Netasq Ipsec Impossibe de faire passer le flux 80 et 443

Netasq Ipsec Impossibe de faire passer le flux 80 et 443 - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 20-06-2012 à 10:16:08    

Bonjour,
 
J'ai 4 sites.
A: Le siège Domaine Parent
B,C,D : Domaine Enfant
 
A <--> B Liaison MPLS
A <--> C Liaison Ipsec
A <--> D Liaison Ipsec
 
Entre A et B aucun problème pour accéder à des pages inTRAnet (port 80et 443)
Les autres c'est 3 firewalls NETASQ qui font la liaison site à site en ipsec.
 
Les flux ne sont pas bloqué entre les 3 réseaux. (PASS ALL).
 
Si j'essaye d'accéder à une page index.html sur un port 80, le flux n'arrive pas jusqu'au serveur WEB.
Si j'essaye d'accéder à la même page mais en configuration un port en 8012 par ex, j'affiche la  
 
Comment régler ce genre de problème?

Reply

Marsh Posté le 20-06-2012 à 10:16:08   

Reply

Marsh Posté le 20-06-2012 à 11:32:56    

Tu dois avoir une règle quelque part dans ton filtrage qui interdit le port 80.


---------------
In my bed, but still_at_work.
Reply

Marsh Posté le 20-06-2012 à 11:48:20    

avec l'outil "netasq realtime monitor" tu peux voir quelle régle pose probléme.


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 20-06-2012 à 12:25:03    

Non aucune comme je viens de le dire...  
PASS ALL entre les 2 sites.
 
J'ai l'impression que c'est un problème de NAT. C'est vraiment bizarrre


Message édité par PsYKrO_Fred le 20-06-2012 à 12:26:06
Reply

Marsh Posté le 20-06-2012 à 13:33:44    

Salut,

 

Est-ce que tu utilises le proxy HTTP par hasard ?
Peux tu cocher le "mode avancé" dans la configuration avancée de ton VPN ?

 

Tu peux palier le pb en ajoutant une règle NAT du style :
IN > redirection > Reseau IN > serveur Intranet > http > serveur Intranet > http


Message édité par All Parker le 20-06-2012 à 13:48:42
Reply

Marsh Posté le 20-06-2012 à 14:02:14    

Il me semble que j'avais tenté ce NAT... mais cela n'avait pas marché.

Reply

Marsh Posté le 20-06-2012 à 14:20:40    

Est-ce que le mode avancé est coché dans la config avancée de ton vpn ?

Reply

Marsh Posté le 21-06-2012 à 10:36:24    

Oui.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed