configurer un PIX pour un serveur SMTP interne en ayant qu'une adr IP public
2 réponses
hector dupont
Voici ce que je voudrais faire:
J'ai un accès Internet ADSL avec une seule adr IP fixe, le modem est
connecté à mon PIX 501
Derrière le PIX se trouvent mes machines. Une de ces machines héberge un
serveur SMTP que je veux rendre accessible de l'extérieur
Je voudrais que le PIX agisse ainsi (enfin je crois):
Pour toute connexion de l'extérieur (internet) sur l'interface outside du
PIX, si le port est 25 (SMTP) alors
envoyer les paquets à la machine du réseau local hébergeant le serveur
SMTP
sinon
tout rejeter
D'une manière générale, cela revient à faire une règle où pour toute
connexion venant d'Internet, en fonction du port, les paquets sont redirigés
sur telle ou telle machine du réseau local
Je ne vois pas comment faire ce "routage" à partir des commandes du PIX
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
[Sauron De Mordor]
hector dupont wrote:
Voici ce que je voudrais faire:
J'ai un accès Internet ADSL avec une seule adr IP fixe, le modem est connecté à mon PIX 501 Derrière le PIX se trouvent mes machines. Une de ces machines héberge un serveur SMTP que je veux rendre accessible de l'extérieur
Je voudrais que le PIX agisse ainsi (enfin je crois): Pour toute connexion de l'extérieur (internet) sur l'interface outside du PIX, si le port est 25 (SMTP) alors envoyer les paquets à la machine du réseau local hébergeant le serveur SMTP sinon tout rejeter
D'une manière générale, cela revient à faire une règle où pour toute connexion venant d'Internet, en fonction du port, les paquets sont redirigés sur telle ou telle machine du réseau local
Je ne vois pas comment faire ce "routage" à partir des commandes du PIX
J'ai un accès Internet ADSL avec une seule adr IP fixe, le modem est
connecté à mon PIX 501
Derrière le PIX se trouvent mes machines. Une de ces machines héberge un
serveur SMTP que je veux rendre accessible de l'extérieur
Je voudrais que le PIX agisse ainsi (enfin je crois):
Pour toute connexion de l'extérieur (internet) sur l'interface outside du
PIX, si le port est 25 (SMTP) alors
envoyer les paquets à la machine du réseau local hébergeant le serveur
SMTP
sinon
tout rejeter
D'une manière générale, cela revient à faire une règle où pour toute
connexion venant d'Internet, en fonction du port, les paquets sont redirigés
sur telle ou telle machine du réseau local
Je ne vois pas comment faire ce "routage" à partir des commandes du PIX
J'ai un accès Internet ADSL avec une seule adr IP fixe, le modem est connecté à mon PIX 501 Derrière le PIX se trouvent mes machines. Une de ces machines héberge un serveur SMTP que je veux rendre accessible de l'extérieur
Je voudrais que le PIX agisse ainsi (enfin je crois): Pour toute connexion de l'extérieur (internet) sur l'interface outside du PIX, si le port est 25 (SMTP) alors envoyer les paquets à la machine du réseau local hébergeant le serveur SMTP sinon tout rejeter
D'une manière générale, cela revient à faire une règle où pour toute connexion venant d'Internet, en fonction du port, les paquets sont redirigés sur telle ou telle machine du réseau local
Je ne vois pas comment faire ce "routage" à partir des commandes du PIX
"[Sauron De Mordor]" a écrit dans le message de news:boapfn$ljj$
hector dupont wrote:
Voici ce que je voudrais faire:
J'ai un accès Internet ADSL avec une seule adr IP fixe, le modem est connecté à mon PIX 501 Derrière le PIX se trouvent mes machines. Une de ces machines héberge un serveur SMTP que je veux rendre accessible de l'extérieur
Je voudrais que le PIX agisse ainsi (enfin je crois): Pour toute connexion de l'extérieur (internet) sur l'interface outside du
PIX, si le port est 25 (SMTP) alors envoyer les paquets à la machine du réseau local hébergeant le serveur
SMTP sinon tout rejeter
D'une manière générale, cela revient à faire une règle où pour toute connexion venant d'Internet, en fonction du port, les paquets sont redirigés
sur telle ou telle machine du réseau local
Je ne vois pas comment faire ce "routage" à partir des commandes du PIX
Impeccable ! ça marche j'ai juste restreint un peu plus l'accès au niveau de extérieur (il s'agit en fait de faire discuter 2 svr SMTP de 2 sites différents) access-list inputFilter permit tcp host <alias_du_svr_smtp_distant> interface outside eq smtp
merci encore
"[Sauron De Mordor]" <Sauron@mordor.com> a écrit dans le message de
news:boapfn$ljj$1@s1.read.news.oleane.net...
hector dupont wrote:
Voici ce que je voudrais faire:
J'ai un accès Internet ADSL avec une seule adr IP fixe, le modem est
connecté à mon PIX 501
Derrière le PIX se trouvent mes machines. Une de ces machines héberge un
serveur SMTP que je veux rendre accessible de l'extérieur
Je voudrais que le PIX agisse ainsi (enfin je crois):
Pour toute connexion de l'extérieur (internet) sur l'interface outside
du
PIX, si le port est 25 (SMTP) alors
envoyer les paquets à la machine du réseau local hébergeant le
serveur
SMTP
sinon
tout rejeter
D'une manière générale, cela revient à faire une règle où pour toute
connexion venant d'Internet, en fonction du port, les paquets sont
redirigés
sur telle ou telle machine du réseau local
Je ne vois pas comment faire ce "routage" à partir des commandes du PIX
Impeccable ! ça marche
j'ai juste restreint un peu plus l'accès au niveau de extérieur (il s'agit
en fait de faire discuter 2 svr SMTP de 2 sites différents)
access-list inputFilter permit tcp host <alias_du_svr_smtp_distant>
interface outside eq smtp
"[Sauron De Mordor]" a écrit dans le message de news:boapfn$ljj$
hector dupont wrote:
Voici ce que je voudrais faire:
J'ai un accès Internet ADSL avec une seule adr IP fixe, le modem est connecté à mon PIX 501 Derrière le PIX se trouvent mes machines. Une de ces machines héberge un serveur SMTP que je veux rendre accessible de l'extérieur
Je voudrais que le PIX agisse ainsi (enfin je crois): Pour toute connexion de l'extérieur (internet) sur l'interface outside du
PIX, si le port est 25 (SMTP) alors envoyer les paquets à la machine du réseau local hébergeant le serveur
SMTP sinon tout rejeter
D'une manière générale, cela revient à faire une règle où pour toute connexion venant d'Internet, en fonction du port, les paquets sont redirigés
sur telle ou telle machine du réseau local
Je ne vois pas comment faire ce "routage" à partir des commandes du PIX
Impeccable ! ça marche j'ai juste restreint un peu plus l'accès au niveau de extérieur (il s'agit en fait de faire discuter 2 svr SMTP de 2 sites différents) access-list inputFilter permit tcp host <alias_du_svr_smtp_distant> interface outside eq smtp