Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1235 connectés 

  FORUM HardWare.fr
  Windows & Software

  DMZ zone démilitarisé avec routeur

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

DMZ zone démilitarisé avec routeur

n°1810477
ronando82
Posté le 22-11-2004 à 15:33:46  profilanswer
 

je veux acceder a mon serveur qui va hebergé une bdd MySQL depuis internet.
Ce serveur est sur un reseau local.
et derriere un routeur/firewal (speed touch)
 
Qd je ne mets pas d'adresse IP ds la zone DMZ et que je fais un PING de l'adresse IP fournie de mon FAI, le ping fonctionne
 
et quand Je met l'adresse IP du mon serveur : 192.168.1.1 ds la zone DMZ du routeur le ping de l'adresse IP fourni par mon FAI ne fonctionne plus.
Je suppose que c'est normal ?
 
Mais comment acceder a ma bdd mysql si le ping ne repond plus ?

mood
Publicité
Posté le 22-11-2004 à 15:33:46  profilanswer
 

n°1810490
K3y
Fr4g 0r D!3 ..
Posté le 22-11-2004 à 15:39:52  profilanswer
 

Tu dois faire du NAT sur ton firewall ...

n°1810504
ronando82
Posté le 22-11-2004 à 15:46:23  profilanswer
 

Du NAT en + de la zone DMZ ou en remplacement ?
 
Car sur mon routeur g :
Entrée NAPT
Entrée Multi-NAT
DMZ
UPNP
 

n°1810509
wonee
Ben Chui SyMpA
Posté le 22-11-2004 à 15:47:35  profilanswer
 

Tu l'attaque en port 80 ta base ?
Car la DMZ c vraiment l'extrême !!!

n°1810510
datadl
partager c'est recevoir
Posté le 22-11-2004 à 15:48:10  profilanswer
 

DMZ ça marche niquel*
 
faut juste bien secure sur ton serv apré


Message édité par datadl le 22-11-2004 à 15:48:36
n°1810513
wonee
Ben Chui SyMpA
Posté le 22-11-2004 à 15:48:57  profilanswer
 

datadl a écrit :

DMZ ça marche niquel, pas besoin de nat, ...


vi mais tu laisse tout ouvert sur ta machine. Si c'est juste pour du http autant forwarder le port 80.

n°1810514
K3y
Fr4g 0r D!3 ..
Posté le 22-11-2004 à 15:49:02  profilanswer
 

Ben ta DMZ c'est l'endroit où tu arrives quand on tape sur ton firewall depuis l'extérieur. Normalement c'est un PC isolé de tous les autres pour des raisons de sécurité.
 
Toi ce que tu veux c'est que quand tu arrives sur le firewall par un certain port, ta connexion soit redirigée vers le PC qui gère la bdd .. donc c'est du NAT ... en plus de ta DMZ !

n°1810516
datadl
partager c'est recevoir
Posté le 22-11-2004 à 15:49:18  profilanswer
 

192.168.1.1 ça c'est ton routeur, pas ton serveur....
 
ton serveur doit etre 192.168.1.X  
x > 1

n°1810518
datadl
partager c'est recevoir
Posté le 22-11-2004 à 15:50:12  profilanswer
 

ouep ok pour le nat :p

n°1810524
wonee
Ben Chui SyMpA
Posté le 22-11-2004 à 15:51:19  profilanswer
 

Perso je prefere Forwader que mettre en DMZ !!!
Au moins je limite les ports accessible !!!

mood
Publicité
Posté le 22-11-2004 à 15:51:19  profilanswer
 

n°1810539
datadl
partager c'est recevoir
Posté le 22-11-2004 à 15:53:55  profilanswer
 

ué ou alors tu bloque tes ports sur ton pc avec un pti iptable si on est sur du nunux :)

n°1810544
wonee
Ben Chui SyMpA
Posté le 22-11-2004 à 15:55:31  profilanswer
 

datadl a écrit :

ué ou alors tu bloque tes ports sur ton pc avec un pti iptable si on est sur du nunux :)


Tt à fait faisable aussi mais bcp plus lourd.
Elle tourne avec koi la base mysql ?

n°1810547
datadl
partager c'est recevoir
Posté le 22-11-2004 à 15:56:11  profilanswer
 

le port fowarder prend plus de temps si tu doi également autorisé sur ton pc  
 
ça fait :
demande sur routeur, routeur voit le port, analyse, envoi sur le pc ou on doit forwarder, ensuite le firewall du pc traite la demande, envoie le fichier au routeur etc... lol
 
alors que dmz :
demande sur routeur qui a 3 IP : la sienne, celle de internet, et celle du PC correspondant à l'ip du DMZ,  donc pu de forwarders :p enfin bon la je complique le truc mdr, mais tu gagne en temps de réponse c SUR & certain :)

n°1810553
wonee
Ben Chui SyMpA
Posté le 22-11-2004 à 15:58:02  profilanswer
 

datadl a écrit :

le port fowarder prend plus de temps si tu doi également autorisé sur ton pc  
 
ça fait :
demande sur routeur, routeur voit le port, analyse, envoi sur le pc ou on doit forwarder, ensuite le firewall du pc traite la demande, envoie le fichier au routeur etc... lol
 
alors que dmz :
demande sur routeur qui a 3 IP : la sienne, celle de internet, et celle du PC correspondant à l'ip du DMZ,  donc pu de forwarders :p enfin bon la je complique le truc mdr, mais tu gagne en temps de réponse c SUR & certain :)


a mon avis çà doit pas trop être important. jamais eu de blem et le ping est identiques par rapport à hardware par ex.
Mais bon c un routeur Dual WAN aussi donc çà bouste.

n°1810554
datadl
partager c'est recevoir
Posté le 22-11-2004 à 15:58:36  profilanswer
 

clair :p
 
jvoulé juste faire le chiant rhooo :p

n°1810558
wonee
Ben Chui SyMpA
Posté le 22-11-2004 à 15:59:22  profilanswer
 

datadl a écrit :

clair :p
 
jvoulé juste faire le chiant rhooo :p


 [:wipeout_tt]   [:tom18]

n°1810615
ronando82
Posté le 22-11-2004 à 16:18:38  profilanswer
 

le NAT ne fonctionne pas c pour ca que je voulais tester avec DMZ
 
Mais ca ne fonctionne pas non +
 
En fait j'ai une appli qui devra se connecter a mysql
Pour l'instant je test avec MySQL Front mais ca ne passe pas. La base est bien configurée. L'utilisateur peut se connecter de l'exterieur mais ca ne passe pas je c pa pkoi...

n°1810781
datadl
partager c'est recevoir
Posté le 22-11-2004 à 17:40:11  profilanswer
 

VERIFIE L'IP lol


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  DMZ zone démilitarisé avec routeur

 

Sujets relatifs
Gros problemes de connexion Routeur + cableParamétrage routeur Freebox
Utilisation RouteurConfiguration routeur ADSL Zoom X5 pour pouvoir créer des jeux online
[TOPIC OFFICIEL] MODEM/ROUTEUR OLITEC SX200Routeur wi-fi
zone alarm-mirc configurationzone alarm-mirc probléme
trusted zone !!!Conseillez moi pr un Modem/routeur ADSL
Plus de sujets relatifs à : DMZ zone démilitarisé avec routeur


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR