Atteindre l'adresse publique depuis le réseau interne

Atteindre l'adresse publique depuis le réseau interne - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 08-10-2008 à 13:33:47    

Bonjour,
 
Petite question qui me turlupine :
 
Chez certaines personnes/entreprises il est très appréciable de pouvoir se connecter à une seule et même adresse publique pour pouvoir se connecter à un serveur.
 
Prenons l'exemple d'une entreprise qui doit accéder à a des ressources en interne et en externe.
 
L'adresse en interne et souvent le nom dns.domaine.local
En externe c'est souvent xxx.domaine.com
 
Hors, en interne, il est souvent impossible de passer par l'adreses public pour pouvoir accèder... Y a t il une astuce commune à tout type de routeur ? Comment faire pour que cela fonctionne dans la plupart des cas ... ? Une idée ??
 
Merci

Reply

Marsh Posté le 08-10-2008 à 13:33:47   

Reply

Marsh Posté le 08-10-2008 à 13:44:03    

Bien paramétrer le DNS peut etre ....


---------------
www.google.fr  
Reply

Marsh Posté le 08-10-2008 à 13:50:10    

bah le DNS du routeur local...... non ? (par exemple.....)

Reply

Marsh Posté le 08-10-2008 à 13:52:22    

Le Dns de ton domaine....


---------------
www.google.fr  
Reply

Marsh Posté le 08-10-2008 à 14:06:24    

en secondaire alors.. ?

Reply

Marsh Posté le 08-10-2008 à 14:24:44    

Sur un domaine, le DNS du DC doit tjs être en primaire.

Reply

Marsh Posté le 08-10-2008 à 14:51:03    

re,
sur le DNS de ton domaine, tu crées un domaine secondaire tondomaine.com et tu ajoutes ta machine www avec l'IP local ...
Ou bien tu t'amuses avec les alias DNS ...
Ou bien tu t'amuses avec les fichiers hosts ( cay nul et mal mais ca marchera)..
++


---------------
www.google.fr  
Reply

Marsh Posté le 08-10-2008 à 18:11:47    

boobaka a écrit :

re,
sur le DNS de ton domaine, tu crées un domaine secondaire tondomaine.com et tu ajoutes ta machine www avec l'IP local ...
Ou bien tu t'amuses avec les alias DNS ...
Ou bien tu t'amuses avec les fichiers hosts ( cay nul et mal mais ca marchera)..
++


 
Hinhin, Ok pour les 2 derniers, mais pour le DNS secondaire sur mondomaine.com je capte pas trop... peux tu être un poil plus précis? Merci ;)

Reply

Marsh Posté le 08-10-2008 à 20:12:05    

Je comprends absolument pas en quoi faire un alias (CNAME) peut aider s'il veut utiliser les mêmes fqdn dans un contexte interne et externe ?! Pas pigé là :)

 

Cherche du côté des "views" dns si tu utilises bind. C'est assez propre comme méthode :)
Le mieux reste quand même d'avoir un serveur autoritaire pour l'extérieur, un autoritaire/récursif pour l'interne, voire cerise sur le gâteau le serveur récursif à part.

 

Bien évidemment tu peux faire tourner chaque instance de dns sur la même machine physique mais binder les différents services sur plusieurs IP.

Message cité 2 fois
Message édité par reckoner le 08-10-2008 à 20:12:15
Reply

Marsh Posté le 08-10-2008 à 20:20:31    

j'utilise soit un windows serveur, soit rien ! .....

Reply

Marsh Posté le 08-10-2008 à 20:20:31   

Reply

Marsh Posté le 08-10-2008 à 21:08:31    

reckoner a écrit :

Je comprends absolument pas en quoi faire un alias (CNAME) peut aider s'il veut utiliser les mêmes fqdn dans un contexte interne et externe ?! Pas pigé là :)

 

Cherche du côté des "views" dns si tu utilises bind. C'est assez propre comme méthode :)
Le mieux reste quand même d'avoir un serveur autoritaire pour l'extérieur, un autoritaire/récursif pour l'interne, voire cerise sur le gâteau le serveur récursif à part.

 

Bien évidemment tu peux faire tourner chaque instance de dns sur la même machine physique mais binder les différents services sur plusieurs IP.

 

+1


Message édité par Je@nb le 08-10-2008 à 21:08:37
Reply

Marsh Posté le 08-10-2008 à 21:12:40    

ouai mais vos serveurs autoritaire / recursifs j'y comprend pas grand chose ^^

Reply

Marsh Posté le 08-10-2008 à 21:49:36    

bah renseigne toi ...

Reply

Marsh Posté le 09-10-2008 à 09:37:00    

reckoner a écrit :

Je comprends absolument pas en quoi faire un alias (CNAME) peut aider s'il veut utiliser les mêmes fqdn dans un contexte interne et externe ?! Pas pigé là :)
 
 


Moi non plus en fait  [:zzozo]  
 
 
 [:cerveau coffee]


---------------
www.google.fr  
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed