Bonjour,
j'espère trouver une aide à mon problème sur ce forum, car je n'ai rien trouver sur le net qui puisse m'aider : je n'arrive pas à rediriger un flux HTTP vers un serveur interne grâce à la redirection NAT d'un boitier Netasq U250. En plus, l'aide sur ce genre de produit n'est pas facile à trouver.
Je précise que je n'ai pas de contrat de support, donc je dois me débrouiller, mais que par contre, j'ai bien tous les manuels de Netasq comme j'ai un compte client sur leur site. Le U250 est à jour niveau firmware (8.1.0) et j'ai suivi le manuel pour toutes mes règles.
Donc j'ai bien créé des règles de "map" pour tout ce qui est interne vers l'externe, et vice versa. (je "sors" bien, aucun pbm de ce côté) J'ai aussi autorisé dans mon filtrage tout ce qui est interne vers l'externe, mais pas l'inverse (normal). Toutes mes règle de filtrage fonctionnent (je les ai testé une à une) et je ne vais pas vous les remettre toutes ici, sauf celle qui concerne ma question :
On - tcp - any to LAN - port HTTP - Pass
Donc j'ai autorisé le fait qu'à partir de n'importe quelle source (WAN, DMZ, ...) on peut aller en HTTP sur le réseau LAN, cela fonctionne, si je la désactive, l'accès à un serveur web du LAN ne fonctionne plus (PS: j'affinerais la règle plus tard, je veux être sûr que ça marche déjà).
En revanche, ma redirection NAT ne fonctionne pas. J'ai testé les différentes règles suivantes:
1 - On - Dialup - redirection - any (original) - IP-Publique (destination) - http - ServeurHTTP
2 - On - Dialup - redirection - IP-Publique (original) - any (destination) - http - ServeurHTTP
Rien ne fonctionne, et je ne vois même pas de traces de quoi que ce soit dans les logs, j'ai pourtant suivi le manuel comme c'est expliqué! comprends pas...
Ma conf. réseau est la suivante (j'ai cassé la config de base et fait du NAT, plus de sécu je trouve) :
port 2 --> modem/routeur en mode transparent + dialup (ADSL)
(Cela m'a donc créé une nouvelle interface dialup quand je regarde la liste)
port 3 et 4 --> DMZ
port 5 et 6 --> LAN
Si quelqu'un a une idée, je suis preneur!
Merci d'avance.