[CISCO] redirection trafic HTTP selon les URL
Résolu/Fermé
yoyomaster
Messages postés
6
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
28 octobre 2009
-
31 juil. 2007 à 17:41
schuma972 - 16 oct. 2007 à 20:40
schuma972 - 16 oct. 2007 à 20:40
A voir également:
- Redirection de port cisco
- Nettoyer port usb c - Accueil - Téléphones
- Port 5000 - Forum Virus
- Port icmp - Forum Réseau
- Cisco eap fast module - Forum Virus
- Port ping - Forum Windows
13 réponses
Désolé j'étais pourtant sur de l'avoir éffacer
j'ai du envoyé l'autre fichié de config donc je renvoi le bon
sh run
Building configuration...
Current configuration : 2283 bytes
!
! Last configuration change at 16:40:10 UTC Sun Oct 7 2007
! NVRAM config last updated at 16:03:39 UTC Sun Oct 7 2007
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
!
boot-start-marker
boot-end-marker
!
!
no aaa new-model
!
resource policy
!
!
!
ip cef
!
!
!
!
!
!
!
!
!
!
!
interface FastEthernet0
ip address 192.168.2.252 255.255.255.0
ip mtu 1492
ip nat inside
ip virtual-reassembly
ip tcp adjust-mss 1452
duplex auto
speed auto
!
interface BRI0
no ip address
encapsulation hdlc
shutdown
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface FastEthernet4
!
interface FastEthernet5
!
interface FastEthernet6
!
interface FastEthernet7
!
interface FastEthernet8
!
interface ATM0
no ip address
ip nat outside
ip virtual-reassembly
no atm ilmi-keepalive
pvc 8/35
pppoe-client dial-pool-number 1
!
dsl operating-mode auto
hold-queue 224 in
!
interface Vlan1
no ip address
!
interface Dialer1
ip address
ip mtu 1492
ip nat outside
ip virtual-reassembly
encapsulation ppp
ip tcp adjust-mss 1452
dialer pool 1
ppp authentication chap callin
ppp chap hostname
!ppp chap password
ip route 0.0.0.0 0.0.0.0 Dialer1
ip route 192.168.2.0 255.255.255.0 fastEthernet0
!
!
no ip http server
no ip http secure-server
ip nat inside source list 1 interface Dialer1 overload
ip nat inside source static tcp 192.168.2.50 20 xx.xx.xx.xx 20 extendable
ip nat inside source static tcp 192.168.2.50 21 xx.xx.xx.xx. 21 extendable
ip nat inside source static tcp 192.168.2.8 80 xx.xx.xx.xx 80 extendable
!
access-list 1 permit 192.168.2.0 0.0.0.255
!
!
!
!
!
!
control-plane
!
!
line con 0
login local
length 0
line aux 0
line vty 0
login local
line vty 1 4
login
!
!
webvpn context Default_context
ssl authenticate verify all
!
no inservice
!
end
voila celle que je devai envoyé
j'ai du envoyé l'autre fichié de config donc je renvoi le bon
sh run
Building configuration...
Current configuration : 2283 bytes
!
! Last configuration change at 16:40:10 UTC Sun Oct 7 2007
! NVRAM config last updated at 16:03:39 UTC Sun Oct 7 2007
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
!
boot-start-marker
boot-end-marker
!
!
no aaa new-model
!
resource policy
!
!
!
ip cef
!
!
!
!
!
!
!
!
!
!
!
interface FastEthernet0
ip address 192.168.2.252 255.255.255.0
ip mtu 1492
ip nat inside
ip virtual-reassembly
ip tcp adjust-mss 1452
duplex auto
speed auto
!
interface BRI0
no ip address
encapsulation hdlc
shutdown
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface FastEthernet4
!
interface FastEthernet5
!
interface FastEthernet6
!
interface FastEthernet7
!
interface FastEthernet8
!
interface ATM0
no ip address
ip nat outside
ip virtual-reassembly
no atm ilmi-keepalive
pvc 8/35
pppoe-client dial-pool-number 1
!
dsl operating-mode auto
hold-queue 224 in
!
interface Vlan1
no ip address
!
interface Dialer1
ip address
ip mtu 1492
ip nat outside
ip virtual-reassembly
encapsulation ppp
ip tcp adjust-mss 1452
dialer pool 1
ppp authentication chap callin
ppp chap hostname
!ppp chap password
ip route 0.0.0.0 0.0.0.0 Dialer1
ip route 192.168.2.0 255.255.255.0 fastEthernet0
!
!
no ip http server
no ip http secure-server
ip nat inside source list 1 interface Dialer1 overload
ip nat inside source static tcp 192.168.2.50 20 xx.xx.xx.xx 20 extendable
ip nat inside source static tcp 192.168.2.50 21 xx.xx.xx.xx. 21 extendable
ip nat inside source static tcp 192.168.2.8 80 xx.xx.xx.xx 80 extendable
!
access-list 1 permit 192.168.2.0 0.0.0.255
!
!
!
!
!
!
control-plane
!
!
line con 0
login local
length 0
line aux 0
line vty 0
login local
line vty 1 4
login
!
!
webvpn context Default_context
ssl authenticate verify all
!
no inservice
!
end
voila celle que je devai envoyé
brupala
Messages postés
110722
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
29 décembre 2024
13 880
31 juil. 2007 à 18:04
31 juil. 2007 à 18:04
salut,
les fonctionnalités que tu indiques sont réalisées sur de coûteux switchs L7 en principe, pas sur un routeur entrée de gamme (même s'il a des fonctions firewall) il ne faut pas trop en demander tout de m^me .
les fonctionnalités que tu indiques sont réalisées sur de coûteux switchs L7 en principe, pas sur un routeur entrée de gamme (même s'il a des fonctions firewall) il ne faut pas trop en demander tout de m^me .
yoyomaster
Messages postés
6
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
28 octobre 2009
5
27 août 2007 à 16:14
27 août 2007 à 16:14
Bonjour,
Merci pour la réponse.
Je sais qu'il existe des équipements couteux pour ça, mais j'avais tout de même un secret espoir de pouvoir ruser avec du matériel d'entrée de gamme...notamment avec la notion de NAT dynamique et l'utilisation d'un DNS interne.
Mais bon, je vais devoir faire autrement.
Merci tout de même.
Merci pour la réponse.
Je sais qu'il existe des équipements couteux pour ça, mais j'avais tout de même un secret espoir de pouvoir ruser avec du matériel d'entrée de gamme...notamment avec la notion de NAT dynamique et l'utilisation d'un DNS interne.
Mais bon, je vais devoir faire autrement.
Merci tout de même.
Bonjour,
yoyomaster je me lance dans les ciscos et je viens juste de finir ma formation de technicien en réseau et télécommunication d'entreprise et on a survolé le cisco moi mon proble actuel est que g un client qui a un cisco depuis 6 mois et personne n'arrive a le configurer( 1801 )
j'ai reussi a le faire ce connecté au net mais a présent il veux faire du port mapping pour un serveur ftp net un serveur web et g vu que tu as dit que tu a reussi à redirectionné les adresses externes pour pointé sur un pc interne donc si tu pouvai me venir en aide ce serai sympa merci d'avane.
yoyomaster je me lance dans les ciscos et je viens juste de finir ma formation de technicien en réseau et télécommunication d'entreprise et on a survolé le cisco moi mon proble actuel est que g un client qui a un cisco depuis 6 mois et personne n'arrive a le configurer( 1801 )
j'ai reussi a le faire ce connecté au net mais a présent il veux faire du port mapping pour un serveur ftp net un serveur web et g vu que tu as dit que tu a reussi à redirectionné les adresses externes pour pointé sur un pc interne donc si tu pouvai me venir en aide ce serai sympa merci d'avane.
brupala
Messages postés
110722
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
29 décembre 2024
13 880
>
schuma972
15 oct. 2007 à 09:44
15 oct. 2007 à 09:44
ip nat inside source static ....
exemple:
http://www.carrasco.homeip.net/router-degroupe.html
exemple:
http://www.carrasco.homeip.net/router-degroupe.html
altecortega
Messages postés
20
Date d'inscription
samedi 8 septembre 2007
Statut
Membre
Dernière intervention
3 novembre 2007
12
15 oct. 2007 à 10:09
15 oct. 2007 à 10:09
Salut,
Je pense que tu peux réaliser ça en redirigeant le port 80 vers un de tes serveurs, et en installant le service DNS sur ce serveur la. Ensuite, tu fais des redirections DNS sur ce serveur vers les URL que tu veux. Si les sites sont en local (serveurs IIS), tu dois changer le host header des sites pour les faire correspond à ta DNS dynamique (si tu utilise ...)
@+
Altec
Je pense que tu peux réaliser ça en redirigeant le port 80 vers un de tes serveurs, et en installant le service DNS sur ce serveur la. Ensuite, tu fais des redirections DNS sur ce serveur vers les URL que tu veux. Si les sites sont en local (serveurs IIS), tu dois changer le host header des sites pour les faire correspond à ta DNS dynamique (si tu utilise ...)
@+
Altec
brupala
Messages postés
110722
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
29 décembre 2024
13 880
15 oct. 2007 à 10:18
15 oct. 2007 à 10:18
A priori, le dns n'a rien à faire là dedans , si il est déjà présent ailleurs .
le dns n'a aucun rapport direct avec le serveur web .
le dns n'a aucun rapport direct avec le serveur web .
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
altecortega
Messages postés
20
Date d'inscription
samedi 8 septembre 2007
Statut
Membre
Dernière intervention
3 novembre 2007
12
15 oct. 2007 à 10:22
15 oct. 2007 à 10:22
[quote]L'idéal serait de réussir à faire en sorte qu'à partir d'une URL demandée, le routeur fasse une requête à son DNS interne et créer un NAT dynamique de l'adresse IP source ayant fait la requête vers le bon serveur (serveur choisi selon le principe de Round-Robin DNS).
[/quote]
Dans ce cas, tu peux substituer un serveur DNS dédié au lieu d'un DNS dans ton routeur, en redirigeant une DMZ vers ce serveur dédié .......
[/quote]
Dans ce cas, tu peux substituer un serveur DNS dédié au lieu d'un DNS dans ton routeur, en redirigeant une DMZ vers ce serveur dédié .......
brupala
Messages postés
110722
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
29 décembre 2024
13 880
15 oct. 2007 à 12:32
15 oct. 2007 à 12:32
schuma972,
j'ai effacé ton message, car il apporte un gros risque d'intrusion sur le routeur en question .
stp, ne poste pas la configuration en entier ou masque les adresses ip publiques .
j'ai effacé ton message, car il apporte un gros risque d'intrusion sur le routeur en question .
stp, ne poste pas la configuration en entier ou masque les adresses ip publiques .
pour le: ip mtu 1492 je le savai pas merci pour l'info
pour : ip route 192.168.2.0 255.255.255.0 fastEthernet0
je c'est que ca ne sert a rien mais j'ai essayé pour voir quand meme si ca me permettais de faire fonctionner.
ben le probleme c'est que depuis l'extérieur je n'accede pas au serveur ftp pour le site web il est en construction pour le moment ce n'est pas moi ki m'occupe de cette parti moi je dois juste préparer le cisco pour que le serveur ftp et web passe et qu il surf.
pour : ip route 192.168.2.0 255.255.255.0 fastEthernet0
je c'est que ca ne sert a rien mais j'ai essayé pour voir quand meme si ca me permettais de faire fonctionner.
ben le probleme c'est que depuis l'extérieur je n'accede pas au serveur ftp pour le site web il est en construction pour le moment ce n'est pas moi ki m'occupe de cette parti moi je dois juste préparer le cisco pour que le serveur ftp et web passe et qu il surf.
brupala
Messages postés
110722
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
29 décembre 2024
13 880
15 oct. 2007 à 13:15
15 oct. 2007 à 13:15
le serveur 2.50 n'est pas connecté ?
donc, tu ne peux pas tester ?
le serveur http 2.8 est accessible depuis l'extérieur ?
pourquoi dis tu que ça ne fonctionne pas ?
donc, tu ne peux pas tester ?
le serveur http 2.8 est accessible depuis l'extérieur ?
pourquoi dis tu que ça ne fonctionne pas ?
si le 2.50 est connecté en interne ca fonctionne bien mais dès que j'essai de l'exterieur ca fonctionne pas
et la je suis parti avec le routeur chez moi pour faire mon fichier de conf et mes testes donc g installé sur mon serveur un serveur ftp
et ca ne passe pas que ce soit en tapant l'@ip fix ou le nom DNS dans filezila et avec l'@ip interne ca fonctionne bien
et la je suis parti avec le routeur chez moi pour faire mon fichier de conf et mes testes donc g installé sur mon serveur un serveur ftp
et ca ne passe pas que ce soit en tapant l'@ip fix ou le nom DNS dans filezila et avec l'@ip interne ca fonctionne bien
brupala
Messages postés
110722
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
29 décembre 2024
13 880
15 oct. 2007 à 14:57
15 oct. 2007 à 14:57
tu essaies de chez toi ?
comment fais tu pour faire la connexion adsl ?
comment fais tu pour faire la connexion adsl ?
j'ai refai un fichier conf avec mes identifiant mon adresse ip et je teste depui chez ma grand mere ki habite a deux pas
brupala
Messages postés
110722
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
29 décembre 2024
13 880
15 oct. 2007 à 15:33
15 oct. 2007 à 15:33
chez ta grand mère ....
houla, fais gaffe au loup :-))
mais ... l'adresse ip wan (sur l'interface dialer) ne peut pas être la même , tu la changes donc ? dans la table forwarding nat aussi ?
si tu mettais plutôt l'interface qu'une adresse:
ip nat inside source static tcp 192.168.2.50 21 interface dialer1 21
sinon,
ensuite, qu'est ce qui se passe au niveau du protocole ftp ? est-ce que la connexion commande s'établit (demande username ) ?
houla, fais gaffe au loup :-))
mais ... l'adresse ip wan (sur l'interface dialer) ne peut pas être la même , tu la changes donc ? dans la table forwarding nat aussi ?
si tu mettais plutôt l'interface qu'une adresse:
ip nat inside source static tcp 192.168.2.50 21 interface dialer1 21
sinon,
ensuite, qu'est ce qui se passe au niveau du protocole ftp ? est-ce que la connexion commande s'établit (demande username ) ?
oui j'ai fait tout ca mais par contre on m'avais dit et je trouvai ca louche quand meme que la bonne phrase c'etait
ip nat inside source static tcp 192.168.2.50 21 interface fastethernet 0 21
et depui un moment ca me demange de tester avec dialer1 21 pour voir merci je vais essayer et je te tiens informé.
encore merci..
ip nat inside source static tcp 192.168.2.50 21 interface fastethernet 0 21
et depui un moment ca me demange de tester avec dialer1 21 pour voir merci je vais essayer et je te tiens informé.
encore merci..
Bonjour,
alors je viens au info j'ai testé avec ip nat inside source static tcp ....... interface DIALER1 et c amarche enfin ca fonctionne super bien apres plusieur heures de teste j'ai pu allé livré le matériels et le clients etai super content car il ma dit que ca fait 9mois qu il avait le cisco et qu il pensai le jetter pour acheter un neuf car pour lui c'etait le cisco qui merdait car personne n'avais reussi a le configurer ne serait ce que pour surfer.
donc encore une fois un grand merci car j'ai pu approfondir mes connaissances et cela me motive encore plus pour faire une certification cisco, aller ciao @+
Mickaël de madinina...
alors je viens au info j'ai testé avec ip nat inside source static tcp ....... interface DIALER1 et c amarche enfin ca fonctionne super bien apres plusieur heures de teste j'ai pu allé livré le matériels et le clients etai super content car il ma dit que ca fait 9mois qu il avait le cisco et qu il pensai le jetter pour acheter un neuf car pour lui c'etait le cisco qui merdait car personne n'avais reussi a le configurer ne serait ce que pour surfer.
donc encore une fois un grand merci car j'ai pu approfondir mes connaissances et cela me motive encore plus pour faire une certification cisco, aller ciao @+
Mickaël de madinina...
brupala
Messages postés
110722
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
29 décembre 2024
13 880
16 oct. 2007 à 12:47
16 oct. 2007 à 12:47
bravo pour ta persévérance,
bon début
effectivement, on n'utilise pas des matériels comme les routeurs cisco sans une solide formation .
A ce propos , la configuration de ce routeur n'est guère sécurisée, voire pas du tout et des access-list pourraient se montrer très utiles, voire indispensables .
bon début
effectivement, on n'utilise pas des matériels comme les routeurs cisco sans une solide formation .
A ce propos , la configuration de ce routeur n'est guère sécurisée, voire pas du tout et des access-list pourraient se montrer très utiles, voire indispensables .
Bonjour,
merci pour ton soutiens ca me fai tres plaisir, et pour les règles de sécurité si tu as envi de m'apprendre 2 ou 3 truc moi je suis preneur
car je m interresse de + en + a cette univers qui est Cisco donc surtt ne te gène pas je te laisse mon email si tu vx c le:
mickael_canton@hotmail.com
et encore merci
merci pour ton soutiens ca me fai tres plaisir, et pour les règles de sécurité si tu as envi de m'apprendre 2 ou 3 truc moi je suis preneur
car je m interresse de + en + a cette univers qui est Cisco donc surtt ne te gène pas je te laisse mon email si tu vx c le:
mickael_canton@hotmail.com
et encore merci
15 oct. 2007 à 13:00
déjà:
interface FastEthernet0
ip address 192.168.2.252 255.255.255.0
ip mtu 1492
ip nat inside
ip virtual-reassembly
ip tcp adjust-mss 1452
pas besoin de modifier la mtu sur le réseau local, le pppoe est sur l'interface atm (ou plutôt c'est dialer 1qui passe en pppoe) , pas sur le lan .
ça aussi : ip route 192.168.2.0 255.255.255.0 fastEthernet0
ça ne sert à rien, le réseau 192.168.2.0/24 est relié directement .
sinon,
la configuration nat a l'air correcte ... le problème est sur quoi sur ftp ou sur http ?