Installation d'un serveur web/mail/ftp/fichier derrière un firewall...

Installation d'un serveur web/mail/ftp/fichier derrière un firewall... - Windows & Software

Marsh Posté le 20-06-2003 à 23:46:10    

Salut...
Voilà l'architecture de mon LAN
 
ADSL - Firewall hardware Netgear
          |        |             |             |
    PC1 w2k    PC2 w2k    Imprimante laser  Serveur e-smith
 
Les deux PC accèdent sans problème au web via le firewall qui fait serveur dhcp (les paramètres TCP-Ip des 2 pc sont sur "selectionner auto adresse IP" et "obtenir adresse DNS auto" )
Le firewall attribue à chaque PC une adresse IP locale fixe via son adresse MAC
 
Je voudrais utiliser mon serveur e-smith comme serveur uniquement (le firewall faisant déjà office de passrelle)
Ce serveur servira de serveur mail, web, ftp et serveur de fichier local...
Du coup j'ai configuré mon firewall pour forwarder les ports 80(web), 110(mail) et 20-21 (ftp)
Je ne sais pas si je dois aussi ouvri le port smtp vu que les emails seront tous envoyés par des postes sur le LAN...
 
J'utilise un service DNS dyndns qui fonctionne...
Le firewall maintient à jour automatiquement notre adresse IP auprès de dyndns...
 
A priori le site web est accessible de l'internet, je peux envoyer des emails vers ce serveur (j'ai envoyé un email avec hotmail et je n'ai pas eu de msg d'erreur... )et le ftp est joignable de l'internet avec un client ftp...
 
Par contre je ne vois pas très bien à quoi pourrait me servir d'utiliser ce serveur comme contrôleur de domaine...
Sachant qu'il n'y aura que 2 PC susceptibles de s'y connecter localement...
 
Pourriez vous m'indiquer en quoi l'utilisation de ce serveur comme contrôleur de domaine me servirait...
Et dans ce cas comment faire pour m'y connecter...
 
Merci d'avance.

Reply

Marsh Posté le 20-06-2003 à 23:46:10   

Reply

Marsh Posté le 23-06-2003 à 15:14:29    

up

Reply

Marsh Posté le 23-06-2003 à 15:20:44    

il est en effet plus sage de ne pas laisser le serveur SMTP accessible de l'extérieur, une petite erreur de config (en autorisant la redirection par exemple) suffirait à ce que des petits malins s'en servent, entre autres, pour faire du spam
 
 
Un DC pour 2 pauvres PC, bah à part pour se former sur AD, je vois pas l'utilité


Message édité par C_Po_Ma_Faute le 23-06-2003 à 15:21:04
Reply

Marsh Posté le 23-06-2003 à 15:26:01    

OK...donc pas la peine d'ouvrir le port SMTP.
Pour le DC, je vais configurer chaque PC pour ouvrir leur session en administrateur avec un log/pass qui correspondra au log/pass client du serveur...
Merci beaucoup pour ta réponse

Reply

Marsh Posté le 24-06-2003 à 00:34:29    

le protocole SMTP sert pour envoyer des message entre un client et le serveur mais aussi entre serveurs donc il faut que ton serveur smtp est accès à l'extérieur (donc accept en output et input dans le firewall) mais si des gens de l'extérieur envoient des mails à une personne il s'agit aussi du protocole SMTP pour que ton serveur reçoive le message, donc là il faut faire le PAT et l'autoriser

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed