IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Architecture Discussion :

NAT + VPN + 2 machines avec la même IP


Sujet :

Architecture

  1. #21
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par Papallon Voir le message
    Et oui, malheureusement j'y ai bien pensé...

    A mon avis tu as raison il ne manque pas grand chose mais je ne vois toujours pas ce que c'est.
    Oui, là je crois qu'on rentre dans la phase de troubleshooting

    Quelles sont les possibilités de debugging/troubleshooting sur ces firewalls ?
    Fichiers logs ? Debug mode ? Il faudrait pouvoir traquer le cheminement d'un paquet...

    Quand, depuis la machineA, tu pingues 10.168.2.250, lequel des firewalls envoie l'ICMP Unreachable ?

    Steph

  2. #22
    Membre à l'essai

    Homme Profil pro
    Etudiant
    Inscrit en
    Avril 2014
    Messages
    36
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Etudiant
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Avril 2014
    Messages : 36
    Points : 19
    Points
    19
    Billets dans le blog
    1
    Par défaut
    J'avoue que je ne sais pas qui envoie l'unreachable.

    Je vais lancer un petit packettracer la dedans demain matin.

    En ce qui concerne la capacité de débug des FW je ne sais pas du tout, je ne travail dessus que depuis quelques semaines. Je vais fouiller la doc demain également.

  3. #23
    Membre à l'essai

    Homme Profil pro
    Etudiant
    Inscrit en
    Avril 2014
    Messages
    36
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Etudiant
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Avril 2014
    Messages : 36
    Points : 19
    Points
    19
    Billets dans le blog
    1
    Par défaut
    Bonjour,

    Voici la réponse du support technique, j'ai déjà eu du mal à leurs faire lire mes explications, j'avais des réponses telles que : essayez de redémarrer le FW, essayer de recréer la configuration...

    Donc je ne suis pas sûr à 100% de la fiabilité de leur réponse :

    Bonjour,



    Dans votre fichier word vous souhaitez faire communiquer le réseau MachineA 172.18.1.250 et MachineB 172.18.1.250

    Dans le cadre d'un tunnel VPN de type IPsec, les plans d'adresses A et B ne peuvent être identiques ou superposés, c'est impossible (d'où l'impossibilité de le configurer que vous rencontrez)

    Dans ce cas est-ce bien la notion de VPN que vous cherchez.

    Cordialement
    Dans le cas de la doc nous avons un FW qui lie 2 autres FW qui ont le même sous réseau, dans mon cas j'ai deux sous réseaux identiques.

    Donc je pense que j'ai besoin de plus de deux règles.

  4. #24
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par Papallon Voir le message
    Bonjour,

    Voici la réponse du support technique, j'ai déjà eu du mal à leurs faire lire mes explications, j'avais des réponses telles que : essayez de redémarrer le FW, essayer de recréer la configuration...

    Donc je ne suis pas sûr à 100% de la fiabilité de leur réponse :



    Dans le cas de la doc nous avons un FW qui lie 2 autres FW qui ont le même sous réseau, dans mon cas j'ai deux sous réseaux identiques.

    Donc je pense que j'ai besoin de plus de deux règles.
    Là, difficile de t'aider plus, je n'ai aucune expertise sur ce matériel

    VPN IPSec+double NAT+IP overlaping, ça fonctionne
    Perso je l'ai déployé avec des boîtes Cisco. Je l'ai même refait dans un lab GNS3.
    Je connais également quelqu'un qui l'a fait avec OpenVPN.

    Pour avoir déployé des étoiles optiques Hirschmann dans les années 90, je suis un peu déçu

    Steph

  5. #25
    Membre à l'essai

    Homme Profil pro
    Etudiant
    Inscrit en
    Avril 2014
    Messages
    36
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Etudiant
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Avril 2014
    Messages : 36
    Points : 19
    Points
    19
    Billets dans le blog
    1
    Par défaut
    Merci pour ta réponse!

    Je vais continuer à chercher, je te tiens au courant!

    Peux-tu me montrer ton fichier lab GNS3 si tu l'as sous la main?

Discussions similaires

  1. Croisement d'une table avec elle même
    Par lelapin dans le forum Langage SQL
    Réponses: 2
    Dernier message: 28/09/2005, 07h44
  2. [arborescence] jointure d'une table avec elle même ?
    Par Celelibi dans le forum Requêtes
    Réponses: 2
    Dernier message: 16/11/2004, 18h48
  3. Interfaces avec le même nom
    Par myuils dans le forum Langage
    Réponses: 2
    Dernier message: 09/11/2004, 18h18
  4. Economie de mémoire pour plusieur images avec la même source
    Par neness dans le forum Composants VCL
    Réponses: 5
    Dernier message: 18/01/2004, 10h56
  5. ASP + PHP avec le même phpmyadmin comment faire?
    Par King Boulet dans le forum ASP
    Réponses: 8
    Dernier message: 29/10/2003, 16h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo