Dépanner la Connectivité Réseau

Pour tester et dépanner votre réseau, vous pouvez utiliser les outils disponibles sur votre ordinateur client et sur votre Firebox. Pour les tests qui comprennent des problèmes de commandes à partir d'un ordinateur client Windows, utilisez un ordinateur sur un réseau personnalisé, optionnel ou approuvé connecté au Firebox.

Outils de Dépannage Réseau

Utilisez ces outils et méthodes pour tester la connectivité du réseau et la résolution du nom d'hôte sur votre réseau. Ces méthodes de test sont mentionnées dans les étapes de dépannage des sections suivantes.

Dépanner les Connexions Sortantes

Pour identifier la cause des problèmes de connexion Internet à partir d'un ordinateur sur votre réseau local, démarrez avec les tests de ping depuis un ordinateur local sur votre réseau vers le Firebox, ou depuis un serveur local vers votre réseau. Si cela fonctionne, l'étape suivante consiste en un test de routage et une résolution DNS pour les hôtes à l'extérieur de votre réseau local. Suivez les instructions de la section précédente pour exécuter les commandes de diagnostic utilisées dans ces tests et pour consulter les messages de journal.

Test 1 — Faire un Ping sur une Adresse IP Interne

A partir de votre ordinateur local, tentez de faire un ping sur d'autres adresses IP internes sur le même réseau local. Par exemple, essayez de faire un ping sur un serveur réseau local, ou une adresse IP d'une interface interne de Firebox. Pour démarrer un ping à partir d'un ordinateur Windows, suivez les instructions de la section précédente.

Si vous ne pouvez pas effectuer de ping sur l'adresse IP interne du Firebox, cela pourrait indiquer un problème de configuration du Firebox, ou un problème de configuration ou de câblage du réseau local. Pour afficher l'adresse IP et la passerelle par défaut dans la configuration du réseau local sur un ordinateur client, à partir de l'invite de commande Windows, utilisez la commande ipconfig.

Regardez le résultat de la commande ipconfig et considérez ces causes possibles de l'échec de ping :

Test 2 — Faire un Ping sur la Passerelle par Défaut du Firebox

Si vous pouvez faire un ping avec succès sur l'adresse IP de l'interface du Firebox, testez si le trafic à partir de l'ordinateur client peut être routé vers les adresses en dehors du Firebox. Pour tester cela, à partir de votre ordinateur Windows, tentez de faire un ping sur la passerelle par défaut de l'interface externe du Firebox. Cela confirmera que l'ordinateur peut router jusqu'à un hôte à l'extérieur du Firebox, et que votre Firebox est configuré pour autoriser ces requêtes de ping.

Vous pouvez afficher l'adresse IP de la passerelle par défaut externe du Firebox dans WatchGuard System Manager, ou dans le tableau de bord Interfaces dans Fireware Web UI.

Si votre réseau a une passerelle Internet autre que le Firebox, le trafic Internet lié des clients présents sur votre réseau n'est peut-être pas routé à travers le Firebox. Pour vérifier que le trafic vers Internet passe bien à travers le Firebox, activez la journalisation des paquets autorisés dans la stratégie ping et vérifiez que les messages de journal sont bien créés pour les requêtes de ping à partir de votre réseau. Pour plus détails sur la manière de procéder, consultez la section précédente Outils de Dépannage Réseau.

Si votre ping sur la passerelle par défaut de l'interface externe du Firebox échoue, vérifiez l'une de ces causes possibles :

Test 3 — Test de Résolution DNS

Si vous pouvez faire un ping sur la passerelle par défaut de votre Firebox avec succès, la prochaine étape est de tester la résolution DNS. Pour tester la résolution DNS, tentez de faire un ping sur un hôte web distant, tel que www.watchguard.com. Si cela échoue, tentez un ping sur une adresse IP distante, telle que le serveur DNS de votre Fournisseur d'Accès à Internet, ou un serveur DNS public tel que 8.8.8.8 or 4.2.2.2. Si vous pouvez faire un ping sur une adresse IP distante avec succès, mais vous ne pouvez pas faire un ping sur un nom d'hôte, cela indique un problème avec la résolution DNS.

Si la résolution DNS échoue, étudiez ces causes possibles :

Voir Également

Routes et Routage

À propos de Multi-WAN