Windows / IIS ; restriction par IP - Win 7 - Windows & Software
Marsh Posté le 30-06-2016 à 14:03:18
Désolé, problème de présentation, j'aurai dû dire "serveur sous W7Pro" ou mettre une virgule.
Marsh Posté le 30-06-2016 à 14:34:35
D'un autre côté, Windows 7 c'est pas fait pour monter un serveur.
Marsh Posté le 30-06-2016 à 17:26:00
W7 Pro supporte officiellement IIS.
Cela ne change rien à la subtilité de la logique du pare-feu Windows.
Marsh Posté le 30-06-2016 à 19:09:46
Ce sujet a été déplacé de la catégorie Systèmes & Réseaux Pro vers la categorie Windows & Software par Wolfman
Marsh Posté le 01-07-2016 à 08:54:05
Derfnam a écrit : W7 Pro supporte officiellement IIS. |
comme tout OS non serveur chez microsoft, attention: seulement 5 connexions concurrentes
edit : ca semble etre 20 en fait :
http://www.nextofwindows.com/how-m [...] -computer/
http://windowsitpro.com/windows-7/ [...] instead-10
Marsh Posté le 01-07-2016 à 18:33:56
Seulement 20 connexions... Encore une "subtilité" Microsoft...
Heureusement cela conviendra à notre usage.
Merci à Wolfman.
Merci z-cool.
Marsh Posté le 01-07-2016 à 18:45:09
Pour un serveur, Microsoft propose des versions "Server" de Windows adaptées pour cet usage.
Tout comme les versions "poste de travail" sont adaptées à un usage de bureau.
Marsh Posté le 01-07-2016 à 20:13:24
bon, apres, il faut reconaitre que c'est une limitation purement artificiel pour empecher d'utiliser un OS coutant 100€a la place d'un a 400€
enfin c'est pas grave il y a apache, Samba,... sous windows qui eux n'ont pas de limite a ma connaissance
Marsh Posté le 01-07-2016 à 22:17:39
C'est aussi et surtout une limitation en terme de licence. Comme tu le dis, Windows 7 est fait pour monter un poste de travail, pas un serveur.
Marsh Posté le 01-07-2016 à 22:33:24
oui, enfin tu sort deux produit, totallement identique, juste sur l'un, le logo de la boite a "Server" d'ecrit dessus, et une licence dite serveur, si tu place pas des limitation (artificielle) tu le vendra pas ton produit qui est 4 fois plus chere
Marsh Posté le 30-06-2016 à 11:48:19
Bonjour,
J'ai cherché avec les mots du titre, je n'ai pas trouvé.
J'ai une station W7Pro serveur pour une application web que je veux restreindre au LAN.
Méthode pare-feu :
Je n'ai pas compris la logique du pare-feu Windows (y en a-t-il une ?). Dans les règles entrantes HTTP(S), onglet Etendue, il y a les adresses locales et distantes. Seulement il y a deux options : "Toutes les adresses", sélection d'adresses. Il n'y a pas "Aucune adresse" et le champ sélection d'adresses, s'il est coché, doit être évidemment remplie d'au moins une plage. Comment fait-on pour autoriser seulement la plage LAN et interdire le reste ? On peut bloquer tout, autoriser tout mais pas bloquer tout SAUF.
Que signifie ce passage de l'Aide : "Si l’ordinateur local est répertorié parmi les adresses IP locales, tout le trafic réseau à destination ou en provenance de l’une des adresses IP distantes répond aux critères de cette règle." ?
S'agit-il du localhost ou de l'adresse LAN ? Quelle adresse distante ? Que comprenez-vous de cette phrase ?
Méthode IIS :
Du coup, je regardé dans IIS pour restreindre l'accès par IP. Seulement dans les fonctionnalités il n'y a pas de modules Restrictions par IP ou domaine. Il font donc installer cela en dehors d'IIS via Panneau de config/Programmes & fonctionnalités/Activer/désactiver des fonctionnalités Windows/IIS/Services WWW/Sécurité/Sécurité IP. Le module est alors accessible dans IIS.