Configuration du ASA 5505

Configuration du ASA 5505 - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 21-12-2011 à 23:33:44    

Bonjour,
 
J'ai fais une configuration et l'installation d'un ASA 5505 derriere une live box. J'arrive à pinguer les machines en inside mais pas les machines en outside. J'arrive pas à avoir acces à internet. Je suis un nouveau dans le réseau et je n'arrive pas à voir le problème qui doit surement etre un probleme de route vers l'exterieur. Quand je lance la résolution de probleme de connexion sous windows, il m'affiche que windows ne peut communiquer avec le serveur DNS. L'adresse public de la box est activée en DHCP.
Ci-dessous ma configuration du ASA:
 
 Result of the command: "show running"
 
: Saved
:
ASA Version 8.2(5)  
!
hostname xxxxxxxxxxxxx
domain-name xxxxxxxxxxxx
enable password xxxxxxxxxxxxx encrypted
passwd xxxxxxxxxxxxxxx encrypted
names
!
interface Ethernet0/0
 switchport access vlan 2
!
interface Ethernet0/1
!
interface Ethernet0/2
!
interface Ethernet0/3
!
interface Ethernet0/4
!
interface Ethernet0/5
!
interface Ethernet0/6
!
interface Ethernet0/7
!
interface Vlan1
 nameif inside
 security-level 100
 ip address ipDuASA 255.255.255.0  
!
interface Vlan2
 nameif outside
 security-level 0
 ip address dhcp  
!
ftp mode passive
dns server-group DefaultDNS
 domain-name xxxxxxxxxxxxxxxxxxx
pager lines 24
logging asdm informational
mtu inside 1500
mtu outside 1500
icmp unreachable rate-limit 1 burst-size 1
no asdm history enable
arp timeout 14400
global (outside) 1 interface
nat (inside) 1 0.0.0.0 0.0.0.0
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02
timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00
timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00
timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute
timeout tcp-proxy-reassembly 0:01:00
timeout floating-conn 0:00:00
dynamic-access-policy-record DfltAccessPolicy
http server enable
http 192.168.1.0 255.255.255.0 inside
no snmp-server location
no snmp-server contact
snmp-server enable traps snmp authentication linkup linkdown coldstart
crypto ipsec security-association lifetime seconds 28800
crypto ipsec security-association lifetime kilobytes 4608000
telnet xxxxxxxxxxxxx 255.255.255.255 outside
telnet timeout 5
ssh xxxxxxxxxxxxxxxxx 255.255.255.255 outside
ssh timeout 5
console timeout 0
dhcpd auto_config outside
!
dhcpd address 192.168.1.5-192.168.1.132 inside
dhcpd dns xxxxxxxxxxxx xxxxxxxxxxxxxxx interface inside
dhcpd ping_timeout 5000 interface inside
dhcpd domain xxxxxxxxxxxxxx interface inside
dhcpd auto_config outside interface inside
dhcpd enable inside
!
 
threat-detection basic-threat
threat-detection statistics access-list
no threat-detection statistics tcp-intercept
webvpn
!
!
prompt hostname context  
call-home reporting anonymous prompt 2
Cryptochecksum:b16d1633ff30a02a74f6a6338392089b
: end

Reply

Marsh Posté le 21-12-2011 à 23:33:44   

Reply

Marsh Posté le 03-01-2012 à 21:12:05    

il faudrait un show interfaces pour vérifier si l'interface outside récupère bien les infos en dhcp (adresse ip route, etc);  
 
un show ip route te montrera aussi la table de routage.  
 
je présume que ta livebox est bien en mode routeur ? (ie avec un pc branché dessus celui-ci récupère bien une ip en dhcp);

Reply

Marsh Posté le 04-01-2012 à 16:48:19    

La route n'étant pas définie par défaut, il fallait definir une route telle que: route outside 0.0.0.0 0.0.0.0 passerelle_live_box.
Merci à tous ceux qui m'ont apporté leur aide

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed