Consultation serveur web de mon LAN

Fermé
netrise Messages postés 1 Date d'inscription mardi 25 mars 2014 Statut Membre Dernière intervention 25 mars 2014 - Modifié par netrise le 25/03/2014 à 10:54
brupala Messages postés 109494 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 - 25 mars 2014 à 11:49
Bonjour,

J'utilise un cisco VA887, et j'ai un serveur web interne LAN mappé,
ip nat inside source static tcp 192.168.1.2 80 interface Dialer0 80
On me positionnant sur internet je peux voir mon site, mais je n'arrive pas à consulter mon webserveur de mon LAN en utilisant mon adresse IP fixe public,
Merci de votre aide

http://imagesup.org/image


interface Vlan1
description interface LAN
ip address 192.168.1.1 255.255.255.0
ip access-group 101 in
ip flow ingress
ip nat inside
ip virtual-reassembly in
ip tcp adjust-mss 1412
!
access-list 101 remark Auto generated by SDM Management Access feature
access-list 101 remark CCP_ACL Category=1
access-list 101 permit ip 192.168.1.0 0.0.0.255 any

2 réponses

ciscowarrior
25 mars 2014 à 11:45
Le problème rencontré est connu sous le nom de NAT hairpinning et pour cela tu as deux solutions.
la plus simple est la suivante:

int vlan 1
no ip nat in
ip nat enable
no ip redirect
int dialer 0
no ip nat out
ip nat enable
no ip redirect
exit
no ip nat inside source static tcp 192.168.1.2 80 interface Dialer0 80
ip nat source static tcp 192.168.1.2 80 interface Dialer0 80
0
brupala Messages postés 109494 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 13 627
Modifié par brupala le 25/03/2014 à 11:58
Salut,
c'est tout à fait normal, aucun routeur au monde n'est capable de router sa propre adresse !
depuyis ton lan, tu utilises l'adresse lan du serveur (1.2) et depuis une autre connexion internet, tu peux utiliser l'adresse wan de ton routeur.
Depuis ton lan,
tu peux tester le port avec canyouseeme par exemple.
ou via un vpn.

et ... Voili Voilou Voila !
0