IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Hardware Discussion :

Règles NAT sur une borne SonicWALL TZ200


Sujet :

Hardware

  1. #1
    Membre expert
    Avatar de annedeblois
    Femme Profil pro
    Analyste d'exploitation
    Inscrit en
    Août 2005
    Messages
    1 485
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 49
    Localisation : Canada

    Informations professionnelles :
    Activité : Analyste d'exploitation
    Secteur : Service public

    Informations forums :
    Inscription : Août 2005
    Messages : 1 485
    Points : 3 218
    Points
    3 218
    Par défaut Règles NAT sur une borne SonicWALL TZ200
    Bonjour à tous,

    Je viens de brancher une borne d'accès SonicWALL TZ 200N, avec la version SonicOS Enhanced 5.6.0.0-30o de son système.

    L'adresse IP publique est dynamique mais enregistrée dans DynDNS.org, mais je dois activer l'accès VNC, HTTP (port 80) et HTTPS (port 443) sur un hôte à l'interne dont l'adresse IP est 192.168.2.101

    L'interface externe est le port X1 (WAN) et l'interface interne est X0 (LAN).

    Voici les règles que je désire créer (en français ):

    • Traduire l'adresse IP WAN en l'adresse privée 192.168.2.101 pour les services HTTP, VNC et HTTPS seulement, de l'interface X1 à l'interface X0.
    • Firewall: autoriser les services VNC, HTTP et HTTPS sur l'hôte 192.168.2.101 à partir de l'externe.


    Note: Les services HTTPS Management ont été «déplacés» sur le port 700, pour permettre de différencier les deux accès et de gérer ma borne de n'importe où dans le monde (avec un très bon mot de passe).

    Je suis un peu perdue pour ce qui est de traduire ça dans la console d'administration du SonicWALL. Quelqu'un l'a-t-il déjà fait? Disons que c'est différent du routeur D-Link que je remplaçais justement par cette borne plus sécuritaire. Merci à l'avance,

    AD
    Anne, citoyenne canadienne
    Informaticienne, altiste et radioamateur... bref, originale
    Lire les règles...
    Un petit rappel: Je ne réponds à aucune question technique posée par MP

  2. #2
    Membre expert
    Avatar de annedeblois
    Femme Profil pro
    Analyste d'exploitation
    Inscrit en
    Août 2005
    Messages
    1 485
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 49
    Localisation : Canada

    Informations professionnelles :
    Activité : Analyste d'exploitation
    Secteur : Service public

    Informations forums :
    Inscription : Août 2005
    Messages : 1 485
    Points : 3 218
    Points
    3 218
    Par défaut J'ai trouvé, si ça peut aider
    Des détails, mais importants tout de même...

    1) NAT Policies:

    Ajouter la règle suivante pour le service désiré (exemple HTTPS)

    Original source: Any
    Translated Source: Original
    Original destination: WAN Primary IP
    Translated destination: l'adresse IP interne de l'hôte
    Original service: HTTPS
    Translated service: Original
    Inbound interface: Any
    Outbound interface: Any

    Activer les cases à cocher «Enable NAT Policy» et «Create a reflexive policy»
    2) Firewall - Access Rules

    Ajouter la règle suivante de WAN à LAN

    Service: HTTPS
    Source: Any
    Destination: WAN Primary IP (l'adresse publique)
    Users Allowed: All
    Schedule: Always on
    Activer les cases à cocher «Enable logging» et «Allow Fragmented Packets»
    Ç'a fonctionné à la fois pour l'accès VNC et HTTPS. Mon problème était que je ne mettais pas Any, mais bien les numéros de ports (X1, X0).
    Anne, citoyenne canadienne
    Informaticienne, altiste et radioamateur... bref, originale
    Lire les règles...
    Un petit rappel: Je ne réponds à aucune question technique posée par MP

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Windows Presentation Foundation sur une borne tactile
    Par tobus2012 dans le forum Développement Windows
    Réponses: 0
    Dernier message: 09/02/2015, 13h28
  2. serveur openvpn en nat sur une machine virtuelle
    Par tabony dans le forum Linux
    Réponses: 0
    Dernier message: 09/01/2015, 11h26
  3. Comment avoir une règle millimétrée sur une form
    Par jougjo dans le forum Visual Studio
    Réponses: 0
    Dernier message: 07/06/2010, 17h38
  4. masquer la souris en mode visionner sur une borne
    Par laudump dans le forum Powerpoint
    Réponses: 2
    Dernier message: 20/06/2008, 14h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo