OVH Cloud OVH Cloud

Plusieurs IP publiques

11 réponses
Avatar
Gabriel Blazquez
Bonjour,
*
Désole si le sujet a ete traité ( pas trouvé :-( )
Nous allons changer de FAI et avoir 5 IP fixes publiques. Jusqu'a
maintenant avec une seule IP fixe je forwardais les flux qui vont bien
vers les serveurs qui vont bien le port 80 vers un tel , le 25 vers un
tel ....

Ma question est comment exploiter plusieurs IP fixe ? existe t il u
modele de routeur particulier ? Par exemple si je veut affecter
l'adresse 62.193.120.xx1 au serveur web, l'adresse 62.193.120.xx2 au
serveur de mail ? Merci pour vos avis eclairés :-)

10 réponses

1 2
Avatar
Eric Masson
Gabriel Blazquez writes:

'Lut,

Ma question est comment exploiter plusieurs IP fixe ?


En les assignant aux serveurs qui en ont besoin.

existe t il un modele de routeur particulier ?


Il suffit d'un routeur qui soit capable de fonctionner sans nat (il
utilisera une des adresses publiques et routera pour les autres adresses
du netblock qui vous est alloué)

--
Alors, une bonne fois pour toutes : le 1er janvier 2000 à 00h00h01s,
on aura déjà entamé 2001, année qui sera entièrement révolue le 1er
janvier 2001 à 00h00m00s.
-+- JCM in GNU: toujours un an d'avance sur la concurrence -+-

Avatar
Gabriel Blazquez
Eric Masson a utilisé son clavier pour écrire :
Gabriel Blazquez writes:

'Lut,

Ma question est comment exploiter plusieurs IP fixe ?


En les assignant aux serveurs qui en ont besoin.

existe t il un modele de routeur particulier ?


Il suffit d'un routeur qui soit capable de fonctionner sans nat (il
utilisera une des adresses publiques et routera pour les autres adresses
du netblock qui vous est alloué)


Une idée sur des modéles sachant faire ca ?


Avatar
Eric Masson
Gabriel Blazquez writes:

Une idée sur des modéles sachant faire ca ?


cisco 8xx, 16/17/18xx, 26/28xx et à peu près tout ce qui peut se trouver
de comparable (les bintec fournis par ft sur leurs accès sdsl le
permettent)

--
Quel est le MEILLEUR SITE avec une tonne de Javascript's que vous
connaissez ??
-+- Titeuf in GNU : C'est fou ce qu'on s'oxymore ici -+-

Avatar
Guillaume
Gabriel Blazquez a wroté :
Bonjour,


Bonjour !

Nous allons changer de FAI et avoir 5 IP fixes publiques.

Ma question est comment exploiter plusieurs IP fixe ? existe t il u
modele de routeur particulier ? Par exemple si je veut affecter
l'adresse 62.193.120.xx1 au serveur web, l'adresse 62.193.120.xx2 au
serveur de mail ? Merci pour vos avis eclairés :-)


Plutôt qu'un routeur, je te conseillerais un firewall pour gérer des
adresses publiques. Ensuite il suffit de lui demander de faire du NAT
statique vers ton réseau (ou ta portion de réseau, ie. DMZ) interne.
Ca donnerait _par exemple_ :

62.193.120.xx1 ---> Patte externe du firewall (il en faut une).
62.193.120.xx2 ---> NAT vers 192.168.0.2, serveur web
62.193.120.xx3 ---> NAT vers 192.168.0.3, serveur de mail
62.193.120.xx4 ---> ... et ainsi de suite.

Il ya même moyen de différencier encore le trafic selon le port de
destination. Toujours par exemple (j'ai pas d'actions ! ;) ), Cisco
Pix gère ça _très_ bien :

< http://www.cisco.com/global/FR/products/vpn_security/pix.shtml >


HTH'


--
Guillaume

Avatar
Gabriel Blazquez
Guillaume vient de nous annoncer :
Gabriel Blazquez a wroté :
Bonjour,


Bonjour !

Nous allons changer de FAI et avoir 5 IP fixes publiques.

Ma question est comment exploiter plusieurs IP fixe ? existe t il u
modele de routeur particulier ? Par exemple si je veut affecter l'adresse
62.193.120.xx1 au serveur web, l'adresse 62.193.120.xx2 au serveur de mail
? Merci pour vos avis eclairés :-)


Plutôt qu'un routeur, je te conseillerais un firewall pour gérer des adresses
publiques. Ensuite il suffit de lui demander de faire du NAT statique vers
ton réseau (ou ta portion de réseau, ie. DMZ) interne.
Ca donnerait _par exemple_ :

62.193.120.xx1 ---> Patte externe du firewall (il en faut une).
62.193.120.xx2 ---> NAT vers 192.168.0.2, serveur web
62.193.120.xx3 ---> NAT vers 192.168.0.3, serveur de mail
62.193.120.xx4 ---> ... et ainsi de suite.

Il ya même moyen de différencier encore le trafic selon le port de
destination. Toujours par exemple (j'ai pas d'actions ! ;) ), Cisco Pix gère
ça _très_ bien :

< http://www.cisco.com/global/FR/products/vpn_security/pix.shtml >


HTH'


Merci pour les infos les gars :-)


Avatar
Eric Masson
Guillaume writes:

'Lut,

Plutôt qu'un routeur, je te conseillerais un firewall pour gérer des
adresses publiques.


Vi pourquoi pas, même si un routeur avec les fonctionnalités CBAC n'a
rien à envier à un pix (en plus ça reste logique à configurer, ce qui
n'est pas forcément le cas du pix amha).

Par contre je ne vois pas l'intérêt d'introduire de la NAT si le besoin
ne s'en fait pas réellement sentir, un pix peut gérer une dmz sans faire
de translation d'adresse (iirc, il faut un 515 ou supérieur).

--
Tu as lu les docs. Tu es devenu un informaticien. Que tu le veuilles
ou non. Lire la doc, c'est le Premier et Unique Commandement de
l'informaticien.
-+- TP in: Guide du Linuxien pervers - "L'évangile selon St Thomas"

Avatar
Guillaume
Eric Masson a wroté :

'Lut,


'Jour !

Plutôt qu'un routeur, je te conseillerais un firewall pour gérer des
adresses publiques.



Vi pourquoi pas, même si un routeur avec les fonctionnalités CBAC n'a
rien à envier à un pix


Au temps pour moi, je ne connais pas CBAC et ne pensais pas qu'un
routeur pouvait désormais sécuriser les accès aussi bien qu'un Pix.

(en plus ça reste logique à configurer, ce qui
n'est pas forcément le cas du pix amha).


Ah ? A quoi pensez-vous, auriez-vous un exemple ?


--
Guillaume


Avatar
Eric Masson
Guillaume writes:

'Lut,

Ah ? A quoi pensez-vous, auriez-vous un exemple ?


Ce qui me chiffonne avec le pix, c'est que PixOS ressemble à un ios,
mais que ça ne se comporte pas comme un ios, donc plutôt que logique,
j'aurais du dire se comporte différemment des machines sous ios
(routeurs, switches, ap) malgré des similitudes apparentes.

--
CF: à l'ECN, pour minimum 80% des gens linux=plantage.
SR: Vos machines, elles ont été installées par des administrateurs NT
ou quoi ?
-+- Serge in Guide du Linuxien pervers - "Bien configurer ses admins"

Avatar
Eric Lalitte
"Gabriel Blazquez" wrote in message
news:
Bonjour,
*
Désole si le sujet a ete traité ( pas trouvé :-( )
Nous allons changer de FAI et avoir 5 IP fixes publiques. Jusqu'a
maintenant avec une seule IP fixe je forwardais les flux qui vont bien
vers les serveurs qui vont bien le port 80 vers un tel , le 25 vers un
tel ....

Ma question est comment exploiter plusieurs IP fixe ? existe t il u
modele de routeur particulier ? Par exemple si je veut affecter
l'adresse 62.193.120.xx1 au serveur web, l'adresse 62.193.120.xx2 au
serveur de mail ? Merci pour vos avis eclairés :-)


Un linux/BSD pour faire cela ? Ca me semble la solution la moins chère
et la plus adapté/adaptable.





--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG

Avatar
Dominique ROUSSEAU
Le mar, 30 mai 2006 at 09:38 GMT, Eric Masson a écrit :
Gabriel Blazquez writes:

Une idée sur des modéles sachant faire ca ?


cisco 8xx, 16/17/18xx, 26/28xx et à peu près tout ce qui peut se trouver
de comparable (les bintec fournis par ft sur leurs accès sdsl le
permettent)


Les Zyxel sachant gérer une DMZ devraient savoir faire aussi, je pense.


1 2