DMZ - Public Address

DMZ - Public Address - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 13-04-2010 à 11:14:29    

Bonjour,
 
Question certainement banale pour vous mais que j'ai du mal à comprendre étant donné que je suis une quiche en réseau.
 
Je dispose d'une liaison SDSL qui arrive sur une livebox avec une IP publique en .132. Derrière cette livebox, j'ai un netasq disposant également d'une IP publique en .134 vu qu'il est brassé directement sur la livebox.
 
Sur ce netasq, j'ai créé une DMZ sur laquelle j'ai un serveur dédié à de l'hébergement qui est bien intégré au réseau de la DMZ. Les règles de filtrages, NAT, ... ont été faîtes. J'accède à Internet depuis chacun des réseaux sans aucun problèmes et mes règles sont opérationnelles.
 
J'ai fais des réservations DNS auprès de mon FAI sur l'adresse ip externe .130 qui doit correspondre à l'adresse IP de mon serveur d'hébergement !  
 
Je pensais modifier l'adresse IP de mon netasq en .130 et simplement effectuer une redirection de tout ce qui entre sur la .130 vers mon serveur d'hébergement. (je pense que cela va fonctionner mais j'attends de faire des tests).
 
J'imagine que ce n'est pas du tout ce qu'il faut faire car si je dois un jour ajouter un autre serveur, cela va coincer. Il n'est pas possible de donner une ip publique à mon serveur étant donné qu'il est dans ma DMZ et c'est tout à fait normal, je pense.
 
 
J'espère avoir été assez clair dans mes propos car je suis totalement perdu.
 
Merci,
 
Jean

Message cité 1 fois
Message édité par stox3 le 13-04-2010 à 11:20:34
Reply

Marsh Posté le 13-04-2010 à 11:14:29   

Reply

Marsh Posté le 13-04-2010 à 11:27:18    

stox3 a écrit :

je suis une quiche en réseau.


ça tombe bien, c'est bientôt midi, et j'ai faim :D  
 
donc :
- ton netasq a un ip publique en .130
- ton serveur a une ip interne (disons 128.9.10.120)
- ton netasq fait la redirection http (port 80), éventuellement https, ce que tu veux, de .130 vers 128.9.10.120
 
c'est quoi le soucis ? c'est une translation d'adresse, c'est tout :o  
si demain tu dois installer un nouveau serveur, sur d'autres services (imaginons un ftp justement), il te suffira de dédier l'entrée .130:21 vers ton 2ème serveur.
 
si par contre tu souhaites installer un 2ème serveur d'hébergement (2ème serveur web) là faudra voir effectivement :/


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 13-04-2010 à 11:35:50    

Bonjour,
Merci pour ces informations.
Le soucis c'est que pour l'instant le netasq est en .134 et que je dois rediriger ce qui entre en .130 (donc l'ip publique où j'ai fais mes réservations DNS - normalement l'ip de mon serveur web pour l'hébergement) vers l'ip sur la DMZ du serveur.
Si je passe le netasq en .130 et que je redirige ce qui entre sur le .130 vers le serveur web; aucun problème cela fonctionnera je pense (:p).
Mais, si je laisse l'architecture telle qu'elle est, à savoir le netasq en .134, cela pose soucis.
Je vais donc passer le netasq en .130 et faire cela.
 
Comme tu le notes, si je dois installer un 2ème serveur d'hébergement, qu'en est-il ?
 
Merci beaucoup.


Message édité par stox3 le 13-04-2010 à 11:39:46
Reply

Marsh Posté le 13-04-2010 à 13:51:40    

Ou bien deux serveurs FTP à côté de l'installation. Ou un autre serveur d'hébergement.
 
Je cerne pas la mise en oeuvre

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed