Cisco 501 pix redirection vers serveur WEB

Résolu
akastrider Messages postés 84 Date d'inscription   Statut Membre Dernière intervention   -  
akastrider Messages postés 84 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Nous avons un site web sur un serveur web en interne en 192.168.10.1...

Le but est de pouvoir accéder à ce serveur de n'importe ou sur internet

Nous avons une adresse IP publique fixe

Je bloque sur la règle à créer dans le PDM du cisco pour activer cela

Merci d'avance de votre aide ! :-)

ci-dessous des screens :

http://img254.imageshack.us/img254/9554/pdm1u.jpg
http://img594.imageshack.us/img594/5332/pdm2.jpg


Bonne journée

A voir également:

4 réponses

brupala Messages postés 112056 Date d'inscription   Statut Membre Dernière intervention   14 183
 
Salut,
pourquoi un serveur web en 8080 ?
le serveur est configuré en écoute sur ce port ?
0
akastrider Messages postés 84 Date d'inscription   Statut Membre Dernière intervention   3
 
Le serveur fonctionne en local/interne
Pourquoi en 8080 bonne question, je n'ai pas mis en place ce serveur

Mais je dois créer la translation et je bloque...
0
brupala Messages postés 112056 Date d'inscription   Statut Membre Dernière intervention   14 183
 
tu l'accèdes en 8080 aussi depuis le net ?
0
akastrider Messages postés 84 Date d'inscription   Statut Membre Dernière intervention   3
 
Non justement c'est le but :) je cherches à le rendre accessible, pour l'instant seulement en interne donc c'est juste une histoire de redirection/translation d'adresse mais je n'ais pas vraiment l'habitude du Cisco

Merci
0
brupala Messages postés 112056 Date d'inscription   Statut Membre Dernière intervention   14 183
 
Le serveur est en DMZ ?
un réseau ip séparé du lan ?
0
akastrider Messages postés 84 Date d'inscription   Statut Membre Dernière intervention   3
 
Le serveur n'est pas en DMZ/séparé du réseau ip lan
Le serveur est accessible en interne

Ce qui me manques ce sont les règles pour la translation, j'en ai testé mais sans résultat !

En tous cas merci pour votre attention
0
brupala Messages postés 112056 Date d'inscription   Statut Membre Dernière intervention   14 183
 
Donc,
il fonctionne en interne sur le port 8080 et c'est depuis internet que tu veux qu'il soit aussi joignable sur le port 8080 ?
alors dans ton premier écran autorise 8080 tcp depuis n'importe quelle adresse (any) ou 0.0.0.0/0
0
akastrider Messages postés 84 Date d'inscription   Statut Membre Dernière intervention   3
 
est-ce bien cela : http://imageshack.com/f/ehpdm3j
0
akastrider Messages postés 84 Date d'inscription   Statut Membre Dernière intervention   3
 
up :-)
0
brupala Messages postés 112056 Date d'inscription   Statut Membre Dernière intervention   14 183
 
ça a une bonne tête , oui, il faudrait voir ce que ça donne en termes de ligne de commande.
0
akastrider Messages postés 84 Date d'inscription   Statut Membre Dernière intervention   3
 
Je m'en suis sorti voila la solution si jamais quelqu'un a besoin :

Access rules :
Source/destination/interface/service
any/192.168.10.1/outside/8080/tcp

Translation rules :
Interface/Address/interface/adress
inside/192.168.10.1 8080tcp/outside/ippublique 8080tcp

Merci brupala pour le soutien !

Bonne journée
0