[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: serveur derrière un modem-routeur



Ton pb viens du fait qu'un routeur *NAT* n'est (en principe) pas capable de gerer le cas ou tu te connectes à ton IP Externe (publique) depuis une IP interne sauf ds le cas ou tu as la possibilité de désactiver le NAT pour une adresse donnée, mais je te le déconseille car cela va introduire une petite latence due au bouclage de tes paquets ds le routeur.

Donc la solution est assez simple pour des machines fixes, sans DNS interne: attaquer par l'IP interne ou modifier ton host afin de faire pointer le nom pleinement qualifié (Ex: server.foo.org) de ton serveur directement vers son IP

Maintenant, si tu as absolument besoin d'acceder à tes servers en interne et en externe depuis la même machine (Ex: Portable, PDA etc..), il te faut mettre en place une config du type "split-DNS" qui te permettra de renvoyer une IP différente (Interne/Externe) en fonction de l'origine de la requète (Interne/Externe ou autre...).

Ds le cas (assez probable) ou tu ne gères pas toi même tes enregistrements DNS, c'est encore plus simple, tu mets en place un DNS interne chargé de répondre à tes clients internes, et tu lui renseignes les DNS de ton ISP comme forwarders afin d'éviter de dialoguer directement avec les DNS des strates plus basses.

J'espère que cela pourras t'aider.

Camille Turiel.

Stevan Kanban wrote:

Bonjour,
J'ai basculé de speedtouch home (STH) à speedtouch pro (STP).
Avec le STP, il y a possiblité de créer une liaison ppp permanente entre le FAI et les stations du réseau LAN derrière le routeur.
Or, pour faire ceci, il faut désactiver le mode bridging, sauf erreur de ma part.
La conséquence, c'est que mon PC-serveur, derrière le routeur n'est plus visible sur internet (c'est mon modem-routeur qui est le serveur à l'adresse IP que mon FAI m'attribue). Comment faire pour rendre mon modem-routeur "transparent" tout en conservant sa configuration ppp car j'en ai besoin pour VoIp? J'ai essayé la redirection NAT vers mon PC serveur mais ça ne marche pas (remarquez, j'ai testé à partir de mon PC et non pas à partir d'un PC extérieur).




Reply to: