Accéder à l'IP publique d'un serveur de la DMZ depuis le LAN ?

Accéder à l'IP publique d'un serveur de la DMZ depuis le LAN ? - Windows & Software

Marsh Posté le 11-03-2004 à 10:27:17    

salut
 
je rencontre ce soucis depuis qq temps alors que cela marchait très bien avant. Voici comme est le réseau :
 
WAN
|
ROUTEUR
|
FIREWALL-------DMZ
|
LAN
 
- Le firewall est un Zywall 100.
 
- dans le LAN : les ordis ont des adresses en 192.168.100.x
 
- dans la DMZ : les serveurs ont des adresses privées en 192.168.200.x mais sont aussi accessibles depuis une IP publique y.y.y.x
 
Jusqu'à il y a qq temps, on pouvait accéder aux serveurs de la DMZ par l'IP privée ET publique depuis le LAN. Mais now impossible de pinger ou de faire quoi que ce soit depuis le LAN en utilisant l'IP publique.
 
PAr contre, ça marche très bien depuis Internet avec l'IP publique !
 
Aurais-je viré qq chose de la conf sans faire gaffe d'ou mon soucis ?
 
Voilà, si je suis pas assez clair je peux re-expliquer :D

Reply

Marsh Posté le 11-03-2004 à 10:27:17   

Reply

Marsh Posté le 11-03-2004 à 10:54:59    

Lex a écrit :


 
Jusqu'à il y a qq temps, on pouvait accéder aux serveurs de la DMZ par l'IP privée ET publique depuis le LAN. Mais now impossible de pinger ou de faire quoi que ce soit depuis le LAN en utilisant l'IP publique.
 
 


 
heureusement sinon grosse faute de sécurité


---------------
------------------------------------------
Reply

Marsh Posté le 11-03-2004 à 11:26:21    

Certains routeurs permettent de faire cela mais l'option n'est généralement pas activée par défaut. Regarde dans la documentation de ton routeur.
 
En quoi cela serait il une faute de sécurité ?

Reply

Marsh Posté le 11-03-2004 à 11:28:39    

Guru a écrit :

Certains routeurs permettent de faire cela mais l'option n'est généralement pas activée par défaut. Regarde dans la documentation de ton routeur.
 
En quoi cela serait il une faute de sécurité ?


 
je me disais aussi que le NAT est configuré dans le routeur ... seulement je n'ai aps accès à la conf, il parrait que seul oléane peut le faire  :pt1cable:

Reply

Marsh Posté le 11-03-2004 à 11:30:05    

Si tu ne peux agir au niveau du routeur je crains qu'il n'y ai pas de solution...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed