question de débutant

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar mehdiweb » 03 Jan 2004 16:42

Bonjour je suis nouveau sur Ixus. <BR> <BR>Je me présente: je suis étudiant en BTS conception et gestion de sites web. <BR> <BR>Actuellement j'étudie les réseaux locaux et les réseaux d'entreprises et je voudrais avoir votre avis sur la question suivante: <BR> <BR>Soit un réseau A avec 10 postes (pc1 à 10) connectés à internet via une ligne spécialisée avec un routeur configuré en NAT dynamique. <BR> <BR>Comment accéder à une machine spécifique du reséau ( disons le pc5) a partir d'un réseau distant connecté à internet. <BR> <BR>On suppose qu'il n'y a ni firewall ni serveur proxy. <BR> <BR>Merci de vos réponses.. <BR>
Avatar de l’utilisateur
mehdiweb
Matelot
Matelot
 
Messages: 5
Inscrit le: 03 Jan 2004 01:00
Localisation: lyon

Messagepar HaM » 03 Jan 2004 16:47

Et bien je suppose qu'il faut faire du NAT (vers le pc5) sur le routeur de ton réseau A !
Avatar de l’utilisateur
HaM
Amiral
Amiral
 
Messages: 1045
Inscrit le: 31 Juil 2002 00:00
Localisation: Boulogne-Billancourt 92

Messagepar mehdiweb » 03 Jan 2004 16:51

Je vois. <BR>mais il n'ya pas d'autres moyens sans configurer le routeur ? <BR>Par exemple une gonfiguration specifique sur le pc5 ?
Avatar de l’utilisateur
mehdiweb
Matelot
Matelot
 
Messages: 5
Inscrit le: 03 Jan 2004 01:00
Localisation: lyon

Messagepar HaM » 03 Jan 2004 16:55

Et bien cela m'étonnerais bcp vu que le routeur est la pour assurer le partage de la connexion mais aussi la sécurité (rien ne rentre) !
Avatar de l’utilisateur
HaM
Amiral
Amiral
 
Messages: 1045
Inscrit le: 31 Juil 2002 00:00
Localisation: Boulogne-Billancourt 92

Messagepar mehdiweb » 03 Jan 2004 17:01

j'ai souvent entendu parlé de tunnels ssl ( je crois) pour ce genre de configuration. des détails ??
Avatar de l’utilisateur
mehdiweb
Matelot
Matelot
 
Messages: 5
Inscrit le: 03 Jan 2004 01:00
Localisation: lyon

Messagepar HaM » 03 Jan 2004 17:06

Certe oui mais pour établir un tunnel il faut forcement que le routeur laisse entrer les requettes !!!
Avatar de l’utilisateur
HaM
Amiral
Amiral
 
Messages: 1045
Inscrit le: 31 Juil 2002 00:00
Localisation: Boulogne-Billancourt 92

Messagepar mehdiweb » 03 Jan 2004 17:24

Un pote m'a parlé de Pc anywhere mais à ma connaissance on ne peux pas l'utiliser a travers un routeur j'ai juste ?
Avatar de l’utilisateur
mehdiweb
Matelot
Matelot
 
Messages: 5
Inscrit le: 03 Jan 2004 01:00
Localisation: lyon

Messagepar nicolefou » 03 Jan 2004 17:32

PCanywhere passe à travers les routeurs, ça c'est sur, je l'utilise quotidiennement sur un réseau WAN d'envergure nationnal. Cependant je ne l'ai jamais essayé à travers un routeur faisant du NAT mais je pense qu'en configurant bien ton routeur il ne doit y avoir aucun problème. Pour ceci, il faut que tu établisses une règle sur ton routeur disant que tu vas rediriger les requêtes sur le port correspondant à pcanywhere (je l'utilise tous les jours mais je ne saurais paste dire quel est ce port <IMG SRC="images/smiles/icon_wink.gif">) provenant de l'extérieur sur ton PC 5.
Rien de telle qu'une ptite passerelle linux
Avatar de l’utilisateur
nicolefou
Major
Major
 
Messages: 83
Inscrit le: 18 Jan 2003 01:00
Localisation: Marseille

Messagepar HaM » 03 Jan 2004 17:51

Le probleme n'est pas d'atteindre un poste connecté a Internet depuis un pc derrire un routeur mais l'inverse !! <BR>Atteindre un pc derriere un routeur depuis un poste connecté directement a Internet. <BR>Je me trompe ou c'est ça ???
Avatar de l’utilisateur
HaM
Amiral
Amiral
 
Messages: 1045
Inscrit le: 31 Juil 2002 00:00
Localisation: Boulogne-Billancourt 92

Messagepar doud2001 » 03 Jan 2004 18:01

Si tu cherches a rendre disponible un service du PC5 (genre serveur web), tu peux aussi faire du port forwarding <BR>c'est a dire par exemple: port 80 de mon routeur -> je dirige tout vers port 80 du PC5 <BR> <BR>Le tunneling SSH effectivement ca doit se faire, mais la aussi il faut configurer le routeur <BR> <BR>Le tunneling ca sert aussi a faire passer un service qui ne passe pas le FW par des ports standard <IMG SRC="images/smiles/icon_biggrin.gif"> <BR>exemple: un firewall (FW) n'authorise pas les acces sur un port (allez POP par exemple). Je cree un tunnel entre deux machines de chaque cote du FW sur le port 80, celle de l'exterieur etant mon serveur faisant la translation 110 (POP) ->80 , et celle de l'interieur faisant le contraire <BR>autrement dit <BR> <BR>SERVEUR EXT FIREWALL SERVEUR INT/MON PC MON PC <BR>110 -> 80 -> 80 -> 80 -> 80 -> 110 client mail <BR> <BR>Bon, ca c'est pour la theorie... <BR> <BR>Mais 'est une question de cours ou c'est pour toi? (les reponses ne sont pas les memes a mon avis <IMG SRC="images/smiles/icon_biggrin.gif"> )
Le travail c'est la sante, ne rien faire c'est la conserver...
Avatar de l’utilisateur
doud2001
Major
Major
 
Messages: 74
Inscrit le: 29 Déc 2003 01:00
Localisation: Bloavez Mad

Messagepar nicolefou » 04 Jan 2004 16:01

De toutes façons, à mon avis t'es obligé de toucher une minimum à la config du routeur pour faire ce que tu veux.
Rien de telle qu'une ptite passerelle linux
Avatar de l’utilisateur
nicolefou
Major
Major
 
Messages: 83
Inscrit le: 18 Jan 2003 01:00
Localisation: Marseille


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité