Architecture, server web, BD et DMZ

Fermé
dinjer Messages postés 36 Date d'inscription vendredi 4 mai 2007 Statut Membre Dernière intervention 12 septembre 2019 - 28 juin 2019 à 23:56
brupala Messages postés 110513 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 13 novembre 2024 - 30 juin 2019 à 15:23
Bonjour,

j' ai réalisé cette architecture que voici:



j'arrive à accéder au serveur web depuis l'internet.
Le problème est que le serveur web ne peut pas afficher des informations de la base de données qui se trouve
dans le réseau interne.

j'ai créer une règle d'accès de la dmz vers le serveur sql pour permet la récupération des données, je reçois un message
que l'accès est bloqué par le firewall (checkpoint 1490). voir l'image ci-dessous:




Ma QUESTION

Quelle architecture dois-je mettre en place pour permettre au serveur web d'afficher
les données provenant de la BD tout en étant sécurisée.

Merci pour votre aide.



Configuration: Windows / Chrome 75.0.3770.100

A voir également:

2 réponses

brupala Messages postés 110513 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 13 novembre 2024 13 842
29 juin 2019 à 00:15
Salut,
ce n'est pas une question d'achitecture, mais une règle dans le firewall pour permettre une connexion sur un certain port (celui de SQL) depuis la DMZ vers ta BDD sur le LAN.
Sinon, le reste c'est bon.
0
dinjer Messages postés 36 Date d'inscription vendredi 4 mai 2007 Statut Membre Dernière intervention 12 septembre 2019
30 juin 2019 à 15:02
bonjour brupala,

voici la règle que j'avais écrite :
source: DMZ
destination: ServerBD (dansle LAN)
service: tcp_1433
action : accept
log: activé

mais pas d'accès.
dans un tuto de la dmz sur ce forum il est indiqué que les communications de la dmz sont interdites.
0
brupala Messages postés 110513 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 13 novembre 2024 13 842
Modifié le 30 juin 2019 à 15:28
Elles sont interdites ...
sauf si elles sont autorisées.
interdites par défaut, c'est à l'administrateur d'écrire les exceptions.
il y a peut-etre autre chose que tu ne fais pas bien.
je ne t'aiderai pas plus sur le Checkpoint que je n'ai jamais fréquenté.
les logs disent quoi ?
0