Problème serveur web et routeur cisco 1800

Fermé
FDIAEF Messages postés 5 Date d'inscription jeudi 18 septembre 2008 Statut Membre Dernière intervention 19 septembre 2008 - 19 sept. 2008 à 13:55
FDIAEF Messages postés 5 Date d'inscription jeudi 18 septembre 2008 Statut Membre Dernière intervention 19 septembre 2008 - 19 sept. 2008 à 17:21
Bonjour,

J'ai installé un serveur web lie a mon routeur cisco 1800.j'ai met une règle nat (ip nat inside source static tcp 192.168.0.204 80 81.192.33.214 80 extendable) pour rediriger les demandes http externe sur mon serveur web.jusqu'au la tout marche bien, de l'exterieur je pointe sur mon serveur web en http par contre si j'utilise un pc du lan dont la passerelle est l'ip du rouetur je tombe sur l'interface web du routeurAU LIEU DE POINTé SUR MON SERVEUR WEB QLQ1 PEU M'AIDER.voici ma config:

Router#show running-config
Building configuration...

Current configuration : 2100 bytes
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$PNw/$Y5W59
enable password ******
!
no aaa new-model
!
resource policy
!
mmi polling-interval 60
no mmi auto-configure
no mmi pvc
mmi snmp-timeout 180
ip subnet-zero
ip cef
!
!
no ip dhcp use vrf connected
!
!
!
!
!
!
interface FastEthernet0/0
description $ES_WAN$
ip address 192.168.0.1 255.255.255.0
ip nat inside
duplex auto
speed auto
!
interface FastEthernet0/1
description $ES_LAN$
ip address 192.168.2.1 255.255.255.0
ip nat inside
duplex auto
speed auto
!
interface Serial0/0/0
description AA
ip address 81.192.33.214 255.255.255.252
ip directed-broadcast
ip nat outside
no fair-queue
!
interface BRI0/1/0
no ip address
shutdown
!
ip classless
ip route 0.0.0.0 0.0.0.0 Serial0/0/0
!
no ip http server
ip nat inside source list 1 interface Serial0/0/0 overload
ip nat inside source static tcp 192.168.0.204 21 81.192.33.214 21 extendable
ip nat inside source static udp 192.168.0.204 21 81.192.33.214 21 extendable
ip nat inside source static tcp 192.168.0.5 22 81.192.33.214 22 extendable
ip nat inside source static udp 192.168.0.203 53 81.192.33.214 53 extendable
ip nat inside source static tcp 192.168.0.204 80 81.192.33.214 80 extendable
ip nat inside source static tcp 192.168.0.202 80 81.192.33.214 81 extendable
ip nat inside source static tcp 192.168.0.204 222 81.192.33.214 222 extendabl
ip nat inside source static udp 192.168.0.2 5808 81.192.33.214 5808 extendabl
ip nat inside source static udp 192.168.0.2 5809 81.192.33.214 5809 extendabl
ip nat inside source static tcp 192.168.0.117 5900 81.192.33.214 5900 extenda
ip nat inside source static tcp 192.168.0.5 7080 81.192.33.214 7080 extendabl
ip nat inside source static tcp 192.168.0.5 8080 81.192.33.214 8080 extendabl
!
access-list 1 permit 192.168.0.0 0.0.0.255
!
control-plane
!
!
line con 0
line aux 0
line vty 0 4
password *******
login
!
warm-reboot
end




Merci pour votre aide

5 réponses

ianvs Messages postés 539 Date d'inscription mardi 26 juin 2007 Statut Membre Dernière intervention 29 avril 2009 209
19 sept. 2008 à 14:22
Si tu fais une résolution de nom de ton serveur Web avec ton PC tu as quelle adresse ?

Si c'est celle du routeur c'est normal car le NAT ne fonctionne que pour les machines externes, ton PC doit adresser le serveur Web en direct (avec son adresse IP réelle).
Solution : utiliser le fichier HOSTS pour que le PC n'aille pas voir sur le Net pour faire la résolution de nom.

Ciao
1
FDIAEF Messages postés 5 Date d'inscription jeudi 18 septembre 2008 Statut Membre Dernière intervention 19 septembre 2008 3
19 sept. 2008 à 14:27
Merci pour votre reponse .
mes utulisateur click sur un lien dans une page web php ce dernier est l'adresse public et non pas un nom de domaine.
ça va pas marcher la solution avec le fichier hosts.
Cordialament
1
ianvs Messages postés 539 Date d'inscription mardi 26 juin 2007 Statut Membre Dernière intervention 29 avril 2009 209
19 sept. 2008 à 14:28
Si les utilisateurs sont en "interne" alors le lien doit être avec l'adresse interne du serveur, impossible de "parler" au serveur avec l'adresse "externe" sans être de l'autre côté du routeur.
D'où l'intérêt d'utiliser des noms symboliques et non des adresses IP "en dur".
1
FDIAEF Messages postés 5 Date d'inscription jeudi 18 septembre 2008 Statut Membre Dernière intervention 19 septembre 2008 3
19 sept. 2008 à 14:40
mais il y a des utilisateurs qui accède à ce serveur depuis l'externe, donc c'est pas possible de mettre l'adresse interne du serveur
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
FDIAEF Messages postés 5 Date d'inscription jeudi 18 septembre 2008 Statut Membre Dernière intervention 19 septembre 2008 3
19 sept. 2008 à 17:21
J'ai installé un serveur web lie a mon routeur cisco 1800.j'ai met une règle nat (ip nat inside source static tcp 192.168.0.204 80 81.192.33.214 80 extendable) pour rediriger les demandes http externe sur mon serveur web.jusqu'au la tout marche bien, de l'exterieur je pointe sur mon serveur web en http par contre si j'utilise un pc du lan dont la passerelle est l'ip du rouetur je tombe sur l'interface web du routeurAU LIEU DE POINTé SUR MON SERVEUR WEB QLQ1 PEU M'AIDER.voici ma config:

Router#show running-config
Building configuration...

Current configuration : 2100 bytes
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$PNw/$Y5W59
enable password ******
!
no aaa new-model
!
resource policy
!
mmi polling-interval 60
no mmi auto-configure
no mmi pvc
mmi snmp-timeout 180
ip subnet-zero
ip cef
!
!
no ip dhcp use vrf connected
!
!
!
!
!
!
interface FastEthernet0/0
description $ES_WAN$
ip address 192.168.0.1 255.255.255.0
ip nat inside
duplex auto
speed auto
!
interface FastEthernet0/1
description $ES_LAN$
ip address 192.168.2.1 255.255.255.0
ip nat inside
duplex auto
speed auto
!
interface Serial0/0/0
description AA
ip address 81.192.33.214 255.255.255.252
ip directed-broadcast
ip nat outside
no fair-queue
!
interface BRI0/1/0
no ip address
shutdown
!
ip classless
ip route 0.0.0.0 0.0.0.0 Serial0/0/0
!
no ip http server
ip nat inside source list 1 interface Serial0/0/0 overload
ip nat inside source static tcp 192.168.0.204 21 81.192.33.214 21 extendable
ip nat inside source static udp 192.168.0.204 21 81.192.33.214 21 extendable
ip nat inside source static tcp 192.168.0.5 22 81.192.33.214 22 extendable
ip nat inside source static udp 192.168.0.203 53 81.192.33.214 53 extendable
ip nat inside source static tcp 192.168.0.204 80 81.192.33.214 80 extendable
ip nat inside source static tcp 192.168.0.202 80 81.192.33.214 81 extendable
ip nat inside source static tcp 192.168.0.204 222 81.192.33.214 222 extendabl
ip nat inside source static udp 192.168.0.2 5808 81.192.33.214 5808 extendabl
ip nat inside source static udp 192.168.0.2 5809 81.192.33.214 5809 extendabl
ip nat inside source static tcp 192.168.0.117 5900 81.192.33.214 5900 extenda
ip nat inside source static tcp 192.168.0.5 7080 81.192.33.214 7080 extendabl
ip nat inside source static tcp 192.168.0.5 8080 81.192.33.214 8080 extendabl
!
access-list 1 permit 192.168.0.0 0.0.0.255
!
control-plane
!
!
line con 0
line aux 0
line vty 0 4
password *******
login
!
warm-reboot
end




Merci pour votre aide
1