IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Discussion :

Utiliser des @ public dans un reseau intranet !


Sujet :

Administration

  1. #1
    Membre à l'essai
    Femme Profil pro
    Développeur Java
    Inscrit en
    Mars 2014
    Messages
    9
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Développeur Java
    Secteur : Enseignement

    Informations forums :
    Inscription : Mars 2014
    Messages : 9
    Points : 11
    Points
    11
    Par défaut Utiliser des @ public dans un reseau intranet !
    Bonsoir
    je me suis sortie du séance du réseau local aujourd’hui et j'ai pensé à cette question qui me parait faisable :
    "peut on utiliser des adresses public routables dans un réseau privé au lieu des adresses privés non routables "

    j'adresse à vous et merci

  2. #2
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Pour répondre à ta question, il faut un peu plus de contexte.

    Ton adresse IP publique est une adresse translatée (NAT) de ton réseau privé ?
    Ou bien c'est une vrai adresse publique non translatée.
    Si c'est de la translation, ton équipement qui fait la NAT (routeur ou firewall) sait il gérer le NAT Hairpinning

    Donne nous un peu plus d'informations et on essaiera de répondre mais pour l'instant, pas de réponse possible
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  3. #3
    Membre à l'essai
    Femme Profil pro
    Développeur Java
    Inscrit en
    Mars 2014
    Messages
    9
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Développeur Java
    Secteur : Enseignement

    Informations forums :
    Inscription : Mars 2014
    Messages : 9
    Points : 11
    Points
    11
    Par défaut
    Je parle pas d'une adresse publique translaté mais plus plutot d'une vrai adressse publique .est ce que cé faisable ?

  4. #4
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par ram-0000 Voir le message
    Donne nous un peu plus d'informations et on essaiera de répondre mais pour l'instant, pas de réponse possible
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  5. #5
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 073
    Points
    28 073
    Par défaut
    C'est possible dans certaines configurations particulières (ipv4/ipv6, pools d'adresses dispo, ...).

    Faut plus de précisions de ta part pour en parler.
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  6. #6
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 149
    Points : 28 116
    Points
    28 116
    Par défaut
    C'est tout à fait possible, surtout si ton routeur n'est pas connecté au net

    Si ton routeur est connecté au net, c'est un peu plus complexe : mettons que tu as deux PC et un routeur : ton routeur va recevoir des informations contradictoires de la part de ton FAI et de la part de sa configuration :
    d'un côté, tu vas configurer ton routeur pour dire "les adresses en 8.8.8.0/255, c'est du réseau local", et de l'autre côté les règles de routage du net vont aussi contenir cette information (8.8.8.8 est l'adresse du DNS de Google par exemple). Donc si tu as un PC en 8.8.8.7 et l'autre en 8.8.8.8, comment le routeur peut-il résoudre un simple ping de PC1 vers PC2 :
    sur PC1 : ping 8.8.8.8
    Le paquet arrive au routeur, qui a deux règles qui se marchent dessus : comment savoir que tu veux aller sur PC2 plutôt que vers le DNS de Google ?

    Tu vas donc avoir un magnifique conflit de routes au niveau du routeur. Mais comme son boulot c'est de router, il va en choisir un, et ne pas utiliser l'autre : soit ton PC2 sera invisible du 1, soit une partie du net ne te sera pas accessible.

    [précisions parce que c'est pas vrai ce que je dis]
    En fait, il est tout à fait normal que plusieurs chemins existent au niveau d'un routeur, et c'est pour ça que les chemins sont pondérés par leur longueur. Donc ton routeur va noter que "8.8.8.8" a une longueur de 1 sur le port du PC2, et une longueur bien plus grande en passant par le net. Et lorsqu'il route, il choisit souvent le chemin le plus court [enfin non, mais on va dire que, parce que sinon il faut parler de load-balancing, de vérification de l'IP source, et encore pleins de trucs]. Il peut aussi considérer que les informations venant du FAI sont plus plausibles que celle venant de PC2, et donc ne pas prendre en compte ce que dit ce dernier. Et encore pleins de choses dans tous les sens, qui font que oui, c'est théoriquement possible, mais que non, il n'est pas vraiment conseillé de le faire car tu es certain que ça sera la grouille.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  7. #7
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 073
    Points
    28 073
    Par défaut
    Pourquoi on te demande plus de précisions, parce qu'il existe des situations ou il est tout à fait possible et normal d'utiliser des IP publiques et routables pour des machines d'un réseau local. Ca peut-être le cas notamment lorsque ton FAI t'a attribuer un pool de plusieurs adresses pour ta connexion. Tu peux alors utiliser ces adresses pour tes machines internes qui doivent être accessible depuis le net.

    Mais il existe aussi des situations ou utiliser des ip publiques routable pour les machines internes peut être problématique, voire une vrai catastrophe pour le réseau. Notamment lorsque ces adresses ne t'appartiennent pas et sont aussi utilisées légitimement sur le net.

    L'exemple de gangsoleil l'explique bien. Si tu configure ton réseau local en 8.8.8.0/24, toutes les requêtes en provenance du réseau local et à destination d'une adresse 8.8.8.x resteront confinées à l'intérieur du réseau local. Ainsi le DNS de google en 8.8.8.8 ne sera jamais accessible.
    De plus, si ensuite tu propage sur le net un routage sur ces adresses vers ton réseau local, tu va mettre une belle pagaille car ce routage existe déjà (pas d'affolement, la pagaille sera relativement confinée, les gros routeurs gérant le net ont des contre-mesures contre ce genre de situation)
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

Discussions similaires

  1. [JSP] Utilisation des Generics dans une scriptlet
    Par trochv dans le forum Servlets/JSP
    Réponses: 3
    Dernier message: 13/06/2006, 14h23
  2. utilisation des panel dans une fenetre Win32
    Par ksoft dans le forum MFC
    Réponses: 1
    Dernier message: 02/05/2006, 21h45
  3. [XSL] Utiliser des CSS dans un fichier XSL
    Par alainme dans le forum XSL/XSLT/XPATH
    Réponses: 5
    Dernier message: 13/04/2005, 10h47
  4. [VB.NET] Utilisation des sessions dans Session_End ?
    Par San Soussy dans le forum ASP.NET
    Réponses: 2
    Dernier message: 02/02/2005, 16h40
  5. Utilisation des nombres dans Winsock2
    Par DeusXL dans le forum MFC
    Réponses: 14
    Dernier message: 01/12/2004, 17h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo