petoulachi A fortiori, brigadier chef | Bonjour à tous,
Nous venons de mettre en place un U70 dans la société. Avant de le mettre en prod, j'ai vu que la v9 était dispo. Apparemment, c'est une grosse mise à jour, et celle-ci, contrairement aux autres mises à jour, nécessite de tout reconfigurer. Du coup, plutôt que d'attendre que le U70 soit en prod pour le basculer sur la nouvelle version, j'ai décidé de le faire pendant mes tests. Bon, je pense que c'est une erreur, cette V9 me pose pas mal de soucis que je n'avais pas avec la v8 pendant mes tests.
Bref, pas mal de choses ont changé, et je suis un peu perdu.
Au niveau de la config réseau, c'est relativement simple : 2 modems PPPoE, chacun connectés directement sur les ports 1 et 2 du U70. En 3, j'ai la patte vers mon LAN, 4/5 pour l'instant inutilisé, et en 6 la DMZ.
J'ai activé le load balancing entre les 2 connections ADSL, pas de soucis.
Maintenant j'aimerai, lorsque je veux me connecter depuis mon LAN vers une IP particulière (monHost, 10.0.0.1), utiliser une seule des 2 connections. J'ai donc rajouté une route statique :
Destination | Adresse range | Interface | Gateway
monHost 10.0.0.1 IN Firewall_Orange_dial_peer
|
J'ai l'impression que ça va pas mal, en tout cas j'arrive depuis le lan à ping l'ip 10.0.0.1 et en faisant des traceroutes je sors bien sur Orange. Maintenant, quand j'essaie de lancer ma connection FTPS, je me retrouve avec ça comme alarme :
(jeu. 22. sept. 10:21:03 2011)
Firewall : 192.168.88.10, Date : 10:07:33, Date UTC : 08:07:33, Date de début : 10:07:32, Date de début UTC : 08:07:32, Fuseau horaire : +0200, Traces : Alarme, Action : block, Priorité : Majeur, Règle : , Config : Config, Politique : , Utilisateur : , Protocole : ephemeral_fw_tc, Groupe de connexions : , Interface source : Orange_dial, Source : monHost.com, Adr source : 10.0.0.1, Port src. : ftps, Port src.(num) : 990, Source modif. : , Port src modif. : , Dest originale : , Port dest. original : , Interface de destination : , Destination : Firewall_Orange_dial, Adr. destination : Mon.IP.Publique.Orange, Port de destination : ephemeral_fw_tcp, Port de dst (num) : 20011, Détails : [b]Usurpation d'adresse IP (type=2)[/b]; Config: Config, Alarme sensible : Non, Copie : , Id : 1, Contexte : protocol, Type d'alarme : Protocole, Appelant : , Appelé : , Durée : , Envoyé : , Reçu : , Opération : , Résultat : , Paramètre : , Catégorie : , Niveau de spam : , Virus : , Protocole IP : tcp, Média : , Message : Usurpation d'adresse IP (type=2), Code ICMP : , Type ICMP : , Paquet : |
Usurpation d'adresse IP ?
Si je désactive la route statique, je n'ai pas le problème (bon je me fais bloquer mais là c'est mon filtrage en sortie qui a priori est à revoir...).
Une idée ? Message édité par petoulachi le 26-09-2011 à 19:27:34
|