par Yann » 18 Fév 2002 19:07
Tout est marqué dans la doc...<IMG SRC="images/smiles/icon_smile.gif">
<BR>
<BR>Mais une petite piqure de rappel ne fait pas de mal :
<BR>
<BR><!-- BBCode Start --><B>DMZ Pinholes</B><!-- BBCode End -->
<BR>C'est une connexion que l'on ouvre de la zone orange vers la zone verte. Comme cette connexion est relativement critique, il vaut mieux la reserver pour le strict necessaire.
<BR>Exemple : Un Serveur Web en DMZ (Orange) qui offre un service de Webmail. Le serveur de Mail etant en zone verte (GREEN), on doit ouvrir un DMZ Pinhole du port 110 orange vers l'IP verte du serveur de mail port 110 (pour le POP3). Cela permet aux scripts de webmail d'aller piocher les mails sur la zone verte.
<BR>
<BR>Les <!-- BBCode Start --><B>services externes</B><!-- BBCode End --> permettent d'ouvrir certain port vers la zone orange ou verte (mais attention à ce dernier cas...).
<BR>Exemple : Je veux administrer mon Smoothwall(IPCop) à distance (et donc depuis la zone rouge). J'ouvre le port 445 (pour le web sécurisé) et le 222 (pour le SSH). Par défaut, et si l'on utilise pas le transfert de port, tout est redirigé vers le serveur SmoothWall(IPCop).
<BR>
<BR>Le <!-- BBCode Start --><B>transfert de port</B><!-- BBCode End --> permet de diriger un port ouvert dans les services externes vers un machine spécifique (de la zone Orange ou Verte).
<BR>Exemple, pour permettre au monde entier de se connecter à mon serveur Web de ma Zone ORANGE, je ouvre le port 80 dans services externes et je redirige le port 80 vers l'adresse IP de mon Serveur sur le port 80.
<BR>
<BR>Est-ce clair ?
<BR>
<BR>Bon courage...
<BR>
"Mind is like parachute, it's only useful when open"