Rechercher : dans
Par :

Routeur cisco et ip publique.

Dernière réponse le 25 jun 2009 à 10:34:06 jeldwen, le 8 jun 2009 à 09:45:48 
 Signaler ce message aux modérateurs

Bonjour,

J'ai un routeur cisco, et j'aimerais mettre une des interface en IP publique (pour une DMZ).
Mais comment configurer le routeur pour qu'il accepte qu'ion lui configure une ip publique.

Voici un petit schéma de mon réseau.

|DMZ
|
LAN------|routeur1(interface ip publique)--------(interface ip publique)routeur provider

Faut il que je fasse du NAT global?
J'ai été voir la doc sur le site de cisco mais je ne suis pas sur d'avoir compris l'intérêt du NAT global.
Merci de votre aide

Configuration: Windows XP
Firefox 3.0.10

Meilleures réponses pour « routeur cisco et ip publique. » dans :
Routeurs Cisco: Paramètres de base Voir Introduction Cet article a pour but d'expliquer simplement les bases de la configuration et de l'administration de routeurs Cisco. Des connaissances sur la fonction d'un routeur et les protocoles de routage sont nécessaires pour la lecture de cet...
Comment connaitre son adresse IP publique ? Voir ipconfig (sous Windows) ou ifconfig (sous Linux) vous donneront votre adresse IP. Mais si vous êtes derrière un routeur qui fait du NAT, cela ne correspondra pas à votre adresse IP publique. Pour cela, il faut utiliser des sites externes. Voici...
[Shell] Récupérer son IP publique VoirFinalité Pour plusieurs raisons, on peut avoir besoin de récupérer son adresse IP publique dans un script. Le problème qui se pose alors si l'on est sur un LAN, est de trouver cette IP sans interventions humaine. Mise en œuvre Le moyen le plus...
Installer un serveur derrière FreeBox/ Neuf/AOL/Alice / Live Box VoirIl est nécessaire dans un premier temps de bien différencier adressage privé (192.168.0.xxx) et adressage publique (IP de la box, type 82.66.xx.xx). De l'extérieur (site frameip.com par exemple), seule l'adresse IP publique existe ! Par contre,...

1

amine00, le 8 jun 2009 à 12:46:02

Si le FAI t'a donné une seule adresse IP publique, alors tu dois l'assigner a ton interface relié au FAI. Et pour tes serveurs qui sont dans la DMZ, tu leur mets une adresse privée, et tu mets une adresse privée sur l'interface de ton routeur relié à la DMZ, puis tu configures le NAT.

Répondre à amine00

2

jeldwen, le 8 jun 2009 à 13:35:04

Ok merci. je vois pour le serveur de la DMZ c'est ok.
Donc je peux laisser le réseau entre mes routeurs en réseau privé?

Merci de votre aide

Répondre à jeldwen

3

amine00, le 8 jun 2009 à 13:48:29

Le seul point où tu dois être en public c'est l'interface qui te lie au provider, tout le reste (réseau interne) tu peux le mettre en privé. C'est là tout l'intérêt du NAT, au lieu d'avoir à acquérir une adresse publique par machine, tu n'en prends qu'une seule et tu l'utilises pour toutes tes machines lorsqu'elle désirent communiquer avec l'extérieur (internet)

Répondre à amine00

4

jeldwen, le 8 jun 2009 à 14:33:10

OK merci beaucoup je contact mon provider pour tout mettre en place

Répondre à jeldwen

5

amine00, le 8 jun 2009 à 15:10:29

Normalement le provider n'est pas responsable de ton réseau, son rôle est de te faire acheminer la connexion jusqu'à ton routeur ou modem et t'assurer une adresse IP public, ensuite la config et le NAT c'est à toi de le faire.

Répondre à amine00

6

jeldwen, le 8 jun 2009 à 17:26:41

Oui j'ai bien compris. mais il doit changer d'IP côté LAN

Répondre à jeldwen

7

amine00, le 8 jun 2009 à 20:41:37

Si c'est toi qui gère le routeur alors c'est à toi de mettre la bonne IP côté LAN

Répondre à amine00

8

jeldwen, le 9 jun 2009 à 12:38:03

Je ne gère que mon routeur, je ne touche pas a celui du provider.

Répondre à jeldwen

9

amine00, le 9 jun 2009 à 13:51:25

Je me fais peut être mal expliquer. Donc ton routeur a deux interfaces une reliée à ton LAN et une relié à ligne du provider. C'est à toi de mettre les bonnes adresses sur les deux interfaces de ton routeur. Le provider n'est pas sensé toucher à ton routeur pour 'changer l'IP côté LAN' comme tu dis.

Répondre à amine00

10

jeldwen, le 9 jun 2009 à 21:39:24

Mon routeur est relié a celui du provider pas directement a la ligne. Mon provider me confirme que vendredi prochain il change son interface coté LAN ma première DMZ prend forme :D

Répondre à jeldwen

11

amine00, le 10 jun 2009 à 00:32:19

Bon courage!! surtout pour bien sécuriser ton LAN.

Répondre à amine00

12

 jeldwen, le 25 jun 2009 à 10:34:06

Merci bien ;)

Les galère commence je n'arrive déjà pas a pinguer mes postes depuis mon routeur.

Répondre à jeldwen