Posté le: Jeu Avr 03, 2008 9:27 am Sujet du message: Acces Inside vers DMZ en utilisant IP Publique
Bonjour, j'ai un CISCO ASA 5510 en fonction avec 3 interfaces (inside, outside et dmz)
L'acces au serveur web dans la dmz fonctionne depuis internet avec ip publique ainsi que l'acces au serveur web depuis inside avec l'ip privé
Je souhaiterais pour des besoins de test avoir acces depuis l'inside a mon serveur web dans la dmz avec l'IP publique ??? !!!!
Donc en gros, cela n'est pas directement possible car ça défie tout simplement "les lois fondamentales" du NAT/PAT. Il faudrait utiliser un serveur DNS pour résoudre ton problème.
On peut aussi poser le problème autrement : quels types de tests dois-tu faire ? Il y a peut-être un moyen de procéder à ces derniers autrement.
Posté le: Ven Avr 04, 2008 9:27 am Sujet du message:
sur ton post ->
Citation:
- ou faire pointer l'entrée du site vers l'adresse IP privée (dans le LAN) du serveur dans les fichiers hosts (%SYSTEMROOT%\system32\drivers\etc\hosts sous Windows, et généralement /etc/hosts sous UNIX).
adresse reseau de inside :192.168.1.0
adresse ip du serveur web dans la dmz : 192.168.100.1
ip externe du serv-web : 217.*.*.177
Inscrit le: 08 Fév 2006 Messages: 4377 Localisation: France, Ile de France
Posté le: Ven Avr 04, 2008 5:25 pm Sujet du message:
Tu dois rajouter l'adresse locale, bien évidemment. Le fichier hosts fait le même boulot qu'un serveur DNS, mais à une autre échelle.
Sous UNIX, ça donne un truc comme :
# serveur web
192.168.100.1 www.domaine.tld www domaine.tld
Ceci aura pour but de faire pointer ces trois noms sur 192.168.100.1 :
- www.domaine.tld
- www
- domaine.tld (pour les rapides qui ne tapent pas le nom d'hôte)
Attention, cette solution devient difficilement gérable quand tu as un SI relativement grand. Voilà pourquoi je conseillais l'utilisation d'un serveur DNS interne, comme on le fait d'habitude en entreprise.
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum