème au réseau bleu et pouvons pinguer la patte du routeur EQU-RDC-R01.

    Même en obligeant tout le traffic à passer par l'interface VPN (en activant pas le split de la connection lors de la création pas à pas GUI), un ping depuis une machine en VPN vers l'intérieur du réseau de management (192.168.7.0) ne passe pas.

    Après le lancement de wireshark sur le client VPN à l'écoute de la carte virtuelle VPN, nous nous sommes rendu compte que les pings vers 192.168.7.xx ne sont même pas envoyés à la carte vituelle VPN.

    Si vous avez des lumières, merci.

    Salutations.

  2. #2
    Membre éclairé
    Homme Profil pro
    D.E.
    Inscrit en
    Octobre 2013
    Messages
    562
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : D.E.

    Informations forums :
    Inscription : Octobre 2013
    Messages : 562
    Points : 764
    Points
    764
    Par défaut
    Pour ma part, il manque des informations

    Citation Envoyé par Loudlee Voir le message
    Nous accédons sans problème au réseau bleu et pouvons pinguer la patte du routeur EQU-RDC-R01.
    A partir d'où vous accédez ? Quelle interface du routeur EQU-RDC-R01.?

    Citation Envoyé par Loudlee Voir le message
    Même en obligeant tout le traffic à passer par l'interface VPN (en activant pas le split de la connection lors de la création pas à pas GUI), un ping depuis une machine en VPN vers l'intérieur du réseau de management (192.168.7.0) ne passe pas.
    Où est la porte d'entrée du VPN ? Sur l'asa ?

  3. #3
    Membre à l'essai
    Femme Profil pro
    Étudiant
    Inscrit en
    Août 2013
    Messages
    13
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Août 2013
    Messages : 13
    Points : 20
    Points
    20
    Par défaut
    Merci pour ta réponse patrice,

    Citation Envoyé par Loudlee Voir le message
    Nous accédons sans problème au réseau bleu et pouvons pinguer la patte du routeur EQU-RDC-R01.
    A partir d'où vous accédez ? Quelle interface du routeur EQU-RDC-R01.?
    Nous accédons au réseau de tête depuis un client VPN, en réalité, "internet" est en fait le réseau de notre salle de cours, et c'est depuis ce dernier que le client VPN fait sa requête (192.168.69.xx).
    La patte du routeur que nous contactons est celle sur le réseau "bleu" (192.168.5.xx), int fa 0/0.

    Où est la porte d'entrée du VPN ? Sur l'asa ?
    Oui. Je précise que j'ai vérifié que les routes statiques depuis ASA sont bien paramétrées, en effet, je peux pinguer les équipements du réseau "violet" (192.168.7.xx) depuis le CLI du ASA.

    En fait il semble que le problème vienne uniquement du client, puisqu'il ne fait partir sur la carte virtuelle VPN QUE les requêtes sur le réseau 192.168.5.xx.

    Finalement, dans une configuration classique où il n'y a pas de routeur derrière ASA, le VPN est très bien configuré. Mais le référentiel de l'éducation nationale nous oblige à la mise en place d'un HSRP. Mais je ne pense pas que notre maquette soit si exceptionnelle que ça et que ce type de configuration a déjà été éprouvée (j'espère...).

    Salutations

Discussions similaires

  1. Réponses: 10
    Dernier message: 28/11/2011, 17h27
  2. VPN Remote Access avec CISCO ASA 5505
    Par Purple Haze dans le forum Hardware
    Réponses: 6
    Dernier message: 21/01/2011, 17h22
  3. [PHP-JS] Problème de redirection avec header
    Par pierrot10 dans le forum Langage
    Réponses: 6
    Dernier message: 02/09/2006, 18h01
  4. Problème de redirection avec window.location
    Par Kosti dans le forum Général JavaScript
    Réponses: 6
    Dernier message: 30/11/2004, 18h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo