Re: [FRnOG] [TECH] ACL cisco

2013-07-03 Par sujet Florent Nolot
Salut Les pièces jointes ne sont pas autorisées sur la ML je crois Sinon, exemple sur un 5505 en version 8.2 Mon firewall est en mode routeur entre le 192.168.0.0 outside (box) et 192.168.10.0 (inside) Je suis donc en double nat PC 192.168.10.0/24 FW 192.168.0.0/24 Box

Re: [FRnOG] [TECH] ACL cisco

2013-07-03 Par sujet Pierre `Sn4kY` DOLIDON
A propos de la question d'origine. pourrais tu détailler les subnets que tu utilise ? Quelle est l'IP de la livebox ? Quelle est l'IP de l'interface outside de l'ASA ? Quelle est l'IP de l'interface inside de l'ASA ? Est-tu en firewall transparent ou pas ? Quelles sont les ACL en place ? et

Re: [FRnOG] [TECH] ACL cisco

2013-07-02 Par sujet Adrien Pestel
Salut, 1) Je ne vois pas la pièce jointe 2) Cela ne marche pas car (sauf indication contraire) tu utilises l'ASA derrière la Livebox residentiel qui (à ma connaissance) ne fonctionne pas en mode bridge. Par conséquence tu réalises (ou pas) du double NAT (berk). 2 bis) Si tu utilises non pas une

Re: [FRnOG] [TECH] ACL cisco

2013-07-02 Par sujet Thomas Barandon
Le 2 juillet 2013 17:07, Adrien Pestel pestoui...@gmail.com a écrit : Salut, Salutations, 1) Je ne vois pas la pièce jointe L 2) Cela ne marche pas car (sauf indication contraire) tu utilises l'ASA derrière la Livebox residentiel qui (à ma connaissance) ne fonctionne pas en mode

Re: [FRnOG] [TECH] ACL cisco

2013-07-02 Par sujet Thomas Barandon
Clic un peu trop rapide 1) Je ne vois pas la pièce jointe Configuration de la ML me semble il. 2 bis) Si tu utilises non pas une Livebox résidentiel mais une Livebox pro (un boitier OneAccess rebranded), tu dois demander à Orange de passer le modem/routeur en mode routage bloc IP public vers

RE: [FRnOG] [TECH] ACL cisco

2013-07-02 Par sujet Thomas Frezouls
Bonsoir, Il est probable que tu la version logicielle entre le 5505 et 5510 soit différente. Si tu utilises l'ADSM, entre les versions 6 et 7, la configuration du NAT a pas mal changé et les imports de conf ne fonctionne pas. Sinon ce n'est effectivement pas clair entre un double nat, ip