|
|
|
|
Configuration: Windows XP Internet Explorer 6.0
Salut,
Je ne connais pas de tête ce que tu peux faire avec un 837 mais le principe à suivre est le suivant: 1. tu mets en place une règle de nat sur le routeur derrière lequel se trouve ta machine de vidéo-surveillance. En gros, tu nat l'ip publique de ce routeur sur le port xxx vers l'ip de la machine de surveillance, ce qui revient donc à faire une redirection du port xxx sur l'ip publique vers la machine ayant une ip privée.. 2. tu mets en place une access-list sur l'interface wan de ce routeur autorisant l'accès depuis l'extérieur sur le port xxx. 3. tu mets en place une access-list sur l'interface lan du routeur pour autoriser la machine de video-surveillance à sortir (et donc répondre aux requêtes qui lui arriveront depuis l'extérieur). Vérifie l'IOS de ton routeur et assure toi que celui-ci supporte les commande "nat" ! Plus d'infos sur le site de cisco.. hope this help ;o) a+ |
Salut,
bah, dans tous les cas , je pense qu'un 837 fait de la nat. par contre, si le routeur est utilisé uniquement pour le vpn, je pense que tu n'as pas le DROIT d'ouvrir ton réseau local à un connexion internet. si le réseau local utilise ce routeur également pour l'accès internet (directement, sans passer par le vpn ipsec) là OK, mais sinon, non, tu vas compromettre gravement la sécurité du réseau en ouvrant le réseau local sur l'extérieur. sinon, un petite commande ip nat inside source static .... ça doit le faire. et ... Voili Voilou Voila !
|
Alors mes amis, je suis pas tres fort en réseau
sinon je pense que ça était clair ce que vous m 'aviez proposé l'@ip lan du routeur : 192.168.0.1 l'@ip wan du routeur : 192.217.245.170 l'@ip lan de la machine : 192.168.0.90 je récapitule: je dois mettre en place une règle de NAT sur le routeur dèrriere lequel se trouve la machine de video surveillance : ip nat inside source static tcp 192.168.0.90 80 192.217.245.170 80 Ensuite, je mets en place une access list sur l'interface Wan (192.217.245.170) de ce routeur autorisant l'accès depuis l'exterieur sur le port 80 access list 1 permit 192.217.245.171.................... Et je mets en place une autre access list sur l'interface Lan (192.168.0.1) du routeur autorisant la machine de video surveillance à sortir (et donc repondre au requettes qui lui arriveront depuis l'exterieur) access list 1 permit ip 192.168.0.1 0.0.0.255 any Surtout n'hésitez pas à corriger mes commandes, j suis pas du tout sure !!! Est ce que je suis sur la bonne voie ? Merci d'avance. Yassine.
|
pour le forwarding nat statique, ça va,
mais pour les access-list on ne peut pas se prononcer, tout dépend de ce qui est déjà en place. ton access-list 1 risque de te bloquer tout le traffic. mais ça va dans la bonne voie. et ... Voili Voilou Voila ! |
Yassine,
s'il te plait, sois sérieux (se), ça fait 2 fois que je supprime le listing de ta configuration. ne postes pas ta config avec les mots de passe telnet et le clés ipsec prépartagées en clair, tu cours à la catastrophe. Il te faut effacer toutes ces informations confidentielles avent de montrer ta configuration au monde entier. et ... Voili Voilou Voila ! |
Sorry,
Merci beaucoup BRUBALA Vraiment j'arrive pas à croire ce que je viens de faire!!! en fait c'est la première fois que je participe ds un forum C'est tres pro de ta part de supprimer mon listing j'essayerai de le poster en effacant ce qu'il faut effacer ohh : j'arrive plu à pinger sur mon routeur!!!!! il se peut que j'ai été dejà piraté!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
|
Résultats pour Configuration cisco 837 redirection
Résultats pour Configuration cisco 837 redirection
Résultats pour Configuration cisco 837 redirection
Résultats pour Configuration cisco 837 redirection
Résultats pour Configuration cisco 837 redirection