Rechercher : dans
Par :

DMZ avec pfsense

Dernière réponse le 17 déc 2008 à 15:07:00 thecrazyspy, le 17 déc 2008 à 08:28:14 
 Signaler ce message aux modérateurs

Bonjour,
je cherche a mettre en place une dmz avec pfsense. Moi probleme c'est que je n'arrive pas a accéder à es serveur web de la dmz depuis l'exterieur, comment dois je faire?
merci

Configuration: Windows XP
Firefox 3.0.4

Meilleures réponses pour « DMZ avec pfsense » dans :
DMZ (Zone démilitarisée) VoirNotion de cloisonnement Les sytèmes pare-feu (firewall) permettent de définir des règles d'accès entre deux réseaux. Néanmoins, dans la pratique, les entreprises ont généralement plusieurs sous-réseaux avec des politiques de sécurité différentes....

1

Makss, le 17 déc 2008 à 10:41:24

Il faut autoriser les requètes sur le port 80 de ton WAN vers ta DMZ et les réponses à ces requêtes (de la DMZ vers le WAN). No amount of magic knobs will save a sopply designated netwo­rk...

Répondre à Makss

2

thecrazyspy, le 17 déc 2008 à 10:44:10

Et pour le NAT du port 80

Répondre à thecrazyspy

3

Makss, le 17 déc 2008 à 11:00:01

Quel NAT?! No amount of magic knobs will save a sopply designated netwo­rk...

Répondre à Makss

4

thecrazyspy, le 17 déc 2008 à 11:02:03

Ben si je veux acceder au service web, j'ai trois serveur dans ma dmz avec chacun un site web, donc faut bien que je redirige mais adresse avec les bon serveurs

Répondre à thecrazyspy

5

Makss, le 17 déc 2008 à 11:10:33

Bah accèpte les requètes Web pour tes propres ports. (80 est le port par défaut, si tu en a définis d'autres c'est à toi de voir!!!) No amount of magic knobs will save a sopply designated netwo­rk...

Répondre à Makss

6

thecrazyspy, le 17 déc 2008 à 11:13:44

Ui ok mais admeton que je tape l'adresse de mon site web de l'exterieur, comment pfsense sais sur quelle serveur web parmis les trois il va devoir envoyer la requete

Répondre à thecrazyspy

7

Makss, le 17 déc 2008 à 11:16:07

Tes serveurs WEB hébergent les 3 le même site? c'est des réplicas? ils sont utilisés pour de l'équilibrage de charge? No amount of magic knobs will save a sopply designated netwo­rk...

Répondre à Makss

8

thecrazyspy, le 17 déc 2008 à 11:21:13

Non 3 sites differents, un sur chacun serveur

Répondre à thecrazyspy

9

Makss, le 17 déc 2008 à 11:26:43

Alors ou est le problème???!!!! Tes trois sites ont bien des adresses DNS différentes, alors je vois pas pourquoi ça irai pas!
No amount of magic knobs will save a sopply designated netwo­rk...

Répondre à Makss

10

thecrazyspy, le 17 déc 2008 à 11:38:23

Non il on le meme dns

Répondre à thecrazyspy

11

Makss, le 17 déc 2008 à 11:43:31

Tu va me dire que tes 3 sites ont la même adresse??!!! Comment on sait sur lequel on va alors!!!! No amount of magic knobs will save a sopply designated netwo­rk...

Répondre à Makss

12

thecrazyspy, le 17 déc 2008 à 11:46:16

Non il a chacun une adresse public, mais dans mon pfsense a un moment faut bien que je dise par exemple que l'adresse public 83.206.xx.xx correspond a 192.168.200.xx dans ma dmz

Répondre à thecrazyspy

13

Makss, le 17 déc 2008 à 11:51:56

Une IP publique par serveur?!
Bah il te suffit d'accepter les requètes venant du WAN (peu importe l'adresse) vers la DMZ (peu importe les adresses présentes dans ta DMZ).
Si il te faut des règles de NAT, tu les créés!!!! No amount of magic knobs will save a sopply designated netwo­rk...

Répondre à Makss

14

thecrazyspy, le 17 déc 2008 à 11:54:39

Oui une adresse publique par serveur, j'ai fais plein de tests regle, nat mais rien a faire ça ne marche pas

Répondre à thecrazyspy

15

Makss, le 17 déc 2008 à 11:57:25

Si ton NAT est ok, et que tu accpétes les requêtes et réponses Web, devrait pas y avoir de soucis... No amount of magic knobs will save a sopply designated netwo­rk...

Répondre à Makss

16

thecrazyspy, le 17 déc 2008 à 11:59:41

Bon ben je vais refaire des test en acceptant tous pour tout le monde sur toute les interface le temps de voir si sa marche

Répondre à thecrazyspy

17

Makss, le 17 déc 2008 à 12:05:40

Oui comme ça tu verras si ton NAT est bon. Mais accepte uniquement tout de ton WAN vers ta DMZ, tu ne mets pas ton LAN en danger comme ça...
Mais ça met en danger tes serveurs, a faire à tes risques et périls!!!! No amount of magic knobs will save a sopply designated netwo­rk...

Répondre à Makss

18

thecrazyspy, le 17 déc 2008 à 12:24:44

Oui c'est sur mes si c'est le seul moyen, je compte pas non plus le faire pendant des heures

Répondre à thecrazyspy

19

Makss, le 17 déc 2008 à 15:04:56

Alors? Si tu a trouvé la solution exlplique et clôture le sujet... No amount of magic knobs will save a sopply designated netwo­rk...

Répondre à Makss
Collection CommentÇaMarche.net