-354 Membres 1361 Contributions

Open Community

Discussions par mots clés : cisco

Non résolue

Superviser la qualité du lien sur stormshield

Posée par Dem Sy dans Administration

Bonjour,

Je cherche sur Stormshield une fonctionnalité qui permettrait de mettre des indicateurs (seuils) qui seront vérifiés en continu pour savoir si la lien satisfait aux critères.

Il s'agit d'une fonctionnalité identique à celle dite IP-SLA de Cisco ou Link-Monitoring de Fortigate. 

Exemple: Mettre:

- débit = 10 Mbits/s

- gigue = 10ms

- perte =  1%

Et être en mesure de contrôler en continu ces kpi pour qualifier le lien pour des besoins de supervision ou pour basculer le trafic.

Je suis vraiment dans la galère :-(

Merci à vous

 

Résolue

PB VPN IPSEC IKE PSK > Traffic OK dans un sens mais pas dans l'autre

Posée par Anonyme dans Administration

Bonjour à tous,

Je bloque depuis quelques jours sur un probleme lors de la connexion d'un VPN IPSEC IKE en PSK entre un firewall CISCO et un ARKOON P1216. En effet le tunnel se monte correctement et apparrait en UP sur le reporting, le ping du LAN FILLIALE vers LAN ENTREPRISE fonctionne (CISCO vers ARKOON) mais le ping du LAN ENTREPRISE vers le LAN FILLIALE (ARKOON vers CISCO) ne fonctionne pas. Dans les logs je vois que ce traffice est bloqué par l'ARKOON. J'ai essayé de l'autoriser dans les regles de flux mais ca ne fonctionne pas.

Voici un schéma silmplifié de mon installation (désolé pour la qualité) :

LAN FILIALLE (MUN) == FW CISCO == FREEBOX == INTERNET == ARKOON == LAN ENTREPRISE

192.168.2.250/24 FW CISCO == 192.168.255.16 == 78.X.X.X == @ == 84.X.X.X == 192.168.0.252/24

Voici les logs du reporting :

Merci par avance pour votre aide.

M-F

Messages d'alerte