Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problème de routage MultiWAN

    Scheduled Pinned Locked Moved Français
    32 Posts 5 Posters 6.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      Juve
      last edited by

      Si le switch N3 realise le routage alors le comportement observé est normal.
      Le flux retour bypass pf, et le moteur stateful ne voit pas les paquets retour, il decide donc de mettre fin a la connexion.

      Ensuite, pourquoi créer deux interfaces WAN si celles-ci sont dans le meme subnet ??? Posez vous la question du fonctionnement de la pile IP de la machine lorsque celle ci possede deux interfaces dans le meme réseau.

      Une seule interface WAN et deux gateway sufisent.

      1 Reply Last reply Reply Quote 0
      • S
        strabelsi
        last edited by

        Bonjour Juve

        vous avez tout à fait raison, je viens de modifier la config en mettant deux gateway et une seule interface. sinon pourriez vous m'expliquer vous voulez dire quoi par  : "Le flux retour bypass pf, et le moteur stateful ne voit pas les paquets retour, il decide donc de mettre fin a la connexion." et comment je peux contourner ce problème ??

        Merci d'avance.

        System & Network Administrator

        1 Reply Last reply Reply Quote 0
        • J
          Juve
          last edited by

          Quelle est la gateway des ASA coté LAN ( ou routes statiques) ?

          Tentez de reactiver le NAT coté pfsense (WAN), si avec le nat cela fonctionne alors c'est bien un probleme de routage asymetrique.

          1 Reply Last reply Reply Quote 0
          • S
            strabelsi
            last edited by

            la gateway de premier asa est @ ip de premier switch_1 L3  : 192.168.25.220
            la gateway de deuxième asa est @ ip de deuxième switch L3 192.168.25.221

            ok, je vais essayer d'activer le nat et voir qu'est ce que ça donne

            System & Network Administrator

            1 Reply Last reply Reply Quote 0
            • S
              strabelsi
              last edited by

              même en activant le NAT, le problème reste le même. en lançant un test de débit par exemple, le débit descendant répond bien mais il se bloque avant le test de débit montant (sort en erreur)  :'( :'(

              System & Network Administrator

              1 Reply Last reply Reply Quote 0
              • J
                Juve
                last edited by

                il y a deux switch l3? Et sont ils reliés au niveau 2 ?

                Il faut que les asa aient l'ip de pfsense coté lan comme gateway. Le switch l3 ne doit pas pouvoir router lan/wan.

                1 Reply Last reply Reply Quote 0
                • S
                  strabelsi
                  last edited by

                  oui, j'ai deux switches l3 et sont reliés au niveau 2 pour s'assurer le routages entre les différents VLAN des machines connectées sur le les switches L2

                  Ok, je vais tester cela et vous tenez au courant :)

                  System & Network Administrator

                  1 Reply Last reply Reply Quote 0
                  • S
                    strabelsi
                    last edited by

                    Bonjour

                    Je suis en congé actuellement, je vais faire le test dès mon retour.

                    System & Network Administrator

                    1 Reply Last reply Reply Quote 0
                    • S
                      strabelsi
                      last edited by

                      Bonjour Juve.

                      Vous avez tout à fait raison, mon problème est résolu juste en modifiant l'adresse IP des deux firewall et arrêter le routage entre le LAN/WAN au niveau de Switch Niveau 3.

                      Merci infiniment.

                      System & Network Administrator

                      1 Reply Last reply Reply Quote 0
                      • J
                        Juve
                        last edited by

                        Deux choses importantes:

                        1. le problème est corrigé
                        2. la cause est comprise

                        :D

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.