IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Nat avec cisco


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Juillet 2008
    Messages
    74
    Détails du profil
    Informations forums :
    Inscription : Juillet 2008
    Messages : 74
    Par défaut Nat avec cisco
    Bonjour,

    Je vais essayer de vous expliquer mon problème du mieux possible.

    Deja mon architecture :

    J'ai une live box business

    Derriere ma live box j'ai mon fire wall routeur cisco 2810 avec 2 ports

    1er port : adresse IP publique : 217.124.8.10
    2 eme port adresse IP privée : 192.168.0.0

    Sur le premier port est branché l'arrivée WAN
    Sur le second est connecté un switch 3com de 48 ports

    Derriere mon switch 3com j'ai différents pc avec des adresses locales du type 192.168.1.x


    A l'heure actuelle tous les PC ( 192.168.1.x ) ont accès au wan.
    Du NAT à été paramétré au niveau de mon routeur cisco. ( ce n'est pas moi qui l'ai fait vu que je n'y connais rien )


    Ce que je souhaite faire, c'est que lorsque l'on tappe l'ip publique de mon routeur cisco, cela renvoie vers mon adresse privée : 192.168.1.50
    ( En gros n'importe qui de l'exterieur puisse avoir acces au pc 192.168.1.50 )

    Au départ je voulais créer une DMZ avec mon serveur branché derrière mon routeur cisco, mais je n'ai que 2 ports giga ethernet sur celui ci ( 1 pour le WAN, l'autre pour mon switch )

    Donc pour l'instant je souhaite faire comme ca.

    Pouvez vous m'aider à configurer mon routeur cisco

    Merci de votre aide.

    Bien cordialement

  2. #2
    Membre éclairé Avatar de MrThorr
    Profil pro
    Inscrit en
    Septembre 2008
    Messages
    83
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations forums :
    Inscription : Septembre 2008
    Messages : 83
    Par défaut
    Bonjour,

    Il faut placer une access-list sur le routeur de façon a permettre le flux http (80) a aller vers votre pc et pas le reste du traffic / réseau.

    Il y as un tas de cours cisco traitant des acces list sur le net...

    Si vous n'y arrivez pas, faite signe...

    Cordialement

  3. #3
    Membre Expert
    Avatar de Senji
    Inscrit en
    Juillet 2008
    Messages
    1 144
    Détails du profil
    Informations forums :
    Inscription : Juillet 2008
    Messages : 1 144
    Par défaut
    salut,

    comme dit plus haut.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    ip nat inside source static tcp <ton ip lan> 80 interface <ton interface wan> 80
    bye

  4. #4
    Membre éclairé Avatar de MrThorr
    Profil pro
    Inscrit en
    Septembre 2008
    Messages
    83
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations forums :
    Inscription : Septembre 2008
    Messages : 83
    Par défaut
    je pencherais plutôt du coté :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    access-list 101 permit tcp ....

Discussions similaires

  1. VPN Remote Access avec CISCO ASA 5505
    Par Purple Haze dans le forum Hardware
    Réponses: 6
    Dernier message: 21/01/2011, 17h22
  2. problème avec cisco-avpair = "shell:cmd=show"
    Par maguygold dans le forum Unix
    Réponses: 0
    Dernier message: 03/09/2010, 13h01
  3. config NAT routeur cisco
    Par aureliensm dans le forum Sécurité
    Réponses: 1
    Dernier message: 24/05/2010, 01h07
  4. problème NAT avec FTPS
    Par giminik dans le forum Protocoles
    Réponses: 3
    Dernier message: 16/11/2006, 19h09
  5. NAT avec deux routeurs
    Par berry dans le forum Hardware
    Réponses: 2
    Dernier message: 03/09/2006, 03h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo