Adresse IP privée / publique

Fermé
Jan - 28 avril 2009 à 20:41
brupala Messages postés 109472 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 avril 2024 - 30 avril 2009 à 00:46
Bonjour,

je dispose d'un petit réseau privé, derrière mon routeur. Le routeur a une @ ip publique, et le NAT/port forwarding configuré pour que les requetes sur un port donné (allez, 80) soient routées vers le serveur, disons 192.168.1.5.

lorsque je suis à l'extérieur de mon réseau/routeur, je peux me connecter sans problème sur le serveur par un http://adressepublique:80 - mais quand je suis en interne, je suis obligé d'utiliser l"@ interne,cad 192.168.1.5 - l'@ ip publique ne marche pas - évidemment, j'ai des clients nomades, qui des fois sont à l'intérieur du réseau, des fois à l'extérieur.

comment puis je faire pour que soit
-l'@ publique soit correctement routée depuis l'intérieur
ou
- que mes clients résolvent différemment le nom de domaine en @ ip publique si a l'extérieur, et en @ip privée si à l'intérieur

merci de votre aide !

j.
A voir également:

7 réponses

snooki Messages postés 316 Date d'inscription vendredi 24 avril 2009 Statut Membre Dernière intervention 28 janvier 2010 42
28 avril 2009 à 23:01
Sinon tu peux pas créer un serveur dns privée? Pour le :80 comme c'est le port par défaut pour le web tu es as obligé de le mettre
1
brupala Messages postés 109472 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 avril 2024 13 627
29 avril 2009 à 17:36
Salut,
-l'@ publique soit correctement routée depuis l'intérieur

encore une fois:
aucun routeur digne de ce nom au monde n'est capable de router ses propres adresses, même quand la connexion arrive sur une interface qui n'a pas cette adresse et l'adresse ip publique est l'adresse du routeur si c'est un routeur qui te connecte à internet .
Si le transfert fonctionne depuis l'extérieur, c'est parce que le nat convertit l'adresse destination avant de l'envoyer à la fonction routeur, donc le routeur la reçoit avec l'adresse du serveur , tandis qu'en partant de l'intérieur, l'adresse destination n'est pas convertie par la nat , dans ce sens c'est l'adresse source et , de plus elle ne sera convertie qu'en sortie, le routeur prend donc le paquet comme lui étant destiné en propre .
la seule solution est que tu crées 2 entrées dns :
interne 192.168.x.y ou autre
externe 93.121....
ou bien rentrer ça dans le fichier hosts de tes clients .
je suppose qu'ils sont capables de savoir s'ils sont sur place ou bien ailleurs .
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 avril 2009 à 17:42
Tu as complêtement raison Brupala, je fatigue aujourd'hui, j'aurais dû le voir. Il faut dire que j'ai eu client difficile aujourd'hui au boulot

Smart
0
brupala Messages postés 109472 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 avril 2024 13 627 > Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014
29 avril 2009 à 18:02
:-) merci smart,
tu sais, ça m'arrive souvent aussi de passer à coté des évidences, c'est pour cela que j'essaie souvent plutôt d'expliquer les principes de base plutôt que d' utiliser les raccourcis en recette de cuisine .
0
merci pour cette explication très claire, je comprends mieux !

cependant (certainement mon coté tétu...), j'ai souvenir d'avoir accéder - à des serveurs de mails - depuis l'intérieur ou l'extérieur du réseau d'une entreprise, en utilisant le même nom (mail.machin.truc).

comment cela a t il pu être réalisé ?

jean
0
brupala Messages postés 109472 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 avril 2024 13 627 > Jan
30 avril 2009 à 00:46
peut-etre que ces serveurs étaient ... à l'extérieur , il faudrait que tu donnes leur fqdn pour voir .
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
28 avril 2009 à 22:54
Bonjour,

Vérifie qu'au niveau du parefeu personnel qui est sur ton serveur ( @192.168.1.5) que le même port soit ouvert

Smart
0
merci pour ces idées - j'ai pas trop envie de désactiver le firewall ! et sinon, si je monte un dns privé, il aura lui aussi une adresse privée, et publique, et je devrais jongler entre les deux !

comment les entreprises font elles ?


j.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 avril 2009 à 16:41
Je ne t'ai jamais dit de désactivber le parefeu mais d'ouvrir le même port que tu as ouvert sur ton routeur

Smart
0
C'est juste ! mais j'utilise une box sagem 3304, et la seule option est la désactivation totale du pare feu - les réglages ne sont pas disponibles - d'ou ma réponse, il n'y a qu'un bouton on/off ! et sur OFF, quand je me connecte au port 80, je tombe sur le menu d'administration de la box...


Jean
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 avril 2009 à 17:32
Je ne parlais pas du parefeu du routeur mais du parefeu que tu dois avoir sur le PC qui fait office de serveur

Smart
0
merci de ta patience ! je suis en test, pas de pare feu sur le pc serveur.
jean
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 avril 2009 à 17:36
Parfois il existe un parefeu intégré dans l'antivirus en particulier pour les suites sécurité

Smart
0