URL application web inaccessible en réseau local
Résolu/Fermébrupala Messages postés 110683 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 décembre 2024 - 13 oct. 2022 à 13:58
- URL application web inaccessible en réseau local
- Application mobile - Guide
- Site inaccessible - Guide
- Appdata local - Guide
- Lien url - Guide
- Ip local - Guide
2 réponses
12 oct. 2022 à 10:09
Salut,
éternel problème du routeur qui ne sait pas router sa propre adresse IP v4
Tu pourrais utiliser IPV6, tu aurais les mêmes adresses à l'intérieur qu'à l'extérieur.
Mais bon ton domaine .local ne sert pas à grand chose on dirait.
Au passage, je ne sais pas si il s'appelle vraiment .local ou pas, mais on déconseille utilisation de .local dans un dns.
un sous domaine .local.domaine.com serait donc plus approprié, avec en A des adresses privées, pourquoi pas.
Tu pourrais aussi passer par un genre de parefeu avant ton routeur (vu du lan), avec une règle simple dans iptables table nat prerouting qui transforme ton ip wan (destination) de routeur fournie par le DNS, en adresse privée de ton serveur, pour ensuite la router sur le réseau local.
13 oct. 2022 à 05:57
Bonjour @brupala StatutMembre,
Merci pour votre réponse, pourriez-vous détailler un peu cette action :
"Tu pourrais aussi passer par un genre de parefeu avant ton routeur (vu du lan), avec une règle simple dans iptables table nat prerouting qui transforme ton ip wan (destination) de routeur fournie par le DNS, en adresse privée de ton serveur, pour ensuite la router sur le réseau local."
Encore merci pour votre aide.
13 oct. 2022 à 11:50
Bonjour,
Voir ici : https://help.mikrotik.com/docs/display/ROS/NAT#NAT-DestinationNAT
13 oct. 2022 à 13:58
Voilà,
une machine linux avec 2 interface ethernet une eth0 vers ton lan et une eth1 vers ton routeur routage ipV4 activé dessus
on va appeler ip-wan-routeur l'adresse publique de ton routeur fournie par ton dns public (celle que tu utilises depuis l'extérieur)
on va appeler ip-serveur l'adresse ip privée de ton serveur (celle que tu forwarde dans ton routeur)
Un seule règle iptables (en plus de la création des tables et de tout laisser passer en forward par défaut)
iptables -t nat -A PREROUTING -d ip-wan-routeur -i eth0 -j DNAT --to-destination ip-serveur
Ainsi, quand une machine du lan demandera l'adresse du serveur au dns, celle ci sera convertie en adresse locale et donc routée localement.