Comment faire une dmz ?

Comment faire une dmz ? - Windows & Software

Marsh Posté le 27-02-2004 à 17:49:31    

:hello:  bonjour a tous,
 
Je voudrais savoir comment on fais une dmz, le materiel dont on a besoin, les configurations qu'il faut (linux, windows ...) enfin tout, parce que je ne connais rien.
Merci d'avance de votre aide

Reply

Marsh Posté le 27-02-2004 à 17:49:31   

Reply

Marsh Posté le 27-02-2004 à 17:52:54    

une dmz ? n'importe quel routeur fait ça tres bien...


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 27-02-2004 à 17:54:19    

Precise ton routeur si tu veux de l aide
 
et va faire un pitit tour sur www.forpage.com , tu vas apprendre pas mal de chose :D

Reply

Marsh Posté le 27-02-2004 à 19:00:07    

PoKK a écrit :


 
pas le mien  :fou:  


 
ha bon ? bizarre, le mien n'est pas recent et il l'a.
 
http://chaced.free.fr/photo/hardwarefr/2/dmz.png


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 27-02-2004 à 19:04:18    

PoKK a écrit :


 
moi c'est un netopa cayman 3341 ( fourni par nerim )
meme en fouillant un peu j'ai jamais trouvé la fonction qui me serait tres pratique
 


 
au fait, tu veux faire quoi avec une DMZ ?


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 27-02-2004 à 19:23:54    

PoKK a écrit :

pour faire simple
j'ai ce modem chez mes parents, avec un serv nux derriere ( ftp http mail blabla ) et accessoirement iptable
je suis tres rarement chez mes parents, donc je preferais pouvoir foutre le serv en dmz et ensuite je fais ce que je veux avec SSH et iptable
 


 
ben si il n'y a que ce pc sur le routeur, forwade tout les ports :D


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 27-02-2004 à 19:28:05    

probleme du ftp : necessité d'ouvir beaucoup de port :(

Reply

Marsh Posté le 27-02-2004 à 19:32:18    

GUG a écrit :

probleme du ftp : necessité d'ouvir beaucoup de port :(


 
le Ftp ? le 21 suffit...
 
http://chaced.free.fr/photo/hardwarefr/2/ftphttp.png


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 27-02-2004 à 19:33:24    

et le 20 ? et ! 0:1024
parceque si t'as seulement le 21 ca va pas marché
Oui bon c'est sur si sur ton FORWARD/OUTPUT (en fonction ...) tout est ouvert ;)
 
En tout cas de ceux que j'en ai vu; les routeurs bas de gamme c'est pas genial niveau firewall ...


Message édité par GUG le 27-02-2004 à 19:35:17
Reply

Marsh Posté le 27-02-2004 à 19:35:45    

GUG a écrit :

et le 20 ? et ! 0:1024
parceque si t'as seulement le 21 ca va pas marché
 
En tout cas de ceux que j'en ai vu; les routeurs bas de gamme c'est pas genial niveau firewall ...


 
en Sortant, tu t'en fou, le nat s'occupe de tout, c'est en entrée qu'il faut forwarder ;)


Message édité par chaced le 27-02-2004 à 19:35:56

---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 27-02-2004 à 19:35:45   

Reply

Marsh Posté le 27-02-2004 à 19:36:52    

en sortie, c'est mon firewall software qui s'occupe de tout, et mon routeur ne fait pas firewall ;) ben oui, le routeur Wifi + point d'acces usb a 120?, faut pas trop demander...


Message édité par chaced le 27-02-2004 à 19:38:26

---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 27-02-2004 à 19:38:06    

chaced a écrit :

en sortie, c'est mon firewall perso qui s'occupe de tout, et mon routeur ne fait pas firewall ;) ben oui, le routeur Wifi + point d'acces usb a 120?, faut pas trop demander...


:jap:

Reply

Marsh Posté le 27-02-2004 à 19:41:24    

PoKK a écrit :


y a 3 paicai
et je me vois mal tout forward a la main
je crois qu'on peut meme pas forward par tranche sur ce routeur
 


 
dans ce cas, ça ne marchera pas, je vois mal le routeur forwader le port 21 vers 3 machines a la fois :lol:


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 27-02-2004 à 21:55:15    

PoKK a écrit :


y a 3 paicai
et je me vois mal tout forward a la main
je crois qu'on peut meme pas forward par tranche sur ce routeur
 


 
Hmm ton routeur, t as vérifié si tu pouvais pas mettre son firmware a jour, ou le moddé pour que tu puisses faire une dmz? (genre speedtouch home et bidouille...) ?
 
Sinon te reste plus qu a faire tout le NAT a la main :/
 

Citation :

dans ce cas, ça ne marchera pas, je vois mal le routeur forwader le port 21 vers 3 machines a la fois :lol:


 
Edit: Il peut forwarder un port different pour chacun des pcs, et ensuite quand il voudra y accéder suffira qu il connaisse le bon port sur lequel il souhaite faire du ssh... ou j ai mal suivi?


Message édité par Gf4x3443 le 27-02-2004 à 21:57:11
Reply

Marsh Posté le 27-02-2004 à 22:14:34    

arff :/
 
Bon on recapitule: tu veux ton nux en dmz? Les deux autres machines tu ne souhaites faire aucun fw de ports dessus  :)

Reply

Marsh Posté le 28-02-2004 à 10:04:48    

pokk> et pourquoi ne transformerais tu pas le routeur en modem simple ? ( bon si t'arrives pas a le transformer en modem simple on n'est effectivement pas rendu :D )


---------------
Intermittent du GNU
Reply

Marsh Posté le 28-02-2004 à 11:30:36    

PoKK a écrit :

si bien sur mais je le ferais avec iptable
c juste pour avoir le control depuis l'exterieur  


 
ben alors forwade uniquement le port de vnc... ça devrait suffir.


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 28-02-2004 à 13:29:45    

PoKK a écrit :


vnc pk faire?
 


 
ben pour le controlle depuis le serveurs, a moins que tu passes en telnet


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 28-02-2004 à 13:36:06    

chaced a écrit :


 
ben pour le controlle depuis le serveurs, a moins que tu passes en telnet


il a dis plus haut qu'il voulait pouvoir tout controler  donc en fonction de ces besoins ouvrir un port ,en fermet un autre ,forwader celui ci vers celui , mettre que sais je un crontab ouvrant les ports a une heure donné etc etc ...
de plus ouvrir un port juste un VNC ne répondra pas a son probleme vu que  ssh est quand meme nettement plus utile sur un linux que vnc ( plus rapide , nettement moins lourd etc etc )
(telnet c'est pas top , ssh c'est quand meme mieux hein :D )


---------------
Intermittent du GNU
Reply

Marsh Posté le 28-02-2004 à 13:43:46    

mikala a écrit :


il a dis plus haut qu'il voulait pouvoir tout controler  donc en fonction de ces besoins ouvrir un port ,en fermet un autre ,forwader celui ci vers celui , mettre que sais je un crontab ouvrant les ports a une heure donné etc etc ...
de plus ouvrir un port juste un VNC ne répondra pas a son probleme vu que  ssh est quand meme nettement plus utile sur un linux que vnc ( plus rapide , nettement moins lourd etc etc )
(telnet c'est pas top , ssh c'est quand meme mieux hein :D )


 
bien sur que je voulais dire ssh, mais au moins en disant telnet, tout le monde comprend :D


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 28-02-2004 à 14:01:04    

ba tu fw un range de port ?

Reply

Marsh Posté le 28-02-2004 à 14:02:08    

relis tout le topic ;)


---------------
Intermittent du GNU
Reply

Marsh Posté le 28-02-2004 à 14:02:45    

oky  :ange:

Reply

Marsh Posté le 01-03-2004 à 10:48:49    

Je n'ai pas de routeur, je voulais savoir si avec deux cartes reseau ca peu faire l'affaire ou s'il faut obligatoirement un routeur.

Reply

Marsh Posté le 01-03-2004 à 10:54:50    

Un site sympa sur les DMZ (court mais précis)
 
http://www.chabert.com/firewall/

Reply

Marsh Posté le 01-03-2004 à 19:52:14    

J'ai acheter un routeur (netgear rp614) mais le problème c'est que j'ai pas de rj45 sur mon modem (alcatel speed touch d'aol), comment je peux m'y prendre ?

Reply

Marsh Posté le 03-03-2004 à 09:55:12    

J'ai maintenant le routeur et le modem ethernet, mais le problème que je viens de voir, c'est que je suis sous aol (il est deja en partage avec analogx) mais comment le faire fonctionner avec le routeur, apparament, c'est pas impossible, mais pas facile, si vous avez une solution ... Merci

Reply

Marsh Posté le 03-03-2004 à 13:15:22    

et si je passe sous linux, ca pourrait regler les problèmes de partages a votre avis ? (je connais pas linux, mais il y a un debut a tout !)

Reply

Marsh Posté le 03-03-2004 à 13:17:22    

il t'aurait fallu un routeur/adsl qui supporte 'aol' .
il me semble que les bewan le font .
apres je ne pense pas que passé sous linux changera ton probleme ( sauf si routeur mais la linux ou windows cela revient du pareil au meme )


---------------
Intermittent du GNU
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed