IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Discussion :

Accéder à 2 Serveurs derrière un routeur


Sujet :

Administration

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    315
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 315
    Par défaut Accéder à 2 Serveurs derrière un routeur
    Bonjour,

    Nous avons dans notre entreprise 2 serveurs (Windows Server 2003 et Windows Server 2008) qui sont branchés en RJ45 sur un routeur (NETGEAR ProSafe Gigabit 8 Port VPN Firewall FVS318G).

    Le but est de "voir" depuis l'extérieur (internet) ces 2 serveurs. D'après 1 collègue, il faut faire du routage de port au niveau du routeur.
    Au niveau du routeur :
    - Nous avons essayé de "router" le service http du serveur Win2003 (IP : 192.168.1.102) sur le port 80 : ça fonctionne.

    - Nous avons ensuite essayé de "router" le service http du serveur Win2008 (IP : 192.168.1.101) sur le port 81 (pour le distinguer de l'adressage par le port 80 de l'autre serveur) : ça ne fonctionne pas, on n'arrive pas à le pinger.

    Est-ce qu'on doit définir que le protocole http du serveur Win2008 doit utiliser le port 81 ?
    Existe-t-il un rôle à configurer sous Win2008 pour permettre de voir le serveur ?

    Ne connaissant rien en réseau j'essaye de faire avec les moyens du bord...

    Merci beaucoup de votre aide

  2. #2
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Par défaut
    salut,

    il faut utiliser du PAT si tu n'as qu'une seule adresse IP publique
    peux tu montrer les règles que tu as créé?

    si tu as une seule IP publique, il faudrait cela par exemple:
    - ce qui arrive sur le port 80 de ton IP publique est translaté sur ton serveur 1
    - ce qui arrive sur le port 81 de ton IP publique est translaté sur ton serveur 2 (vers aussi le port 80 si tu veux attaquer le service http)

    Il n'y a rien d'anormal dans le fait que tu n'arrives pas à pinger ton serveur depuis l'extérieur.

    une autre solution pourrait être l'utilisation d'un reverse proxy

  3. #3
    Membre éclairé
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    315
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 315
    Par défaut
    Citation Envoyé par Cybher Voir le message
    salut,

    il faut utiliser du PAT si tu n'as qu'une seule adresse IP publique
    peux tu montrer les règles que tu as créé?

    si tu as une seule IP publique, il faudrait cela par exemple:
    - ce qui arrive sur le port 80 de ton IP publique est translaté sur ton serveur 1
    - ce qui arrive sur le port 81 de ton IP publique est translaté sur ton serveur 2 (vers aussi le port 80 si tu veux attaquer le service http)

    Il n'y a rien d'anormal dans le fait que tu n'arrives pas à pinger ton serveur depuis l'extérieur.

    une autre solution pourrait être l'utilisation d'un reverse proxy
    Merci pour ton retour. Voici la configuration de notre routeur, est-ce que les infos dont tu as besoin y sont ?

    1) Du coup est-ce que notre configuration est correcte ?
    2) Comment puis-je accéder à mes serveurs depuis l'extérieur: quelle IP ont-ils ?
    EDIT : 3) Comment mettre en place le PAT ?

    Merci beaucoup pour ton aide
    Images attachées Images attachées     

  4. #4
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Par défaut
    salut,

    A mon avis tu le fais dans le mauvais sens
    tu dois créer un service qui écoute sur le port 81 et le renvoyer sur le port 80 de ta machine
    dans ta page 4 donc, tu dois créer un service http-81 puis ca doit être envoyé vers le port 80 de ta machine

  5. #5
    Membre éclairé
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    315
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 315
    Par défaut
    Par exemple dans l'impression 4 on a 'Translate to Port Number' : je mets 80 et je dois indiquer le service concerné, donc j'indique http mais je ne sais pas où indiquer 81 pour ce service ? Est-ce directement sur le serveur où je dois associer ce port au service http dans le gestionnaire de Win Server 2008 ?

    Le problème c'est comment configurer 81 vers 80

  6. #6
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Par défaut
    il n'est pas possible de créer de nouveaux services de manière manuelle?

  7. #7
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par cladoo Voir le message
    Par exemple dans l'impression 4 on a 'Translate to Port Number' : je mets 80 et je dois indiquer le service concerné, donc j'indique http mais je ne sais pas où indiquer 81 pour ce service ? Est-ce directement sur le serveur où je dois associer ce port au service http dans le gestionnaire de Win Server 2008 ?

    Le problème c'est comment configurer 81 vers 80
    Dans l'impression 4, ce que NetGear appelle "Service HTTP", c'est un paquet entrant avec le port TCP destination 80. Normalement, tu n'as pas besoin de cliquer sur "Translate to Port Number", je crois que par défaut, le port TCP est conservé mais tu peux le garder.

    Si tu veux utiliser le port 81 sur ton 2ème serveur Win2008 pour faire de l'HTTP, il faut créer un nouveau Service au travers du menu qui s'appelle Custom Services Table. Tu l'appelles par exemple HTTP_Win2008. Tu le définis avec Start Port et Finish Port égal à 81.

    Quand tu configures le port forwarding pour ton 2ème serveur, tu reprends le menu LAN WAN Inbound Service et tu sélectionnes HTTP_Win2008 (il devrait être sélectionnable) puis tu mets "Translate to Port Number" à 80.

    Tu auras ainsi 2 règles de port forwarding :

    Règle HTTP
    adresse_publique:80 --> 192.168.1.102:80

    Règle HTTP_Win2008
    adresse_publique:81 --> 192.168.1.101:80

    Steph

Discussions similaires

  1. [TCP] Client / Serveur derrière un routeur
    Par webpsi dans le forum Entrée/Sortie
    Réponses: 6
    Dernier message: 11/06/2014, 11h27
  2. [Tunnel SSH] Serveur derrière un routeur
    Par Plougy dans le forum Réseau
    Réponses: 2
    Dernier message: 05/08/2011, 22h07
  3. Accéder à un serveur derrière un routeur
    Par di-giac dans le forum Réseau
    Réponses: 5
    Dernier message: 01/05/2007, 03h26
  4. Réponses: 19
    Dernier message: 19/12/2006, 23h25
  5. Comment connaître son IP derrière un routeur ?
    Par momox dans le forum C++Builder
    Réponses: 2
    Dernier message: 22/02/2004, 18h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo