haazelthorn a écrit :
Merci Kernel-Panic,
Je sais que mettre un DC en DMz est pas malin. En fîtes c'est mon routeur qui établi une DMZ virtuel. Le serveur est derrière.
En faîtes le routeur redirige les protocoles au travers d'une DMZ virtuelle.
Sinon ton histoire de NAT ça fonctionne comment avec les ports??
Je connais avec IP mais pas avec ports (PNT?)
Merci
|
Pour le NAT sur ton routeur, tu dis tous ce qui arrive sur le port 21 va à la machine 192.168.0.4
serv.| prt entré | prt sortie | IP |
FTP | 21 | 21 | 192.168.0.4 |
Sans ça ont ne peut pas accéder depuis à ton FTP depuis internet ! Tous ça se trouve dans port Forwarding ! la DMZ je pense pas que t'en n'ai besoin. Surtout si tu bloque les port entre 1 et 1023, les ports serveurs (sauf le 20,21,25,69,80,110,113,443).
Message édité par cvb le 10-10-2004 à 10:06:30