Index - FAQ - Rechercher - Membres - Groupes - S'enregistrer - Messages Privés - Connexion
Acces Inside vers DMZ en utilisant IP Publique

 
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
totof49
Participant
Participant


Inscrit le: 24 Jan 2008
Messages: 30

MessagePosté le: Jeu Avr 03, 2008 9:27 am    Sujet du message: Acces Inside vers DMZ en utilisant IP Publique Répondre en citant

Bonjour, j'ai un CISCO ASA 5510 en fonction avec 3 interfaces (inside, outside et dmz)
L'acces au serveur web dans la dmz fonctionne depuis internet avec ip publique ainsi que l'acces au serveur web depuis inside avec l'ip privé

Je souhaiterais pour des besoins de test avoir acces depuis l'inside a mon serveur web dans la dmz avec l'IP publique ??? !!!!

Est-ce possible ? merci par avance
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4375
Localisation: France, Ile de France

MessagePosté le: Jeu Avr 03, 2008 10:25 pm    Sujet du message: Répondre en citant

Bonjour,

Il s'agit du même problème qu'ici : http://forum.labo-cisco.com/configuration-pat-nat-t9124.html#33682

Donc en gros, cela n'est pas directement possible car ça défie tout simplement "les lois fondamentales" du NAT/PAT. Il faudrait utiliser un serveur DNS pour résoudre ton problème.

On peut aussi poser le problème autrement : quels types de tests dois-tu faire ? Il y a peut-être un moyen de procéder à ces derniers autrement.

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
totof49
Participant
Participant


Inscrit le: 24 Jan 2008
Messages: 30

MessagePosté le: Ven Avr 04, 2008 9:27 am    Sujet du message: Répondre en citant

sur ton post ->
Citation:
- ou faire pointer l'entrée du site vers l'adresse IP privée (dans le LAN) du serveur dans les fichiers hosts (%SYSTEMROOT%\system32\drivers\etc\hosts sous Windows, et généralement /etc/hosts sous UNIX).


adresse reseau de inside :192.168.1.0
adresse ip du serveur web dans la dmz : 192.168.100.1
ip externe du serv-web : 217.*.*.177

que dois-je ajouter dans le fichier hosts ? merci
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4375
Localisation: France, Ile de France

MessagePosté le: Ven Avr 04, 2008 5:25 pm    Sujet du message: Répondre en citant

Tu dois rajouter l'adresse locale, bien évidemment. Le fichier hosts fait le même boulot qu'un serveur DNS, mais à une autre échelle.

Sous UNIX, ça donne un truc comme :
# serveur web
192.168.100.1 www.domaine.tld www domaine.tld

Ceci aura pour but de faire pointer ces trois noms sur 192.168.100.1 :
- www.domaine.tld
- www
- domaine.tld (pour les rapides qui ne tapent pas le nom d'hôte)

Attention, cette solution devient difficilement gérable quand tu as un SI relativement grand. Voilà pourquoi je conseillais l'utilisation d'un serveur DNS interne, comme on le fait d'habitude en entreprise.

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
armes
Visiteur
Visiteur


Inscrit le: 18 Oct 2005
Messages: 5

MessagePosté le: Lun Avr 07, 2008 9:55 pm    Sujet du message: Répondre en citant

Pour des besoins de test, tu peux aussi utiliser un proxy public...
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © phpBB Group
phpBB SEO

© Copyright 2000-2005 SUPINFO Paris, Paris Academy of Computer Science
23, rue de Château Landon - 75010 PARIS - Tél : +33 (0) 153359700 Fax : +33 (0) 153359701
Conditions d'utilisation et Copyright |  Respect de la vie privée

Site audité par