Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1109 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Aide configuration stormshield

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Aide configuration stormshield

n°165678
tony83400
Posté le 03-10-2019 à 15:37:00  profilanswer
 

alut,
 
Nous avons actuellement un pare feu zyxel, et j’essaie de configurer son remplaçant, un stormshield sn710.
 
Je me perds un peu dans la configuration des régles NAT.
 
Sur mon zyxel, j'indiquais l'interface d'entrée, ip source (ip publique sur laquelle la requête arrivait) la machine de destination, et le protocole source et destination.
 
Sur le stormshield
 
dans source originale j'indique internet et mon interface d'entrée ?
 
dans destination originale : l'ip publique et le port ?
 
dans source translatée :  je comprend pas ?
 
dans destination translatée : ma machine cible et le protocole ?
 
merci de votre aide
 
 :jap:

mood
Publicité
Posté le 03-10-2019 à 15:37:00  profilanswer
 

n°165680
tony83400
Posté le 03-10-2019 à 17:21:22  profilanswer
 

En cherchant sur internet, je lis que tout ce passe lors de la création de la regle de filtrage. pas besoin d'aller dans l'onglet nat.
 
Est ce correct ? a quoi sert l'onglet nat alors ?
 
merci

n°165682
Warkfu
Posté le 03-10-2019 à 22:33:08  profilanswer
 

Bonjour,
 
Tu auras besoin des deux. La règle de filtrage pour autoriser les flux et la règle de NAT pour rediriger.

n°165683
tony83400
Posté le 04-10-2019 à 07:03:35  profilanswer
 

Warkfu a écrit :

Bonjour,
 
Tu auras besoin des deux. La règle de filtrage pour autoriser les flux et la règle de NAT pour rediriger.


 
Oui c’est bien ce que je pensais comme sur mon zyxel  
 
Du coup quelqu’un pour me renseigner sur le parametrage de la règle ?
 
 :jap:  

n°165684
Gimea
So, get rid of noise.
Posté le 04-10-2019 à 08:53:46  profilanswer
 

Essaye déjà avec une règle de NAT simple :
 
(src) Network_in (dest) internet (dest port) any | (src) Firewall_out (src port) ephemeral_fw (dest) any
 
Au niveau de "original traffic" / destination, tu auras p-e aussi l'interface out qui va se rajouter.
 
Ça suppose que tu as le port 1 pour OUT et le 2 pour IN.

n°165688
tony83400
Posté le 04-10-2019 à 11:05:18  profilanswer
 

quand je lis cette page :
https://documentation.stormshield.e [...] T-rule.htm
 
Ils ne parlent à aucun moment de l'onglet NAT. Et l'exemple est bien la publication d'un serveur web.

n°165689
Spardhas
Posté le 04-10-2019 à 11:34:50  profilanswer
 

En effet, nous avons un stormshield ici. Aucunement besoin d'aller dans l'onglet NAT pour créer une règle. Suffit juste de créer une règle classique avec source, internet et l'interface WAN, destination tu mets ton l'adresse WAN de ton stormshield et dans l'onglet "propriété avancé", tu mets dans la partie NAT ton serveur de destination.

n°165690
tony83400
Posté le 04-10-2019 à 11:49:56  profilanswer
 

ça me rassure vraiment ce que tu me dis.  
 

n°165693
Gimea
So, get rid of noise.
Posté le 04-10-2019 à 14:29:04  profilanswer
 

Tu peux également faire ton NAT dans le filtrage.
C'est au choix.
 
Par contre j'ai lu très vite, je pensais que tu demandais pour le NAT du réseau local vers internet. Pas pour accéder à un serveur interne depuis l’extérieur.

n°165732
skoizer
tripoux et tête de veau
Posté le 07-10-2019 à 09:32:34  profilanswer
 

pour les sorti internet, je trouve plus simple de les creer dans la parti NAT
Apres pour faire de la redicrection d'internet vers un serveur spécifique, tu peux effectivement le faire dans filtrage.
MP pour des exemples


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
mood
Publicité
Posté le 07-10-2019 à 09:32:34  profilanswer
 

n°165744
tony83400
Posté le 07-10-2019 à 15:14:29  profilanswer
 

merci à tous. je pense que je devrais m'en sortir.

n°166170
tony83400
Posté le 27-10-2019 à 20:01:30  profilanswer
 

Salut,  
 
Tout fonctionne bien  
 
J'ai un problème qui persiste, seulement pour une partie de mon réseau :  
 
- Mon switch l3 à une interface vlan 192.168.230.1 pour le vlan 750. J'ai relié mon stormshield à l'interface 3, avec l'ip 192.168.230.2  
 
Les postes sur ce vlan n'ont pas accès à internet, le dhcp leur distribuent la passerelle 192.168.230.1. Cela fonctionnait comme ca avec l'ancien firewall zyxel.  
 
Par contre si je leur mets 192.168.230.2 en passerelle, tout est ok.  
 
J'ai loupé quelque chose ?  
 
 :jap:

n°166174
Gimea
So, get rid of noise.
Posté le 27-10-2019 à 20:52:36  profilanswer
 

Demande à ton L3 de router à ton Stormshield et t'auras Internet sur ton vlan (routage asymétrique).
 
Mais bon ça fait peur ton truc.
 
C'est tombé en marche.
 
Si tu déclares en dur la .2 sur les postes, ils ont Internet mais plus accès au reste du réseau (sauf si route sur le Stormshield). Mais comment ça fonctionne pour les autres VLANs ?
 
Puis qd on connait les Stormshield et l'ASQ, j'imagine déjà les problèmes que tu vas avoir ou bien tout est en pass all ou sans l'IPS.
 
J'espère me tromper.

n°166175
tony83400
Posté le 27-10-2019 à 21:00:35  profilanswer
 

Gimea a écrit :

Demande à ton L3 de router à ton Stormshield et t'auras Internet sur ton vlan (routage asymétrique).
 
Mais bon ça fait peur ton truc.
 
C'est tombé en marche.
 
Si tu déclares en dur la .2 sur les postes, ils ont Internet mais plus accès au reste du réseau (sauf si route sur le Stormshield). Mais comment ça fonctionne pour les autres VLANs ?
 
Puis qd on connait les Stormshield et l'ASQ, j'imagine déjà les problèmes que tu vas avoir ou bien tout est en pass all ou sans l'IPS.
 
J'espère me tromper.


 Pour mon autre vlan le switch, le vlan 100 a une interface vlan en .254 et une route par défaut vers .253  
 
Ça fonctionne bien pour ce vlan.  
 
Mais je ne peu pas indiquer une route par défaut pour chaque vlan.
 
Effectivement Je ne souhaite pas indiqué la .2 en passerelle par défaut sur les postes  
 
Je ne comprends pas pourquoi la même configuration fonctionné bien avant  
 
De quels problèmes parles tu ?
 
Merci

n°166176
Gimea
So, get rid of noise.
Posté le 27-10-2019 à 21:05:42  profilanswer
 

Je lis très vite, p-e que j'ai loupé un truc mais sinon :
 
Crée un vlan pour ton stormshield.
Laisse ton L3 router entre tes VLAN.
Les interfaces L3 de ton switch sont les passerelles de tes postes (pour chaque vlan).
Rajoute une route par défaut sur ton L3 vers le Stormshield.
Déclare les routes vers les Vlan sur ton Stormshield.

n°166177
tony83400
Posté le 27-10-2019 à 21:13:45  profilanswer
 

Gimea a écrit :

Je lis très vite, p-e que j'ai loupé un truc mais sinon :
 
Crée un vlan pour ton stormshield.
Laisse ton L3 router entre tes VLAN.
Les interfaces L3 de ton switch sont les passerelles de tes postes (pour chaque vlan).
Rajoute une route par défaut sur ton L3 vers le Stormshield.
Déclare les routes vers les Vlan sur ton Stormshield.


D’accord je comprends  
 
Ça peut être bien. C’est la solution qui se fait habituellement ?  
 
 :jap:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Aide configuration stormshield

 

Sujets relatifs
Configuration Cisco loggingPrise https non possible (@IP publique) - Stormshield SN510
Demande aide pour décrypter suite binaire pour un jeu.Besoin d'aide par rapport a connexion ADSL + 4G
configuration ispBesoin d'aide Stormshiel SN710
aide a la récupération d'un DC secondaireDocumentation Stormshield HS ?
Plus de sujets relatifs à : Aide configuration stormshield


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR