Accéder depuis l'extérieur à un poste derrière une LB

Fermé
cyrille_b Messages postés 113 Date d'inscription samedi 17 mars 2007 Statut Membre Dernière intervention 9 avril 2018 - 11 oct. 2015 à 16:56
cyrille_b Messages postés 113 Date d'inscription samedi 17 mars 2007 Statut Membre Dernière intervention 9 avril 2018 - 12 oct. 2015 à 17:31
Bonjour,
J'ai un réseau intranet en 192.168.XX derrière une LB pro.
Dans ce réseau j'ai un PC qui fait office de serveur pour une application spécifique. On y accède en tapant l'IP fixe du poste et le port de l'application, style 192.168.10.10:123456 (fictif).
Tout roule jusqu'à présent.
J'aimerais, dès lors, pouvoir accéder à ce poste depuis l'extérieur. Je présume qu'il faut bidouiller avec un dyndns et le NAT de la LB. Est ce que quelqu'un pourrait me donner les grandes lignes pour y arriver.
Y a t il des craintes par rapport à la sécurité du réseau (le PC avec l'application est un w7 pro, les clients sur des ubuntu ou des debian)
L'application qui tourne en tant que serveur est calculatice (elle installe un petit serveur php, bdd me semble t il)
http://calculatice.ac-lille.fr/calculatice
Merci,
Cyrille



A voir également:

3 réponses

phil2k Messages postés 10854 Date d'inscription lundi 28 octobre 2013 Statut Contributeur Dernière intervention 24 janvier 2023 2 323
12 oct. 2015 à 09:30
Bonjour

Il faut prendre un abonnement à dyndns , ou a no-ip , pour avoir une URL correspondant à l'IP publique de votre boxe. (inutile si votre boxe a une adresse publique fixe )

dans la boxe , paramétrer le NAT pour diriger les requetes correspondant au port 123456 vers l'adresse IP de votre PC .

Il faut aussi protéger le PC en question , antivirus, firewall avec des regles strictes, etc

Je ne connais pas votre application , ce sont des infos génériques ..

2
cyrille_b Messages postés 113 Date d'inscription samedi 17 mars 2007 Statut Membre Dernière intervention 9 avril 2018 1
12 oct. 2015 à 12:52
OK pour la réponse, merci beaucoup.
Pas de soucis, j'ai une IP fixe donc ça roule. Le reste, je vois comment ça ce règle.
Par contre, pour le paramétrage du firewall du poste en question, quelles sont les règles de base ?
D'avance merci.
0
phil2k Messages postés 10854 Date d'inscription lundi 28 octobre 2013 Statut Contributeur Dernière intervention 24 janvier 2023 2 323
12 oct. 2015 à 14:43
Pour le firewall , le principe :
On ferme tout , et on n'autorise que le strict nécessaire
0
cyrille_b Messages postés 113 Date d'inscription samedi 17 mars 2007 Statut Membre Dernière intervention 9 avril 2018 1
12 oct. 2015 à 17:31
OK je vais tester comme tu dis. Merci beaucoup en tout cas ;-)
0