Routage sur un port

Routage sur un port - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 15-09-2008 à 11:29:39    

Bonjour a tous,  
je dispose d'un routeur cisco avec une adresse ip externe A  et d'un serveur accessible sur internet a une adresse ip B.Je souhaiterais qu'un personne lambda sur internet souhaite accéder au serveur en passant par le routeur cisco.
Est il possible de creer une route sur le routeur permettant de rediriger les données de la personne lambda jusquau serveur adresse B en passant le seul port du routeur etant relié a internet?
 
Suis je bien clair dans mes propos?
 
 
Merci d'avance pour votre aide

Reply

Marsh Posté le 15-09-2008 à 11:29:39   

Reply

Marsh Posté le 15-09-2008 à 17:43:21    

Un petit schéma et/ou les adresses IP en question (lesquelles sont publiques, lesquelles sont privées?) serait pas de refus.


---------------
--
Reply

Marsh Posté le 16-09-2008 à 12:55:48    

tonio2008 a écrit :


Est il possible de creer une route sur le routeur permettant de rediriger les données de la personne lambda jusquau serveur adresse B en passant le seul port du routeur etant relié a internet?


Non, lambda sera directement routé vers B par le premier routeur qu'il rencontrera.

Reply

Marsh Posté le 16-09-2008 à 14:39:32    

salut,
 
Si j'ai bien compris, sur un même réseau privé 192.168.xxx.xxx tu disposes d'un serveur web + un routeur (qui a aussi une adresse externe)
 
Tu voudrais que les personnes puissent visiter ton site internet qui se trouve derrière ton routeur ?
 
Si c'est bien ça (et que je ne suis pas totalement à côté de la plaque) de la redirection de ports pourrait-elle aller ?
 
Tu veux que les gens puissent aller voir le site mais pas le reste du réseau je suppose ?
 
Donne des précision please ;) (ton serveur web se trouve-t'il sur le même réseau que ton routeur Cisco comme j'ai cru le comprendre ?)


Message édité par gelaf le 16-09-2008 à 14:40:51
Reply

Marsh Posté le 16-09-2008 à 15:29:52    

Non ce n'est pas car je me suis tres mal exprimé  
Je vous ait fait un schéma (professionnel) pour rendre tout cela plus explicite!
 
http://img204.imageshack.us/img204/1786/schemabv8.th.jpg
 
L'utilisateur sur internet pour accéder au pc ip1 doit passer par le routeur avec comme seul port celui ayant pour adresse ip2
Suis je clair désormais?


Message édité par tonio2008 le 16-09-2008 à 15:33:16
Reply

Marsh Posté le 16-09-2008 à 15:42:44    

Ah oui bin en fait au début je m'étais dit c'est bizarre ça doit être autre chose qu'il voulait dire bin non :P
 
Si ton routeur avait été un site web, avec une redirection de site c'était fini mais comme l'a dis Tomtom100 ce ne sera pas possible dans ton cas, ton user ne passera pas par ton routeur.
 
Je n'ai pas trop compris le but de la manoeuvre en fait. Ton routeur sers à quoi pour tes users ?

Reply

Marsh Posté le 16-09-2008 à 16:01:40    

Les autres ports servent a faire du nat comme un routeur classique.
En résumé il n'est donc pas possible de faire un routage sur un seul port en entrée et en sortie?

Reply

Marsh Posté le 16-09-2008 à 16:37:27    

Bin c'est pas ça le problème en fait...
 
Quand tu essaies de contacter un site web quelqu'il soit, tu passes obligatoirement par le routeur le plus proche. Sur le net ya tellement de routeurs et d'adresses IP differentes que pour aller de ton user à ton site web il va passer par plusieurs routeurs, mais il ira au plus direct et donc ne passera pas par ton routeur.
 
Ton routeur ne servira ni à ton utilisateur, ni à ton site Web dans ton cas mais juste aux réseaux locaux configurés sur ses ports (il aurait fallu que ton serveur se trouve sur le même réseau privé que ton routeur pour que ta requête soit bonne).
 
J'espère ne pas être trop flou dans la démarche  :ange:


Message édité par gelaf le 16-09-2008 à 16:38:30
Reply

Marsh Posté le 16-09-2008 à 22:46:01    

ben de toute façon, il attaquera l'ip externe de son ip2 non ? Si tu veux que cette connexion soit transparente pour ton user, peut être peux-tu mettre en place un vpn site à site ? ça se fait bien avec cisco (si tu en as un aussi sur ip1). ton routage devrait passer par ton interface logique.

Reply

Marsh Posté le 17-09-2008 à 10:12:16    

Merci pour vos explications  
gelaf j'ai compris ton explication a propos des chemins des routeur et en effet c'est logique
J'avais pensé a la solution de paul heny qui consiste a passer par un vpn ce qui semble la solution la plus appropriée a ma recherche!

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed