DMZ zone démilitarisé avec routeur

DMZ zone démilitarisé avec routeur - Windows & Software

Marsh Posté le 22-11-2004 à 15:33:46    

je veux acceder a mon serveur qui va hebergé une bdd MySQL depuis internet.
Ce serveur est sur un reseau local.
et derriere un routeur/firewal (speed touch)
 
Qd je ne mets pas d'adresse IP ds la zone DMZ et que je fais un PING de l'adresse IP fournie de mon FAI, le ping fonctionne
 
et quand Je met l'adresse IP du mon serveur : 192.168.1.1 ds la zone DMZ du routeur le ping de l'adresse IP fourni par mon FAI ne fonctionne plus.
Je suppose que c'est normal ?
 
Mais comment acceder a ma bdd mysql si le ping ne repond plus ?

Reply

Marsh Posté le 22-11-2004 à 15:33:46   

Reply

Marsh Posté le 22-11-2004 à 15:39:52    

Tu dois faire du NAT sur ton firewall ...

Reply

Marsh Posté le 22-11-2004 à 15:46:23    

Du NAT en + de la zone DMZ ou en remplacement ?
 
Car sur mon routeur g :
Entrée NAPT
Entrée Multi-NAT
DMZ
UPNP
 

Reply

Marsh Posté le 22-11-2004 à 15:47:35    

Tu l'attaque en port 80 ta base ?
Car la DMZ c vraiment l'extrême !!!

Reply

Marsh Posté le 22-11-2004 à 15:48:10    

DMZ ça marche niquel*
 
faut juste bien secure sur ton serv apré


Message édité par datadl le 22-11-2004 à 15:48:36
Reply

Marsh Posté le 22-11-2004 à 15:48:57    

datadl a écrit :

DMZ ça marche niquel, pas besoin de nat, ...


vi mais tu laisse tout ouvert sur ta machine. Si c'est juste pour du http autant forwarder le port 80.

Reply

Marsh Posté le 22-11-2004 à 15:49:02    

Ben ta DMZ c'est l'endroit où tu arrives quand on tape sur ton firewall depuis l'extérieur. Normalement c'est un PC isolé de tous les autres pour des raisons de sécurité.
 
Toi ce que tu veux c'est que quand tu arrives sur le firewall par un certain port, ta connexion soit redirigée vers le PC qui gère la bdd .. donc c'est du NAT ... en plus de ta DMZ !

Reply

Marsh Posté le 22-11-2004 à 15:49:18    

192.168.1.1 ça c'est ton routeur, pas ton serveur....
 
ton serveur doit etre 192.168.1.X  
x > 1

Reply

Marsh Posté le 22-11-2004 à 15:50:12    

ouep ok pour le nat :p

Reply

Marsh Posté le 22-11-2004 à 15:51:19    

Perso je prefere Forwader que mettre en DMZ !!!
Au moins je limite les ports accessible !!!

Reply

Marsh Posté le 22-11-2004 à 15:51:19   

Reply

Marsh Posté le 22-11-2004 à 15:53:55    

ué ou alors tu bloque tes ports sur ton pc avec un pti iptable si on est sur du nunux :)

Reply

Marsh Posté le 22-11-2004 à 15:55:31    

datadl a écrit :

ué ou alors tu bloque tes ports sur ton pc avec un pti iptable si on est sur du nunux :)


Tt à fait faisable aussi mais bcp plus lourd.
Elle tourne avec koi la base mysql ?

Reply

Marsh Posté le 22-11-2004 à 15:56:11    

le port fowarder prend plus de temps si tu doi également autorisé sur ton pc  
 
ça fait :
demande sur routeur, routeur voit le port, analyse, envoi sur le pc ou on doit forwarder, ensuite le firewall du pc traite la demande, envoie le fichier au routeur etc... lol
 
alors que dmz :
demande sur routeur qui a 3 IP : la sienne, celle de internet, et celle du PC correspondant à l'ip du DMZ,  donc pu de forwarders :p enfin bon la je complique le truc mdr, mais tu gagne en temps de réponse c SUR & certain :)

Reply

Marsh Posté le 22-11-2004 à 15:58:02    

datadl a écrit :

le port fowarder prend plus de temps si tu doi également autorisé sur ton pc  
 
ça fait :
demande sur routeur, routeur voit le port, analyse, envoi sur le pc ou on doit forwarder, ensuite le firewall du pc traite la demande, envoie le fichier au routeur etc... lol
 
alors que dmz :
demande sur routeur qui a 3 IP : la sienne, celle de internet, et celle du PC correspondant à l'ip du DMZ,  donc pu de forwarders :p enfin bon la je complique le truc mdr, mais tu gagne en temps de réponse c SUR & certain :)


a mon avis çà doit pas trop être important. jamais eu de blem et le ping est identiques par rapport à hardware par ex.
Mais bon c un routeur Dual WAN aussi donc çà bouste.

Reply

Marsh Posté le 22-11-2004 à 15:58:36    

clair :p
 
jvoulé juste faire le chiant rhooo :p

Reply

Marsh Posté le 22-11-2004 à 15:59:22    

datadl a écrit :

clair :p
 
jvoulé juste faire le chiant rhooo :p


 [:wipeout_tt]   [:tom18]

Reply

Marsh Posté le 22-11-2004 à 16:18:38    

le NAT ne fonctionne pas c pour ca que je voulais tester avec DMZ
 
Mais ca ne fonctionne pas non +
 
En fait j'ai une appli qui devra se connecter a mysql
Pour l'instant je test avec MySQL Front mais ca ne passe pas. La base est bien configurée. L'utilisateur peut se connecter de l'exterieur mais ca ne passe pas je c pa pkoi...

Reply

Marsh Posté le 22-11-2004 à 17:40:11    

VERIFIE L'IP lol

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed