Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2628 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Publication site web - Reverse proxy

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Publication site web - Reverse proxy

n°131134
tony83400
Posté le 20-05-2015 à 15:40:31  profilanswer
 

Salut,
 
Notre FAI nous fourni 4 adresses Ipv4 publique. Nous avons besoin de 2 adresses en plus. Il nous a fourni un pool d'adresse IPv6 publique.  
 
Je m'y perd un peu dans l'utilisation, est ce que je dois les utilisés de la même facon que mes ipv4 ? :
 
- j'associe mon ipv4 à un nom de domaine, puis sur mon firewall, je nat ce qui arrive sur tel adresse ip, sur tel port, vers mon serveur correspond ?
 
Sur mon firewall, j'ai des rubriques IPv6, et notamment ip6to4-relay ? est ce cela dont je dois me servir ?
 
Quelqu'un a déjà fait quelque chose dans ce style ?
 
Merci
 :jap:


Message édité par tony83400 le 21-05-2015 à 11:50:51
mood
Publicité
Posté le 20-05-2015 à 15:40:31  profilanswer
 

n°131135
Je@nb
Modérateur
Kindly give dime
Posté le 20-05-2015 à 16:51:04  profilanswer
 

Si tu publies ton sites web avec une ipv6, tous tes clients doivent avoir une ipv6 pour y accéder. Donc au final pas grand monde :D

n°131138
tony83400
Posté le 20-05-2015 à 17:14:21  profilanswer
 

Ah... je n'avais pas pris en compte ce paramètre.
 
Il y a un autre moyen de faire cela ? genre un relais...
 
:pt1cable:


Message édité par tony83400 le 20-05-2015 à 17:16:55
n°131139
Je@nb
Modérateur
Kindly give dime
Posté le 20-05-2015 à 18:00:04  profilanswer
 

bah on comprend pas trop ce que tu veux faire.
Un reverse proxy peut être la solution mais là comme ça sans infos c'est compliqué.

 

Dans tous les cas rien à voir avec ipv6

Message cité 1 fois
Message édité par Je@nb le 20-05-2015 à 18:00:26
n°131142
tony83400
Posté le 20-05-2015 à 20:17:27  profilanswer
 

Je@nb a écrit :

bah on comprend pas trop ce que tu veux faire.
Un reverse proxy peut être la solution mais là comme ça sans infos c'est compliqué.
 
Dans tous les cas rien à voir avec ipv6


 
Je souhaite publier deux sites web en utilisant nos IPv6 publique et que tout le monde puisse y accéder comme c'est le cas avec nos autres site publié avec nos ipv4  
 
J'espère être clair  
 
Merci  

n°131143
Je@nb
Modérateur
Kindly give dime
Posté le 20-05-2015 à 20:39:29  profilanswer
 

tu pourras pas, faut utiliser tes ipv4

n°131144
tony83400
Posté le 20-05-2015 à 21:08:25  profilanswer
 

Je@nb a écrit :

tu pourras pas, faut utiliser tes ipv4


 :sweat:  
 
Merde....  
 
Le problème c'est que j'ai plus d'ipv4 de dispo. Quelles solutions s'offre à moi ?  
 
Installer un reverse proxy ?
 
Merci

n°131146
ShonGail
En phase de calmitude ...
Posté le 21-05-2015 à 08:42:15  profilanswer
 

Es-tu sûr que chaque site WEB nécessite sa propre adresse IP ?
Si derrière c'est le même serveur WEB, tu peux paramétrer des virtual hosts.

n°131148
tony83400
Posté le 21-05-2015 à 08:55:11  profilanswer
 

Non, dans l'idéal ils n'ont pas besoin d'avoir tous leur propre adresse IP. Mais je n'avais rien pour éviter cela. Ils ne sont pas tous sur le même serveur web.
 
Donc la solution du reverse proxy, devrait solutionner mes problèmes ?
 
Merci

n°131149
ShonGail
En phase de calmitude ...
Posté le 21-05-2015 à 09:27:10  profilanswer
 

Ou alors les placer tout ou partie sur le même serveur WEB.
Sinon oui le reverse proxy.

mood
Publicité
Posté le 21-05-2015 à 09:27:10  profilanswer
 

n°131150
Je@nb
Modérateur
Kindly give dime
Posté le 21-05-2015 à 09:29:42  profilanswer
 

Ouais reverse proxy dans ce cas, nginx, squid apache il y en a pas mal

n°131151
tony83400
Posté le 21-05-2015 à 09:36:52  profilanswer
 

oui, j'ai vu pas mal de personne utilisant nginx.  
 
Pour bien comprendre, je dois mettre une patte du serveur nginx avec une ip publique, et l'autre sur mon lan ? :jap:  
 
C'est ngix qui sécurise entre les deux ?

n°131152
Je@nb
Modérateur
Kindly give dime
Posté le 21-05-2015 à 09:41:33  profilanswer
 

Pas obligé, il peut etre en dmz et utiliser le/les fw

n°131153
tony83400
Posté le 21-05-2015 à 09:46:46  profilanswer
 

ok, je voir ça, et le mettre sans doute en dmz.
 
Merci pour vos conseils :jap:

n°131155
tony83400
Posté le 21-05-2015 à 10:28:17  profilanswer
 

Une dernière info, sur mon firewall, je dois router, tout ce qui arrive de mon routeur opérateur, sur une de mes ip publique, vers ma dmz ?
 
Et dans l'autre sens, la dmz dois pouvoir accéder à quoi sur mon lan ? (mes serveurs web étant sur mon lan)
:jap:

n°131158
o'gure
Multi grognon de B_L
Posté le 21-05-2015 à 11:02:42  profilanswer
 

le concept d'une DMZ est d'être joignable depuis internet mais qu'elle ne puisse pas initier de flux vers le LAN. Question de sécurité. :o
Si tes serveurs sont compromis... l'attaquant à accès à tout ton LAN... [:bien]

 

Des serveurs joignables depuis internet doivent être situées dans une zone clairement séparée, c'est l'intéret d'une dmz


Message édité par o'gure le 21-05-2015 à 11:03:37

---------------
Relax. Take a deep breath !
n°131159
ShonGail
En phase de calmitude ...
Posté le 21-05-2015 à 11:08:25  profilanswer
 

Il peut y avoir des accès DMZ->LAN mais ils doivent bien sûr être les plus minimaux pour permettre le besoin.

 

EDIT : mais sur le sujet présent, la place de serveurs WEB est normalement en DMZ.


Message édité par ShonGail le 21-05-2015 à 11:09:33
n°131160
tony83400
Posté le 21-05-2015 à 11:14:14  profilanswer
 

Je suis d'accord, mais dans mon cas, ces serveurs sont aussi utilisés dans mon lan.. :love:

n°131161
ShonGail
En phase de calmitude ...
Posté le 21-05-2015 à 11:16:43  profilanswer
 

tony83400 a écrit :

Je suis d'accord, mais dans mon cas, ces serveurs sont aussi utilisés dans mon lan.. :love:


 
C'est à dire ?
 
Par défaut le LAN accède à la DMZ

n°131162
o'gure
Multi grognon de B_L
Posté le 21-05-2015 à 11:30:06  profilanswer
 

tony83400 a écrit :

Je suis d'accord, mais dans mon cas, ces serveurs sont aussi utilisés dans mon lan.. :love:


Y a pas de soucis pour que le LAN puisse accéder au service d'une DMZ.
Faut compartimenter le réseau en zone de sécu différente et gérer correctement la politique  [:spamafote]
Le principe de base pour une petite structure:
  Internet -> DMZ = OK
  Internet -> LAN = Non
  LAN -> Internet = OK
  LAN -> DMZ = OK
  DMZ -> LAN = Non
  DMZ -> Internet = OK


---------------
Relax. Take a deep breath !
n°131164
ShonGail
En phase de calmitude ...
Posté le 21-05-2015 à 11:35:39  profilanswer
 

Pour ma part, je dirai DMZ->Internet = KO.

n°131165
tony83400
Posté le 21-05-2015 à 11:35:41  profilanswer
 

Merci bcp :jap:
 
J'ai aussi un serveur exchange, avec un owa dessus. Pour ce cas précis comment je fais ? je ne peux pas mettre mon exchange dans la dmz..

Message cité 1 fois
Message édité par tony83400 le 21-05-2015 à 11:51:33
n°131183
tony83400
Posté le 22-05-2015 à 09:10:04  profilanswer
 

Bon cela fonctionne parfaitement avec nginx, très facile à mettre en place.
 
Mais pour l'instant, il a une patte sur mon LAN, je sais que c'est pas top, mais je vois pas comment faire autrement pour l'instant...

n°131184
ShonGail
En phase de calmitude ...
Posté le 22-05-2015 à 09:20:06  profilanswer
 

tony83400 a écrit :

Bon cela fonctionne parfaitement avec nginx, très facile à mettre en place.
 
Mais pour l'instant, il a une patte sur mon LAN, je sais que c'est pas top, mais je vois pas comment faire autrement pour l'instant...


 
C'est à dire ?  
 
Par défaut le LAN accède à la DMZ

n°131186
o'gure
Multi grognon de B_L
Posté le 22-05-2015 à 10:19:28  profilanswer
 

En fait ton infra a été posée en mode "faut juste que ça marche". Faudrait que tu montes en compétence sur comment monter une vrai infra et sécuriser les services.
OWA en DMZ, y a bon nombre de doc sur le web, ne serait que sur le site de MS.
 
Faut comprendre que tout ça, ça se fait pas via un forum, c'est du consulting et faut avoir une vision globale, pas réfléchir petit bout par petit bout [:spamafote]


---------------
Relax. Take a deep breath !
n°131191
nebulios
Posté le 22-05-2015 à 18:02:02  profilanswer
 

tony83400 a écrit :

Merci bcp :jap:
 
J'ai aussi un serveur exchange, avec un owa dessus. Pour ce cas précis comment je fais ? je ne peux pas mettre mon exchange dans la dmz..


Tu as un rôle exprès pour ça, le Edge...

n°131192
Je@nb
Modérateur
Kindly give dime
Posté le 22-05-2015 à 18:28:22  profilanswer
 

pas pour OWA :D

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Publication site web - Reverse proxy

 

Sujets relatifs
Netasq: Site internet bloquéPublication raccourcis via GPP
site et serveur WsusAutodéploiement d'une MSI vers un site http
Proxy : site hébergé sur port 82 inaccessiblerécupérer @ mac d'un switch sur site distant
Cartographie et supervision d’un réseau multi sitevpn de site à site
Monitoring site (login/pw) 
Plus de sujets relatifs à : Publication site web - Reverse proxy


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR