netasq et webserver

netasq et webserver - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 27-09-2011 à 15:01:15    

Voilà j'ai un gros soucis avec mon firewall u70, j'ai un serveur http -dans mon lan- .... j'arrive à accéder au serveur depuis l’extérieur avec adresse public mais je n'arrive pas a l'accéder de l'intérieur avec la meme adresse, Quelqu'un aurait une idée ?
 
voila ma configuration
version 7.0.10
 
NAT :  
Etat|Interface|    Action   |Option |   Original   |Destination |Port de destination|Translaté    |port translaté  
ON  |    out   |      map     | Aucun|Network_in |      Any     |           Any         |Firewall_out |ephemeral_fw  (NAT)
ON  |    out   | redirection | Aucun|     Any      |Firewall_out|           http         |Server_Web|       http        
ON  |    out   |      map     | Aucun|Server_Web|      Any     |           Any         |Firewall_out|ephemeral_fw
 
 
Merci.

Reply

Marsh Posté le 27-09-2011 à 15:01:15   

Reply

Marsh Posté le 04-10-2011 à 21:52:17    

c'est un cas typique de routage asymétrique.  
lorsque tu envoies un paquet depuis ton pc vers son adresse translatée, le netasq convertit (translate) l'adresse de destination en l'adresse réelle du serveur; mais ton adresse source restant la même, le serveur renvoie pour les paquets retour des paquets avec une adresse source dans le LAN et une adresse destination dans le LAN aussi, sans passer par le netasq;  
 
du coup celui-ci ne voyant que la moitié des paquets ne s'y retrouve plus.  
 
le plus simple est d'y accéder avec son adresse privée dans le LAN pour éviter cela. au besoin tu peux créer une entrée dans le dns local si tu en as un ou dans le fichier host de ton pc pour utiliser la même url en interne qu'en externe.
 
si tu veux tout de même passer au travers du netasq, tu peux utiliser le mode bridge pour que ton client et ton serveur ne soient pas connectés à la même interface du netasq.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed