|
Dernière réponse | |
---|---|
Sujet : [Routeur Olitec SX200] Forwarder serveur web | |
Kyle | Hello,
J'ai exactement le meme probleme ! Sauf que meme en utilisant la DMZ ou en redirigeant les ports avec le serveur virtuel, rien n'y fait. Je teste depuis l'extérieur de mon reseau... Et ca me marque connexion refusée, que ce soit en http ou ftp :/ Une idée ? |
Aperçu |
---|
Vue Rapide de la discussion |
---|
Kyle | Hello,
J'ai exactement le meme probleme ! Sauf que meme en utilisant la DMZ ou en redirigeant les ports avec le serveur virtuel, rien n'y fait. Je teste depuis l'extérieur de mon reseau... Et ca me marque connexion refusée, que ce soit en http ou ftp :/ Une idée ? |
LeKeiser |
|
-CouiLLe2ChieN- | et sinon passé par une DMZ ne t economise pas la cfg de ton firewall |
jokari34 | ok.
donc les tests Wan ne peuvent donc se faire que par la demande à un tiers. En tout cas g testé et ca marche Je me suis par ailleurs codé une mini appli PHP qui me fé un DNS dynamique gratos. merci pour votre aide |
LeKeiser |
|
jokari34 | alors c bon ;-)
je testerai ce soir mais je vais etre chiant: comment puis je, autrement que en demandant a un pote, tester que ca marche ? comment puis-je depuis lexterieur configurer mon routeur? fo que je passe de "limité" en "tout" ? |
LeKeiser |
|
jokari34 | cela veut dire que donc dans la situation actuelle
je peux acceder a la config web du routeur que depuis du LAn en port 8200 je peux tester mon serveur virtuel de serveur web que depuis l'exterieur de mon LAN (WAN, donc demander a un pote) |
LeKeiser |
|
jokari34 |
|
LeKeiser | Voir un sujet a peu pres semblable a propos de la dmz :
http://forpage.com/forum/viewtopic.php?t=7899 |
corran | jokari : restreins l'accès au routeur au seul lan, et choisis-lui un port exotique (chez moi, 8126)
cela se règle dans configurations diverses |
LeKeiser | Normalement, si tu as bien desactive le port HTTP cote Wan du routeur, et que tu crees une regle de serveur virtuel port 80 vers le port 80 de l'ip Lan de ton serveur, toutes les requetes TCP HTTP en provenance du Wan devrait aller vers ton serveur. Bon, je n'ai pas de serveur web chez moi pour le moment, mais en theorie, ca devrait marcher.
Sinon, si tu mets ton serveur dans la dmz, toutes les requetes en provenance du Wan iront sur cette adresse, et donc tu devrais, de l'exterieur, atterir sur ton serveur. |
jokari34 | mmmm... je vais essayer de t'expliquer mieux:
mon serveur web a bien une ip privée (192.168.x.x) mais fo pas oublier qu'une requete venant de l'exterieur va atterir sur le routeur qui a l'IP dynamique de mon FAI (ou le dyndns). Et le pb c'est que le chemin s'arrete (juska present) au routeur. car je trouve pas le moyen de dire au routeur de rediriger la requete (requete HTTP par ex) vers le serveur web de mon reseau local. j'ai essayé avec le serveur virtuel, mais le pb c que ben le routeur a un service web de configuration qui est bien sur sur le port 80. Donc serveur virtuel ou pas, forcement si je fé une requete http://ip_dyna_du_routeur , je vé forcement tomber sur le site de config du Olitec au lieu de tomber sur le site de mon serveur web c plus clair? |
LeKeiser | Lorsque tu actives la dmz, le nat vers l'adresse ip de ton serveur ne fonctionne plus, tous les ports passent vers cette adresse.
Quant a ton probleme, je ne comprends pas trop : ton serveur a une IP privee (style 192.168.0.10) et lorsque de l'exterieur, tu lances une requete http sur ton IP Wan, tu arrives sur la page de config du routeur? |
jokari34 | je supose que en fait la DMZ elle n'est pas sous la coupe du firewall du routeur alors qu'en serveur virtuel, le port est protégé par le routeur , c ca?
Cependant g deja essayé ca, mais kan je lance dans Internet Explorer l'@ ip de mon routeur (patte coté Internet) ca m'envoie vers le configurateur web de mon routeur et non pas sur le PC serveur web. fo til obligatoirement que je mette mon serveur web en 8080 pour dissocier? |
LeKeiser | Exact pour l'option nater :)
La difference entre ca et la dmz, c'est que tu choisis tes ports. La dmz, c'est la zone demilitarise.
|
keos92 | la dmz c'est pas de protection du tout ... |
jokari34 | par "nater" tu entend ajouter une nouvelle entrée avec port 80 public et privé en TCP pour l'adresse IP du serveur web dans mon rezo local?
quelle difference entre ça et la config en DMZ? Quand au choix, ce routeur me semblé assez stahdard, voiloup ;) |
LeKeiser | Soit tu vas dans la partie Serveur Virtuel, et tu nates les ports 80, 20, et 21, vers ton serveur. Soit tu mets ton serveur en dmz, et tu configures l'ip dans la partie dmz du SX.
Bon choix de routeur :) |
jokari34 | J'ai donc un Routeur Olitec SX200
et dans mon rezo local g un serveur web et un serveur FTP or je vois pas, dans l'interface web de config du routeur, où je peux faire en sorte que les requetes arrivant sur le routeur (depuis l'exterieur) puissent etre redirigées vers les serveurs concernés. Auriez vous une idee? Merci |