Réseaux DMZ serveur Messagerie
Fermé
anneso9
-
25 oct. 2011 à 14:19
cocoche95 Messages postés 1134 Date d'inscription jeudi 29 juillet 2004 Statut Contributeur Dernière intervention 27 novembre 2019 - 10 nov. 2011 à 19:42
cocoche95 Messages postés 1134 Date d'inscription jeudi 29 juillet 2004 Statut Contributeur Dernière intervention 27 novembre 2019 - 10 nov. 2011 à 19:42
A voir également:
- Réseaux DMZ serveur Messagerie
- Hotmail messagerie - Guide
- Changer serveur dns - Guide
- Serveur pop - Guide
- Le protocole assure que la communication entre l'ordinateur de chaïma et le serveur de partageimage est car les informations seront avant d'être envoyées. - Forum traduction
- Serveur diff message ✓ - Forum Mobile
14 réponses
cocoche95
Messages postés
1134
Date d'inscription
jeudi 29 juillet 2004
Statut
Contributeur
Dernière intervention
27 novembre 2019
543
26 oct. 2011 à 23:23
26 oct. 2011 à 23:23
Dans ce cas, il est facile d'attribuer une IP du pool disponible pour le serveur de messagerie.
Par exemple, vous avez les IP 90.80.121.30 à 90.80.121.36
L'IP du routeur c'est 90.80.121.31, le reste étant dirigé vers le firewall. Du coup, la première IP - 90.80.121.32 - c'est l'IP publique du NAT client et vous pouvez créer une règle qui dit que l'IP 90.80.121.33 cible le serveur de messagerie à condition que ce soit du flux pop, imap ou smtp.
Suis-je clair ?
Par exemple, vous avez les IP 90.80.121.30 à 90.80.121.36
L'IP du routeur c'est 90.80.121.31, le reste étant dirigé vers le firewall. Du coup, la première IP - 90.80.121.32 - c'est l'IP publique du NAT client et vous pouvez créer une règle qui dit que l'IP 90.80.121.33 cible le serveur de messagerie à condition que ce soit du flux pop, imap ou smtp.
Suis-je clair ?
cocoche95
Messages postés
1134
Date d'inscription
jeudi 29 juillet 2004
Statut
Contributeur
Dernière intervention
27 novembre 2019
543
25 oct. 2011 à 19:30
25 oct. 2011 à 19:30
Bonsoir,
Es-ce que le firewall a connaissance des différentes IP publiques que vous possédez ou c'est le routeur SDSL ?
En gros, c'est le routeur ou le firewall qui fait le NAT ?
Es-ce que le firewall a connaissance des différentes IP publiques que vous possédez ou c'est le routeur SDSL ?
En gros, c'est le routeur ou le firewall qui fait le NAT ?
Bonjour,
Oui vous êtes très clair mais il y a un truc que je n'arrive pas à comprendre. comment de l'extérieur il peuvent savoir que l'adresse 90.80.121.33 par exemple est situé chez nous!! C'est quand on achète ces adresses là avec notre FAI !!!
Oui vous êtes très clair mais il y a un truc que je n'arrive pas à comprendre. comment de l'extérieur il peuvent savoir que l'adresse 90.80.121.33 par exemple est situé chez nous!! C'est quand on achète ces adresses là avec notre FAI !!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
cocoche95
Messages postés
1134
Date d'inscription
jeudi 29 juillet 2004
Statut
Contributeur
Dernière intervention
27 novembre 2019
543
27 oct. 2011 à 18:36
27 oct. 2011 à 18:36
Exactement !
Par exemple, on admet que le pool 90.80.X.X appartient à Orange (et cela tout le monde le sait grâce à un registre international). Et Orange sait qu'il vous a attribué le pool 90.80.121.30 à 90.80.121.36.
Du coup, lorsqu'une requête est envoyé sur l'adresse 90.80.121.33, elle arrive sur les routeurs d'Orange qui la redirige à votre routeur, qui la transmet au firewall pour traitement.
Par exemple, on admet que le pool 90.80.X.X appartient à Orange (et cela tout le monde le sait grâce à un registre international). Et Orange sait qu'il vous a attribué le pool 90.80.121.30 à 90.80.121.36.
Du coup, lorsqu'une requête est envoyé sur l'adresse 90.80.121.33, elle arrive sur les routeurs d'Orange qui la redirige à votre routeur, qui la transmet au firewall pour traitement.
anneso9
Messages postés
10
Date d'inscription
jeudi 27 octobre 2011
Statut
Membre
Dernière intervention
15 novembre 2011
28 oct. 2011 à 08:41
28 oct. 2011 à 08:41
Je vous remercie beaucoup pour toutes ces informations complètes. J'ai quand même un soucis car depuis l'extérieur de mon réseau local je ne peux pas accèder à mon serveur. Je n'arrive pas du tout à comprendre. Vous vous y connaissez un peu en règle de filtrge et NAT ?
cocoche95
Messages postés
1134
Date d'inscription
jeudi 29 juillet 2004
Statut
Contributeur
Dernière intervention
27 novembre 2019
543
28 oct. 2011 à 18:11
28 oct. 2011 à 18:11
Le Netasq est en quelle version ?
anneso9
Messages postés
10
Date d'inscription
jeudi 27 octobre 2011
Statut
Membre
Dernière intervention
15 novembre 2011
2 nov. 2011 à 08:02
2 nov. 2011 à 08:02
Le Netasq est en version 8.0.1.1
cocoche95
Messages postés
1134
Date d'inscription
jeudi 29 juillet 2004
Statut
Contributeur
Dernière intervention
27 novembre 2019
543
2 nov. 2011 à 22:24
2 nov. 2011 à 22:24
Ok je regarde ça et vous tiens au courant ...
anneso9
Messages postés
10
Date d'inscription
jeudi 27 octobre 2011
Statut
Membre
Dernière intervention
15 novembre 2011
3 nov. 2011 à 14:18
3 nov. 2011 à 14:18
Je vais vous dire les règles NAT que j'ai crée.
Redirection ServeurMAILPublique vers ServeurMailPrivé sur tous les ports pour le moment
MapBidirectionnel ServeurMailPrivé vers ServeurMAILPublique
Redirection ServeurMAILPublique vers ServeurMailPrivé sur tous les ports pour le moment
MapBidirectionnel ServeurMailPrivé vers ServeurMAILPublique
cocoche95
Messages postés
1134
Date d'inscription
jeudi 29 juillet 2004
Statut
Contributeur
Dernière intervention
27 novembre 2019
543
8 nov. 2011 à 18:05
8 nov. 2011 à 18:05
Alors dans les règles de NAT, il faut mettre une règle qui "dit" :
Tout ce qui est reçu sur l'adresse publique, sur le port pop,imap ou smtp doit être transformé vers le serveur mail sur les mêmes ports.
Est-ce clair ?
Je suis désolé, je n'ai que des NQ de version 9 à dispo et je ne me souviens plus de l'interface de la v8 ...
Tout ce qui est reçu sur l'adresse publique, sur le port pop,imap ou smtp doit être transformé vers le serveur mail sur les mêmes ports.
Est-ce clair ?
Je suis désolé, je n'ai que des NQ de version 9 à dispo et je ne me souviens plus de l'interface de la v8 ...
anneso9
Messages postés
10
Date d'inscription
jeudi 27 octobre 2011
Statut
Membre
Dernière intervention
15 novembre 2011
9 nov. 2011 à 08:10
9 nov. 2011 à 08:10
Oui très clair. Cela fonctionne.
Par contre j'ai un autre problème lors de la configuration des adresse pop et smtp sur OUtlook par exemple. Je voudrais avoir la même adresse que ce soit en local qu'à l'extérieur vu que nous sommes beaucoup en déplacement. J'avais essayé de mettre l'adresse ip publique mais cela ne fonctionne pas en interne. J 'ai une alerte sur le Firewall ( Usurpation d'adresse IP = 3) Je suis allée dans la documentation et j'ai trouvé cette alerte qui dit que cela ce passe lorsque l'adresse source est l'adresse de l'interface ( car j'ai du NAT sur le réseau local pour aller sur Internet). Quel serait la solution?
Je ne sais pas si j'ai été clair mais n'hésitez pas à me poser des questions.
Par contre j'ai un autre problème lors de la configuration des adresse pop et smtp sur OUtlook par exemple. Je voudrais avoir la même adresse que ce soit en local qu'à l'extérieur vu que nous sommes beaucoup en déplacement. J'avais essayé de mettre l'adresse ip publique mais cela ne fonctionne pas en interne. J 'ai une alerte sur le Firewall ( Usurpation d'adresse IP = 3) Je suis allée dans la documentation et j'ai trouvé cette alerte qui dit que cela ce passe lorsque l'adresse source est l'adresse de l'interface ( car j'ai du NAT sur le réseau local pour aller sur Internet). Quel serait la solution?
Je ne sais pas si j'ai été clair mais n'hésitez pas à me poser des questions.
cocoche95
Messages postés
1134
Date d'inscription
jeudi 29 juillet 2004
Statut
Contributeur
Dernière intervention
27 novembre 2019
543
9 nov. 2011 à 20:35
9 nov. 2011 à 20:35
Pour cela, il vous faut mettre un DNS. En interne, il fera la résolution du nom : mail.mon-entreprise.fr.
En externe, c'est le DNS de votre FAI qui va s'en charger.
Du coup, l'adresse est la même, partout !
En externe, c'est le DNS de votre FAI qui va s'en charger.
Du coup, l'adresse est la même, partout !
anneso9
Messages postés
10
Date d'inscription
jeudi 27 octobre 2011
Statut
Membre
Dernière intervention
15 novembre 2011
10 nov. 2011 à 08:06
10 nov. 2011 à 08:06
J'ai commencé à créer un DNS sur mon serveur mail pour résoudre mon-entreprise.fr. Ma machine s'appelle mail par exemple. en local cela fonctionne mais comment en externe, mon FAI va savoir qu'il faudra rediriger tous les mails de mon-entreprise. fr vers mail.mon-entreprise.fr. Vont-ils me le demander? C'est peut être une question bête pour vous mais il faut que je comprenne un peu comment cela fonctionne.
Je vous remercie infiniment.
Je vous remercie infiniment.
cocoche95
Messages postés
1134
Date d'inscription
jeudi 29 juillet 2004
Statut
Contributeur
Dernière intervention
27 novembre 2019
543
10 nov. 2011 à 19:42
10 nov. 2011 à 19:42
En fait, il faut enregistrer ce nom sur les DNS de votre FAI. En général cela ce fait dans l'interface de gestion de vos IP ou en appelant le service technique si votre nom de domaine est géré par votre FAI.
Sinon il faut le faire via l'interface de gestion de l'entité qui gère votre nom de domaine (par ex : OVH, Gandi, ...)
Sinon il faut le faire via l'interface de gestion de l'entité qui gère votre nom de domaine (par ex : OVH, Gandi, ...)