OVH Cloud OVH Cloud

Accès à un site de l'intérieur du réseau

2 réponses
Avatar
pat
Bonjour,

J'h=E9berge un site accessible depuis l'exterieur sur un=20
serveur W2003 (IIS6) qui est plac=E9 derri=E8re un firewall.=20
Comment faire pour avoir acc=E8s =E0 ce site de l'int=E9rieur du=20
r=E9seau (il m'affiche toujours la page du firewall). Mes=20
utilisateurs sont tous nomades, si j'utilise des fichiers=20
hosts cela risque de poser probl=E8me non?

Quelle est l'astuce? merci bcp pour votre aide !

2 réponses

Avatar
Yann-Loïc
Bonjour,

Configurer le Firewall pour router les requêtes interne vers la DMZ qui
héberge votre serveur IIS non?

YannO

"pat" wrote in message
news:16e0701c4487c$1ee73530$
Bonjour,

J'héberge un site accessible depuis l'exterieur sur un
serveur W2003 (IIS6) qui est placé derrière un firewall.
Comment faire pour avoir accès à ce site de l'intérieur du
réseau (il m'affiche toujours la page du firewall). Mes
utilisateurs sont tous nomades, si j'utilise des fichiers
hosts cela risque de poser problème non?

Quelle est l'astuce? merci bcp pour votre aide !
Avatar
jbongran
"Yann-Loïc" a écrit dans le message de
news:
Bonjour,

Configurer le Firewall pour router les requêtes interne vers la DMZ qui
héberge votre serveur IIS non?

YannO

"pat" wrote in message
news:16e0701c4487c$1ee73530$
Bonjour,

J'héberge un site accessible depuis l'exterieur sur un
serveur W2003 (IIS6) qui est placé derrière un firewall.
Comment faire pour avoir accès à ce site de l'intérieur du
réseau (il m'affiche toujours la page du firewall). Mes
utilisateurs sont tous nomades, si j'utilise des fichiers
hosts cela risque de poser problème non?

Quelle est l'astuce? merci bcp pour votre aide !



Oui, mais si il fait ça il se coupe la branche sur laquelle il est assis
pour administrer son firewall (visiblement par une interface web).
Souvent les firewalls (*NIX) ne permettent pas de faire un port forward de
la zone lan vers la DMZ.
Cela se complique encore plus lors de l'usage des nom d'entêtes d'hôte sous
IIS.
La solution qui marche à tous les coups, aussi bien pour les clients
internes que ceux externes est d'utiliser le proxy arp. Son inconvénient :
il faut au moins deux IP publique, une reelle sur la patte wan, l'autre
déclarée en proxy arp et qui est reellement celle de la machine en dmz.