par tomtom » 05 Juil 2003 01:01
Il y a deja pas mal de posts qui abordent ce sujet.....
<BR>
<BR>Tu as deux approches :
<BR>
<BR>Soit tu fais du static nat (je ne sais pas si MNF fait ça en natif....), c'est à dire que tu attribues les 5 ip virtuellement à l'interface RED du firewall, et ensuite tu attribues une ip privée à une ip publique en sortie...
<BR>Cela te permettrait par exemple d'avoir 4 serveurs en dmz utilisant toujours la même ip (distincte), et joignables chacun sur une des ips publiques. La dernière adresse servirait à faire du masquerading pour les clients du green.
<BR>
<BR>Soit tu attribues les ip publiques directement au serveur. C'est à dire :
<BR>une ip au red de la mnf
<BR>une ip au orange de la mnf
<BR>3 ip sur des serveurs de dmz
<BR>A ce moment là le green est masquerisé sur l'adresse RED, les serveurs sont joignables directement par leur adresse publique.
<BR>
<BR>Le gros avantage de la seconde methode c'est que tes serveurs n'ont pas de masquerading, ils sont connectés directement avec leur vraie IP, ce qui peut etre pratique parfois.
<BR>Le gros inconvenient est bien sur la perte d'une ip pour un serveur., puisque l'ip du orange n'est pas tres pratique. Et la methode en static nat est plus elegante....
<BR>
<BR>
<BR>Je ne sais pas si la MNF te permet de configurer facilement du static nat, il existe sinon d'autres firewalls qui permettent ceci....
<BR>
<BR>Bon courage et n'hesites pas si tu as des questions (enfin pas tout de suite car je pars en vacances, mais dans les semaines à venir <IMG SRC="images/smiles/icon_wink.gif"> )
<BR>
<BR>Tom
One hundred thousand lemmings can't be wrong...