Cisco 501 pix redirection vers serveur WEB

Résolu/Fermé
akastrider Messages postés 84 Date d'inscription lundi 17 mai 2010 Statut Membre Dernière intervention 5 novembre 2013 - 24 août 2012 à 15:18
akastrider Messages postés 84 Date d'inscription lundi 17 mai 2010 Statut Membre Dernière intervention 5 novembre 2013 - 28 août 2012 à 16:59
Bonjour,

Nous avons un site web sur un serveur web en interne en 192.168.10.1...

Le but est de pouvoir accéder à ce serveur de n'importe ou sur internet

Nous avons une adresse IP publique fixe

Je bloque sur la règle à créer dans le PDM du cisco pour activer cela

Merci d'avance de votre aide ! :-)

ci-dessous des screens :

http://img254.imageshack.us/img254/9554/pdm1u.jpg
http://img594.imageshack.us/img594/5332/pdm2.jpg


Bonne journée

4 réponses

brupala Messages postés 104876 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 4 octobre 2022 13 650
24 août 2012 à 15:36
Salut,
pourquoi un serveur web en 8080 ?
le serveur est configuré en écoute sur ce port ?
0
akastrider Messages postés 84 Date d'inscription lundi 17 mai 2010 Statut Membre Dernière intervention 5 novembre 2013 3
24 août 2012 à 16:48
Le serveur fonctionne en local/interne
Pourquoi en 8080 bonne question, je n'ai pas mis en place ce serveur

Mais je dois créer la translation et je bloque...
0
brupala Messages postés 104876 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 4 octobre 2022 13 650
24 août 2012 à 17:03
tu l'accèdes en 8080 aussi depuis le net ?
0
akastrider Messages postés 84 Date d'inscription lundi 17 mai 2010 Statut Membre Dernière intervention 5 novembre 2013 3
27 août 2012 à 09:25
Non justement c'est le but :) je cherches à le rendre accessible, pour l'instant seulement en interne donc c'est juste une histoire de redirection/translation d'adresse mais je n'ais pas vraiment l'habitude du Cisco

Merci
0
brupala Messages postés 104876 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 4 octobre 2022 13 650
27 août 2012 à 09:38
Le serveur est en DMZ ?
un réseau ip séparé du lan ?
0
akastrider Messages postés 84 Date d'inscription lundi 17 mai 2010 Statut Membre Dernière intervention 5 novembre 2013 3
27 août 2012 à 10:17
Le serveur n'est pas en DMZ/séparé du réseau ip lan
Le serveur est accessible en interne

Ce qui me manques ce sont les règles pour la translation, j'en ai testé mais sans résultat !

En tous cas merci pour votre attention
0
brupala Messages postés 104876 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 4 octobre 2022 13 650
Modifié par brupala le 27/08/2012 à 10:29
Donc,
il fonctionne en interne sur le port 8080 et c'est depuis internet que tu veux qu'il soit aussi joignable sur le port 8080 ?
alors dans ton premier écran autorise 8080 tcp depuis n'importe quelle adresse (any) ou 0.0.0.0/0
0
akastrider Messages postés 84 Date d'inscription lundi 17 mai 2010 Statut Membre Dernière intervention 5 novembre 2013 3
27 août 2012 à 15:03
est-ce bien cela : http://imageshack.com/f/ehpdm3j
0
akastrider Messages postés 84 Date d'inscription lundi 17 mai 2010 Statut Membre Dernière intervention 5 novembre 2013 3
28 août 2012 à 10:48
up :-)
0
brupala Messages postés 104876 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 4 octobre 2022 13 650
Modifié par brupala le 28/08/2012 à 11:28
ça a une bonne tête , oui, il faudrait voir ce que ça donne en termes de ligne de commande.
0
akastrider Messages postés 84 Date d'inscription lundi 17 mai 2010 Statut Membre Dernière intervention 5 novembre 2013 3
28 août 2012 à 16:27
Je m'en suis sorti voila la solution si jamais quelqu'un a besoin :

Access rules :
Source/destination/interface/service
any/192.168.10.1/outside/8080/tcp

Translation rules :
Interface/Address/interface/adress
inside/192.168.10.1 8080tcp/outside/ippublique 8080tcp

Merci brupala pour le soutien !

Bonne journée
0