Merci de m'avoir rectifié pour le WAN, j'ai fait un lapsus... Wide est la bonne transcription :)
Pour l'histoire de ton routeur, d'après ce que je comprends, c'est donc bien une architecture en DMZ (Demilitarized Zone ou un truc du genre... décidément, j'ai du mal avec les sigles !)
Une archi de ce genre serait la suivante au niveau des 3 réseaux:
-WAN sur ppp0 vers le net
-LAN sur eth0, c'est ici que sont connectés tes utilisateurs
-DMZ sur eth1, c'est ici qu'est connecté ton serveur web
Au niveau du routeur, c'est lui qui a tout pouvoir pour allouer/bloquer les accès d'un réseau à un autre.
Tu peux donc faire en sorte que LAN puisse accéder à DMZ (et uniquement sur le port 80 si tu veux), que LAN puisse accéder à WAN (pareil, tu spécifies les ports autorisés), et si tu veux que WAN puisse accéder à DMZ, tu fais alors du port forwarding, càd que toute requête depuis le WAN sur le port 80 de ppp0 sera renvoyée vers le port (80 aussi, mais tu peux justement faire ce que tu veux !) de ton serveur web.
Généralement, on n'autorise pas grand chose à sortir de la DMZ (en principe, personne n'a besoin de faire du net depuis ce serveur !) hormis les réponses aux requêtes venant de l'extérieur évidemment !! Comme ça, si ton serveur est compromis, le pirate ne pourra pas faire très mal au reste du réseau... (il faut toujours imaginer le pire !)
Ca, c'est l'archi qui est préconisée pour toute install d'un serveur web avec firewall (sur le routeur !) et LAN.
En revanche, j'ai pas vraiment compris pourquoi installer une seconde ligne ADSL... Comment ça, le routeur de leur site est fermé ??
Essaie de nous informer davantage sur le réseau, et ce que tu veux exactement faire, là je suis un peu trop dans le flou pour t'aider de manière efficace...
[^] # Re: Tant qu'a faire du vocabulaire...
Posté par Alexandre Dombrat . En réponse au message Problme de redirection réseau .... Évalué à 1.
Pour l'histoire de ton routeur, d'après ce que je comprends, c'est donc bien une architecture en DMZ (Demilitarized Zone ou un truc du genre... décidément, j'ai du mal avec les sigles !)
Une archi de ce genre serait la suivante au niveau des 3 réseaux:
-WAN sur ppp0 vers le net
-LAN sur eth0, c'est ici que sont connectés tes utilisateurs
-DMZ sur eth1, c'est ici qu'est connecté ton serveur web
Au niveau du routeur, c'est lui qui a tout pouvoir pour allouer/bloquer les accès d'un réseau à un autre.
Tu peux donc faire en sorte que LAN puisse accéder à DMZ (et uniquement sur le port 80 si tu veux), que LAN puisse accéder à WAN (pareil, tu spécifies les ports autorisés), et si tu veux que WAN puisse accéder à DMZ, tu fais alors du port forwarding, càd que toute requête depuis le WAN sur le port 80 de ppp0 sera renvoyée vers le port (80 aussi, mais tu peux justement faire ce que tu veux !) de ton serveur web.
Généralement, on n'autorise pas grand chose à sortir de la DMZ (en principe, personne n'a besoin de faire du net depuis ce serveur !) hormis les réponses aux requêtes venant de l'extérieur évidemment !! Comme ça, si ton serveur est compromis, le pirate ne pourra pas faire très mal au reste du réseau... (il faut toujours imaginer le pire !)
Ca, c'est l'archi qui est préconisée pour toute install d'un serveur web avec firewall (sur le routeur !) et LAN.
En revanche, j'ai pas vraiment compris pourquoi installer une seconde ligne ADSL... Comment ça, le routeur de leur site est fermé ??
Essaie de nous informer davantage sur le réseau, et ce que tu veux exactement faire, là je suis un peu trop dans le flou pour t'aider de manière efficace...