Comment voir mon site depuis l'exterieur?

mimo -  
brupala Messages postés 112475 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour a tous,

Depuis quelques jours j'essaye d'acceder a mon site intranet depuis l'exterieur mais sans succes...

Dans mon reseau, j'ai donc mon routeur (N-Link) avec une ip 192.168.1.1 et DHCP OFF.
J'ai plusieurs PC dans le reseau, avec des ip 192.168.1.10, 11, 12, etc... ainsi qu'un pc sous linux qui contient mon serveur web intranet, et accessible par 192.168.1.100.

Si depuis un pc je tape 192.168.1.100, j'accede bien a ma page web.

Mes questions sont :
1- comment puis-je acceder a cet intranet depuis l'exterieur? (je sais qu'il faut configurer le routeur, mais c'est du chinois pour moi)
2- Comment eviter d'acceder a la config du routeur depuis l'exterieur? Actuellement, si je tape 192.168.1.1, j'accede a la config du routeur. Mais si je tape l'ip externe (115.87.xxx.xx), j'y accede egalement, ce qui n'est pas super safe...

Un ptit coup de main sera super cool, d'autant que le reseau n'est pas mon fort...
Merci a tous

Mimo
A voir également:

7 réponses

roussos Messages postés 227 Statut Membre 8
 
Bonjour,
tu dois faire une redirection du protocole Http(80) au niveau de ton routeur vers ton serveur web.
et en plus "Mais si je tape l'ip externe (115.87.xxx.xx), j'y accede egalement, ce qui n'est pas super safe... " je pense que tu tapes l'adresse depuis ton intranet donc c'est logique , mais si c'est depuis l'extérieur, il y a une option dans le routeur qui te permet de gerer juste l'acces depuis ton intranet.
Bon courage
0
mimim.th Messages postés 4 Statut Membre
 
Oui c'est ce que j'ai lu partout, mais impossible de trouver ca dans la config de mon routeur, l'interface est super mal faite, et yen a de partout...
La seule piste que j'ai eu c'est d'aller dans Advance/VirtualServer, et la j'ai :
- Typical Services : WEB
- Protocol : TCP
- WANT Port : 80
- Server Host Port : 80
- Server IP Address : 192.168.1.100

Mais toujours rien, quand je tape l'ip externe, je tombe sur la config du routeur et pas sur mon site intranet...
Merci en tout cas pour ta reponse...
0
brupala Messages postés 112475 Date d'inscription   Statut Membre Dernière intervention   14 281
 
Salut,
c'est normal,
il te faut essayer d'ailleurs que de chez toi, car aucun routeur au monde n'est capable de router sa propre adresse.
0
roussos Messages postés 227 Statut Membre 8
 
@brupala: Bonjour,
c'est exactement le test depuis l'exterieur qui est à faire, tu vas dans un cyber café et tu essaies les adresses, de ton routeur et de ton site.

Par défaut la configuration des routeurs est telle que les acces se font toujours localement. c'est une sécurité basique et essentielle.
0
mimim.th Messages postés 4 Statut Membre
 
EXCELLENT! ca marche effectivement bien de l'exterieur...

Donc maintenant comment je peux configurer le routeur pour y acceder avec autre chose que l'ip externe (qui n'est pas fixe)?
J'ai vu qu'il y avait une section DynDNS.org dans la config du routeur, j'imagine que ca doit se passer ici?

Merci encore
0
mimim.th Messages postés 4 Statut Membre
 
Ok tout fonctionne meme avec dynDNS...

Juste un dernier truc, au niveau securite, j'imagine que ca doit etre assez facile pour quelqu'un d'acceder a mon pc linux depuis l'exterieur, donc comment puis-je securiser tout ca ou bien limiter l'acces?

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
roussos Messages postés 227 Statut Membre 8
 
faut déja savoir si tu accedes à ton routeur depuis l'extérieur et en plus c'est ton routeur la porte d'acces à ton réseau local donc si une personne accede à ton routeur elle connaitra la configuration que tu as mis en place et pourra s'amuser à jouer à cache cache.
Mais bon déja vérifie les acces sur ton routeur premierement, ensuite tu peux juste donner un mot de passe fort à la session root de ton pc sous Linux...
le reste dépend du type de sécurité que tu veux mettre en place et quels types de données que tu geres sur ton site.. si ce sont des chocolats gare à des hackers féminins :D
0
mimim.th Messages postés 4 Statut Membre
 
En gros, j'ai cree un compte dyndns pour acceder a mon site sous linux depuis l'exterieur, donc si qq'un connait cette adresse, ou a tout hasard tombe sur l'ip externe de mon routeur, il tombera sur la config de mon routeur.
J'ai donc fait une redirection de port 80 vers l'ip 192.168.1.100 (linux), donc maintenant on arrive directement sur le site intranet de mon pc.

Ce site intranet se situe dans un disk contenant des donnees assez importantes, notament mes projets 3d, scenes, etc... et le contenu sera liste sur une page.
L'utilisateur pourra donc modifier certaines choses, et les donnees utilisateurs seront stokees dans une base de donnees mysql...
Je voudrais donc juste eviter qu'un ptit malin puisse lire/effacer le contenu des disk.

Merci
0
brupala Messages postés 112475 Date d'inscription   Statut Membre Dernière intervention   14 281
 
Alors, mettre la protection traditionnelle: firewall+ips (protection contre les intrusions les plus connues), sans oublier bien sûr de garder apache à niveau.
0
mimo
 
ips?? hmm c'est quoi?!
pour l'instant tout est open car quand j ai active le firewall dans linux je n arrivais plus a m'y connecter :(
0
brupala Messages postés 112475 Date d'inscription   Statut Membre Dernière intervention   14 281
 
0