|
|
|
|
yoyomaster, le mardi 31 juillet 2007 à 17:41:00salut,
les fonctionnalités que tu indiques sont réalisées sur de coûteux switchs L7 en principe, pas sur un routeur entrée de gamme (même s'il a des fonctions firewall) il ne faut pas trop en demander tout de m^me . et ... Voili Voilou Voila ! |
Bonjour,
Merci pour la réponse. Je sais qu'il existe des équipements couteux pour ça, mais j'avais tout de même un secret espoir de pouvoir ruser avec du matériel d'entrée de gamme...notamment avec la notion de NAT dynamique et l'utilisation d'un DNS interne. Mais bon, je vais devoir faire autrement. Merci tout de même. Configuration: Windows XP Firefox 2.0.0.6
|
Salut,
Je pense que tu peux réaliser ça en redirigeant le port 80 vers un de tes serveurs, et en installant le service DNS sur ce serveur la. Ensuite, tu fais des redirections DNS sur ce serveur vers les URL que tu veux. Si les sites sont en local (serveurs IIS), tu dois changer le host header des sites pour les faire correspond à ta DNS dynamique (si tu utilise ...) @+ Altec
|
[quote]L'idéal serait de réussir à faire en sorte qu'à partir d'une URL demandée, le routeur fasse une requête à son DNS interne et créer un NAT dynamique de l'adresse IP source ayant fait la requête vers le bon serveur (serveur choisi selon le principe de Round-Robin DNS).
[/quote] Dans ce cas, tu peux substituer un serveur DNS dédié au lieu d'un DNS dans ton routeur, en redirigeant une DMZ vers ce serveur dédié ....... |
schuma972,
j'ai effacé ton message, car il apporte un gros risque d'intrusion sur le routeur en question . stp, ne poste pas la configuration en entier ou masque les adresses ip publiques . et ... Voili Voilou Voila ! |
Désolé j'étais pourtant sur de l'avoir éffacer
j'ai du envoyé l'autre fichié de config donc je renvoi le bon sh run Building configuration... Current configuration : 2283 bytes ! ! Last configuration change at 16:40:10 UTC Sun Oct 7 2007 ! NVRAM config last updated at 16:03:39 UTC Sun Oct 7 2007 ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! ! boot-start-marker boot-end-marker ! ! no aaa new-model ! resource policy ! ! ! ip cef ! ! ! ! ! ! ! ! ! ! ! interface FastEthernet0 ip address 192.168.2.252 255.255.255.0 ip mtu 1492 ip nat inside ip virtual-reassembly ip tcp adjust-mss 1452 duplex auto speed auto ! interface BRI0 no ip address encapsulation hdlc shutdown ! interface FastEthernet1 ! interface FastEthernet2 ! interface FastEthernet3 ! interface FastEthernet4 ! interface FastEthernet5 ! interface FastEthernet6 ! interface FastEthernet7 ! interface FastEthernet8 ! interface ATM0 no ip address ip nat outside ip virtual-reassembly no atm ilmi-keepalive pvc 8/35 pppoe-client dial-pool-number 1 ! dsl operating-mode auto hold-queue 224 in ! interface Vlan1 no ip address ! interface Dialer1 ip address ip mtu 1492 ip nat outside ip virtual-reassembly encapsulation ppp ip tcp adjust-mss 1452 dialer pool 1 ppp authentication chap callin ppp chap hostname !ppp chap password ip route 0.0.0.0 0.0.0.0 Dialer1 ip route 192.168.2.0 255.255.255.0 fastEthernet0 ! ! no ip http server no ip http secure-server ip nat inside source list 1 interface Dialer1 overload ip nat inside source static tcp 192.168.2.50 20 xx.xx.xx.xx 20 extendable ip nat inside source static tcp 192.168.2.50 21 xx.xx.xx.xx. 21 extendable ip nat inside source static tcp 192.168.2.8 80 xx.xx.xx.xx 80 extendable ! access-list 1 permit 192.168.2.0 0.0.0.255 ! ! ! ! ! ! control-plane ! ! line con 0 login local length 0 line aux 0 line vty 0 login local line vty 1 4 login ! ! webvpn context Default_context ssl authenticate verify all ! no inservice ! end voila celle que je devai envoyé
|
pour le: ip mtu 1492 je le savai pas merci pour l'info
pour : ip route 192.168.2.0 255.255.255.0 fastEthernet0 je c'est que ca ne sert a rien mais j'ai essayé pour voir quand meme si ca me permettais de faire fonctionner. ben le probleme c'est que depuis l'extérieur je n'accede pas au serveur ftp pour le site web il est en construction pour le moment ce n'est pas moi ki m'occupe de cette parti moi je dois juste préparer le cisco pour que le serveur ftp et web passe et qu il surf. |
le serveur 2.50 n'est pas connecté ?
donc, tu ne peux pas tester ? le serveur http 2.8 est accessible depuis l'extérieur ? pourquoi dis tu que ça ne fonctionne pas ? et ... Voili Voilou Voila ! |
si le 2.50 est connecté en interne ca fonctionne bien mais dès que j'essai de l'exterieur ca fonctionne pas
et la je suis parti avec le routeur chez moi pour faire mon fichier de conf et mes testes donc g installé sur mon serveur un serveur ftp et ca ne passe pas que ce soit en tapant l'@ip fix ou le nom DNS dans filezila et avec l'@ip interne ca fonctionne bien
|
j'ai refai un fichier conf avec mes identifiant mon adresse ip et je teste depui chez ma grand mere ki habite a deux pas
|
oui j'ai fait tout ca mais par contre on m'avais dit et je trouvai ca louche quand meme que la bonne phrase c'etait
ip nat inside source static tcp 192.168.2.50 21 interface fastethernet 0 21 et depui un moment ca me demange de tester avec dialer1 21 pour voir merci je vais essayer et je te tiens informé. encore merci.. |
Bonjour,
alors je viens au info j'ai testé avec ip nat inside source static tcp ....... interface DIALER1 et c amarche enfin ca fonctionne super bien apres plusieur heures de teste j'ai pu allé livré le matériels et le clients etai super content car il ma dit que ca fait 9mois qu il avait le cisco et qu il pensai le jetter pour acheter un neuf car pour lui c'etait le cisco qui merdait car personne n'avais reussi a le configurer ne serait ce que pour surfer. donc encore une fois un grand merci car j'ai pu approfondir mes connaissances et cela me motive encore plus pour faire une certification cisco, aller ciao @+ Mickaël de madinina...
|
Bonjour,
merci pour ton soutiens ca me fai tres plaisir, et pour les règles de sécurité si tu as envi de m'apprendre 2 ou 3 truc moi je suis preneur car je m interresse de + en + a cette univers qui est Cisco donc surtt ne te gène pas je te laisse mon email si tu vx c le: mickael_canton@hotmail.com et encore merci |
| 19/11 13h57 | [Webmaster] Faire une redirection | Webmaster |
| 02/06 13h53 | [Hébergement] Choisir un hébergeur gratuit ou payant | Hébergement |
| 24/01 16h52 | Les balises metas dans le code source | Référencement |
| 04/11 22h53 | [PHP] Rediriger sur une autre page (redirection) | PHP |
| 07/11 17h39 | [PHP] Transformer une URL en lien hypertexte cliquable | PHP |
| 10/11 14h34 | Redirection vers http://201.218.196.152/click | 13 |
| 03/07 23h59 | Redirection ports HTTP et FTP speedtouch 706w | 0 |
| 17/05 15h17 | Redirection automatique vers un URL impossibl | 3 |
| 15/02 09h17 | [redirection DNS] variables dans URL | 0 |
![]() | HTTPZip - HTTPzip permet de ne télécharger qu'une partie des fichiers d'un zip disponible sur un serveur HTTP. Il permet également de... | Catégorie: Compression/Décompression Licence: Freeware/gratuit |
![]() | HFS (Http File Server) - HFS est une manière ultra-simple de partager des fichiers avec des amis. Lancez HFS Glissez un dossier à partager... | Catégorie: Serveurs Licence: Open Source |
![]() | URL Fixer - En saisissant l'adresse Url d'un site ou page web, il est assez fréquent que vous commettiez une erreur. URL Fier est une... | Catégorie: Extensions Firefox Licence: Freeware/gratuit |
![]() | FlashGet - FlashGet est un gestionnaire de téléchargement utilisant la technologie MHT (Multi-server Hyper-threading Transportation).... | Catégorie: Téléchargement Licence: Freeware/gratuit |
![]() | Cisco ADSL/POTS Router (CISCO1801W-AG-E) | Catégorie: Routeur | 1,016.60 € Misco FR |
![]() | Cisco Aironet 1100 | Catégorie: Point d'accès pour réseaux sans fil | 34.98 € Inmac Wstore |
![]() | Cisco 1712-VPN/K9 | Catégorie: Routeur | 814.12 € Hardware.com FR |
![]() | Cisco 857-K9 | Catégorie: Routeur | 219.16 € Hardware.com FR |