Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2071 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

DMZ et passerelle

n°175249
aken84
Posté le 30-10-2021 à 15:45:14  profilanswer
 

Bonjour,
 
C'est une question de débutant en DMZ...
 
J'ai un réseau LAN en 192.168.1.x avec une Livebox Orange Pro V4 sur 192.168.1.3. qui est en passerelle sur tous les postes.
J'ai un serveur Windows Server 2019 que je compte mettre en DMZ sur la box Orange.
Pour sortir vraiment le serveur du LAN je comptais le mettre sur un autre réseau 192.168.2.1 mais je n'arrive pas à lui mettre en passerelle 192.168.1.3 pour qu'il puisse tout de même accéder à internet.
 
Je pense que je dois mal m'y prendre... Merci pour votre aide !

mood
Publicité
Posté le 30-10-2021 à 15:45:14  profilanswer
 

n°175250
aken84
Posté le 30-10-2021 à 16:11:56  profilanswer
 

Il semblerait qu'avec les box "grand public" on soit obligé de mettre le serveur DMZ sur le même réseau si j'ai bien compris. Il faut une routeur plus évolué pour arriver à séparer... c'est bien ça ?


Message édité par aken84 le 31-10-2021 à 09:52:15
n°175251
renaud072
Posté le 30-10-2021 à 17:27:08  profilanswer
 

Exact.
 
Une DMZ dans le langage box, c'est une simple ouverture de tous les ports vers une machine particulière... ça revient à faire un NAT openbar.


Message édité par renaud072 le 30-10-2021 à 17:30:06

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°175252
aken84
Posté le 31-10-2021 à 09:51:14  profilanswer
 

Après quelques recherches, je comprend qu'il faut un routeur dit "3 pattes" pour arriver à faire ce que je jeux.
 
Est-ce que ce routeur D-Link DSR-1000AC conviendrait, sachant que je veux aussi pouvoir connecter des périphériques Wifi ?
Quelqu'un pourrait m'expliquer en quelques mots la configuration à mettre en place sans rentrer dans les détails (au niveau de la Livebox et du routeur) ?
Je lis de la documentation mais ce n'est pas clair pour moi...


Message édité par aken84 le 31-10-2021 à 09:55:22
n°175253
renaud072
Posté le 31-10-2021 à 16:49:46  profilanswer
 

Ce que tu peux faire, pour simplifier, c'est te servir du LAN de la LB comme DMZ et avoir un routeur/pare-feu simple derrière (à voir si tu peux désactiver le NAT du D-link).
 
De cette manière on évite le double NAT qui pose souvent problème.  
 
Sinon il faut remplacer la LB par le D-link (vérifier le mode de connexion de la LB, en théorie PPPoE, mais pas sûr car les connexions pros devaient aussi passer au DHCP et dans ce cas je doute fort que le D-link soit compatible, il faudra un routeur sous un vrai Linux ou OpenWRT car options DHCP spécifiques).
 
Ensuite il ne reste plus qu'à paramétrer le pare-feu du routeur pour bloquer le trafic DMZ > LAN.
 
Petit schéma : (le tableau correspond à la table de routage de la LB à renseigner dans l'interface)
 
https://i.imgur.com/HYcdRRa.png


---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°175254
aken84
Posté le 31-10-2021 à 20:14:05  profilanswer
 

Un grand merci pour avoir pris le temps de me répondre

n°175256
Je@nb
Modérateur
Kindly give dime
Posté le 02-11-2021 à 11:02:16  profilanswer
 

pas sûr qu'on sache faire une route statique sur la LB non ?

n°175282
renaud072
Posté le 06-11-2021 à 16:49:45  profilanswer
 

Oh les sal**ds, ils ont en effet viré l'option sur les LB pro 3 et 4... (j'ai pas du tout pensé à vérifier vu que c'est une fonction tellement basique...) par contre c'était bien présent sur la 2 et ils l'ont remis sur la 5.


Message édité par renaud072 le 06-11-2021 à 16:53:04

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go

Aller à :
Ajouter une réponse
 

Sujets relatifs
Contrôleur de domaine dhcp + passerelleVPS OVH OpenVPN pour passerelle Apache Guacamole
Serveur LDAP en DMZProbleme VLAN Passerelle
DNS en interne et en DMZSolution de reconnaissance d'écriture + passerelle possible
Firewall SSG5 avec serveur Web perso placé en Dmz[DMZ] [Virtualisation] [Philosophie] ..
Recherche un equivalent de passerelle FXS pour servir de Serveur SIPLien VPN et firewall de la passerelle VPN
Plus de sujets relatifs à : DMZ et passerelle


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR