Configuration inter-vlan avec un firewall au milieu

Résolu
Didoul33 Messages postés 227 Date d'inscription lundi 27 septembre 2021 Statut Membre Dernière intervention 7 novembre 2023 - 23 oct. 2023 à 17:55
Didoul33 Messages postés 227 Date d'inscription lundi 27 septembre 2021 Statut Membre Dernière intervention 7 novembre 2023 - 24 oct. 2023 à 09:02

Bonjour,

J'ai une question, je suis un peu perdu.

Je dois créer un routage inter vlan (pas compliqué), mais le problème c'est que je dois avoir un firewall dans mon réseau (cf schéma), je ne comprends pas comment procéder ? puisque le firewall va devenir la gateway du réseau local ? il ne peut pas faire d'inter vlan ?

merci à vous ...

A voir également:

1 réponse

brupala Messages postés 109518 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 7 mai 2024 13 632
23 oct. 2023 à 19:08

Salut,

c'est un exercice sur Packet Tracer ?

Un Firewall sur un C6500, qui n'est pas du tout fait pour ça ...

ça va probablement se limiter à quelques access-list

Si c'est juste pour bloquer le traffic en tre les différents réseaux IP, ça peut se faire, si c'est pour contrôler ce qui va/vient de l'internet, il vaut mieux mettre un ASA, qui est fait pour ça.

PS,

un firewall est souvent passerelle du réseau local.

Mais bon, sur du Packet Tracer, mon aide s'arrêtera là, d'autant qu'il y a trop longtemps que je ne pratique plus Cisco.


0
Didoul33 Messages postés 227 Date d'inscription lundi 27 septembre 2021 Statut Membre Dernière intervention 7 novembre 2023 24
24 oct. 2023 à 08:32

Salut,

Oui exactement, je sais qu'il y a des limites sur CPT, mais je dois faire le schéma, puis créer de vraies VM (avec IPTABLE sous Ubuntu en tant que Firewall).

Donc pour moi sur mon schéma, logiquement, il me faudrait un router pour le réseau Lan, puisque dans mon exercice il est noté, qu'il faut un firewall IPTABLE, qui ne peut pas du tout gérer les INTER VLAN ? 

Donc ça voudrait dire que j'aurais deux routeurs ? Un pour l'accès au firewall et un pour l'accès au LAN? 

Merci!

0
brupala Messages postés 109518 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 7 mai 2024 13 632 > Didoul33 Messages postés 227 Date d'inscription lundi 27 septembre 2021 Statut Membre Dernière intervention 7 novembre 2023
24 oct. 2023 à 08:59

Si si, sous linux, tu peux router (vlan ou autres) et filtrer avec iptables/ip6tables.

0
Didoul33 Messages postés 227 Date d'inscription lundi 27 septembre 2021 Statut Membre Dernière intervention 7 novembre 2023 24 > brupala Messages postés 109518 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 7 mai 2024
24 oct. 2023 à 09:02

Ah OK merci beaucoup de l'info je pensais que c'était impossible ... 

Je comprends mieux alors haha, je vais laisser le routeur à la place du firewall pour le teste de l'inter vlan et le firewall pour le schéma :)

Merci beaucoup pour ton aide !

0