freebox en nat et dyndns

freebox en nat et dyndns - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 21-12-2004 à 09:39:28    

Bonjour !
 
je voudrais installer un petit serveur web chez moi, je me suis donc inscrit chez dyndns. J'ai un PC qui fera office de serveur web et de pare-feu, mais étant donné ma configuration chez moi (au niveau du cablage), je ne peux mettre ma freebox qu'en mode routeur.
 
Est-il possible que TOUT ce qui vient de la freebox passe par mon PC pare-feu (évident pour un pare-feu) ?
Lors des changements d'IP dynamiques de free, comment faire savoir à dyndns que mon ip a changé, si je suis en mode routeur sur ma freebox ?
 
le serveur-pare-feu est sous linux Debian
 
voilà voilà merci de votre éventuelle aide
@+

Reply

Marsh Posté le 21-12-2004 à 09:39:28   

Reply

Marsh Posté le 21-12-2004 à 11:49:17    

Free te propose une IP fixe. Pour la redirection vers le pare-feu, no se.

Reply

Marsh Posté le 21-12-2004 à 11:50:35    

je crois que je vais effectivement passer à une IP fixe
 
mais est-ce si dangereux que ça ?

Reply

Marsh Posté le 21-12-2004 à 11:54:34    

Qu'est-ce qui te fait croire que c'est dangereux ?
c'est plus "dangereux" qu'utiliser dyndns ?

Reply

Marsh Posté le 21-12-2004 à 11:55:56    

sur le site de free ils indiquent que c'est super-dangereux-attention-les-gens
 
mas je pense qu'avec un iptables correct, ça se fait
 
en plus evidemment utiliser dyndns te rend vulnérable

Reply

Marsh Posté le 21-12-2004 à 12:01:38    

surtout qu'en routeur, t'as moyennement besoin d'un firewall ...

Reply

Marsh Posté le 21-12-2004 à 12:02:58    

oui mais comme je mets un serveur web, je pense en profiter pour apprendre à me servir d'iptables
et je pense que c plus performant que le firewall de la fereebox

Reply

Marsh Posté le 21-12-2004 à 12:16:32    

dans la conf de freebox en mode routeur, tu peux choisir un ip de ton réseau local faisant office de DMZ, c'est à dire vers laquelle TOUS les ports sont redirigés.


Message édité par jotenakis le 21-12-2004 à 12:17:02

---------------
Jotenakis
Reply

Marsh Posté le 21-12-2004 à 12:17:12    

ah ok, donc je peux mettre l'ip de mon serveur ici ?
 
merci !

Reply

Marsh Posté le 21-12-2004 à 12:17:47    

oui


---------------
Jotenakis
Reply

Marsh Posté le 21-12-2004 à 12:17:47   

Reply

Marsh Posté le 21-12-2004 à 16:14:07    

mais si je fais comme ça, comment le démon sur la machine serveur saura que j'ai changé d'adresse suite à une déconnexion de free ? il faudra qu'il détecte ça pour envoyer ma nouvelle adresse à dyndns.
 
et d'ailleurs quel client dyndns me conseillez-vous sous debian ?

Reply

Marsh Posté le 21-12-2004 à 17:43:16    

prend une ip fixe c'est mille fois mieux


---------------
Jotenakis
Reply

Marsh Posté le 21-12-2004 à 18:08:53    

ok. et en attendant la mise en place de mon pare-feu, le firewall de la freebox est efficace à quel point ?

Reply

Marsh Posté le 21-12-2004 à 23:45:13    

plutonium63 a écrit :

mais si je fais comme ça, comment le démon sur la machine serveur saura que j'ai changé d'adresse suite à une déconnexion de free ? il faudra qu'il détecte ça pour envoyer ma nouvelle adresse à dyndns.
 
et d'ailleurs quel client dyndns me conseillez-vous sous debian ?


 
Moi j'utilisais ddclient à l'époque

Reply

Marsh Posté le 22-12-2004 à 08:29:15    

ok, mais comment cela fonctionne-t-il ?

Reply

Marsh Posté le 22-12-2004 à 09:12:19    

à mon sens c'est pas possible en mode routeur.


---------------
Jotenakis
Reply

Marsh Posté le 22-12-2004 à 09:12:36    

tu es dégroupé ?


---------------
Jotenakis
Reply

Marsh Posté le 22-12-2004 à 09:29:50    

euh une freebox c'est une ip fixe de base il me semble, sans rien à faire.


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
Reply

Marsh Posté le 22-12-2004 à 09:39:53    

en dégroupé seulement, il me semble.


---------------
Jotenakis
Reply

Marsh Posté le 22-12-2004 à 10:31:18    

Si tu as une ip fixe il y a une option avec Free qui te permet d'avoir une redirection permanente vers ton ip : xxxxxx.hd.free.fr <-> ton.ip.fixe.free (Dans la rubrique Votre compte -> Personnalisation des DNS).
 
Sinon pour dyndns il y a ddclient qui est très bien http://ddclient.sourceforge.net/
 
Son fonctionnement est simple, il check à intervalle régulier ton ip avec le nom de domaine que tu as choisi et met à jour si il y a besoin. Tu as juste un process ddclient qui tourne sur la machine.


Message édité par Cruchot le 22-12-2004 à 10:35:01
Reply

Marsh Posté le 22-12-2004 à 10:42:37    

ok merci de toutes ces précisions !!

Reply

Marsh Posté le 18-01-2005 à 22:59:26    

et au passage, la freebox ne fait pas firewall, elle fait uniquement routeur NAT (si on active l'option routage, bien sûr)

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed