J'en viens a poster sur ce forum car je n'est pas trouvé de réel réponse a mes questions. Le principal problème étant ma méconnaissance des DMZ et des transmissions de port.
Après avoir consulté le Kit des noobs j'ai pus voir ceci (cité ci-dessous), qui me conforme dans mon idée que tout serveur dans la DMZ peut communiqué avec le réseau Vert si le transfert de port est en adéquation avec les services.
Question : Comment rendre un serveur hébergé derrière IPCOP (web, ftp, etc ...) accessible depuis internet ?
Mots-clefs : transfert de ports, hébergement, serveur web, serveur ftp, no-ip, dyndns
Dans mon cas je voudrais me pencher, dans un premier temps, sur l'ouverture de session avec Active Diretory.
D'avance je m'excuse si j'ai raté un topic traitant de ce sujet.
Voici le réseau:
Toute les adresses ayant un masque de ss réseau en /24.
Rouge:
Ip: Dinamyc
Vert:
Ip: 192.168.1.254
Orange:
Ip: 192.168.2.254
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Schéma:
[Internet]
|
|
|
|
[Modem]
|
|
|
|
[Int Rouge]
## IPCOP ##[Int Vert]--------->Parc info
[Int Orange]
|
|
|
|
[DMZ]
Serveur AD: 192.168.2.10
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Désolé pour ce shéma trés moche!!!
IPcop:
V1.4.20
Addon:
Urlfilter
BOT => Régles: Accepter de Vert ver orange. Accpeter de Orange ver vert.
Voila, j'ai pus voir que AD utilise le port 135 donc j'ai tenté de faire un transfert de port.
*Mon premier problème est le choix du port source.
Comment connaitre le port source pour un certain service?
Le transfert de port est elle la solution pour que la zone verte puisse utilisé tout les services d'une DMZ ( AD, DNS, Serveur impression, Serveur de fichier, etc)