|
Bas de page | |
---|---|
Auteur | Sujet : Netasq F100-3 et DMZ |
Publicité | Posté le 07-04-2006 à 10:57:15 |
Pandinus2k4 | Ton port 80 est bien ouvert sur le firewall ? Tu utilises bien le port 80 aussi sur ton serveur web ? |
Pandinus2k4 | Heu vu comme ça je dirais qu'il te manque une route statique qui rebalance sur Eth0 pour la destination 192.0.3.0/24 Message édité par Pandinus2k4 le 07-04-2006 à 12:05:09 |
ViZiR_ | Bah si c'était le cas, la DMZ ne marcherait pas, hors tout est accessible jai même le net sur mon serveur Web ... je vais me pencher sur la question... |
ViZiR_ | Apres réflexion il est sur que cette route ne manque pas puisque le firewall fait un mapping du réseau de la DMZ sur le réseau externe (entre le firewall et le routeur) |
Pandinus2k4 | Yes je me suis planté désolé Tu as donc accès au web à partir de ton PC DMZ ? C'est qu'effectivement ce ne doit pas être un problème de routage alors mais plus au niveau du NAT. Comment l'as tu configuré au niveau du FIrewall ? |
ViZiR_ | C'est dommage que je ne puisse pas screener l'interface mais en gros jai fait un port redirect
|
Publicité | Posté le 07-04-2006 à 15:08:04 |
ViZiR_ | J'ai essayé avec l'ip de mon serveur Web en whitelist pour que le netasq ne fasse aucun filtrage et ça ne change toujours rien ... j'arrive à cours d'idée là ...
|
ViZiR_ | Petite précision ..
|
Quich'Man No Fat... | J'ai bien l'impression qu'il manque le nat du port 80 sur ton routeur.
|
ViZiR_ | Merci de ta réponse.
|
Quich'Man No Fat... | Ben tu mets un switch entre ton routeur et ton firewall au lieu de les brancher en direct et tu branches aussi une machine en 1.x sur le switch.
Message édité par Quich'Man le 11-04-2006 à 09:11:34 |
ViZiR_ | J'avais bien compris alors mais le pb c'est que le routeur redirige tout le traffic vers la pate out de mon firewall ... donc je ne pourrai pas tester le bon fonctionnement sauf en prennant carrément son ip (malheureusement je ne peux pas me permettre une interruption de service ...)
|
Quich'Man No Fat... | En mettant ton portable entre les 2, tu interroges l'ip OUT de ton fw sur le port 80, pas de raisons de prendre l'ip de ton routeur
Message édité par Quich'Man le 11-04-2006 à 11:14:32 |
Sujets relatifs | |
---|---|
NETASQ F25 Redirection port | Fonctionnalités Netasq F200 |
Netasq F25 reinit password du compte "admin" | aide sur un firewall netasq F25 ! |
NetASQ : aide sur load balancing | Netasq Vs Arkoon (firewall) |
Plus de sujets relatifs à : Netasq F100-3 et DMZ |