Installation Infra - VLAN & NAT & Accès Web

PK33PROD - 14 févr. 2024 à 11:12
brupala Messages postés 110706 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 décembre 2024 - 16 févr. 2024 à 10:47

Bonjour à tous :)

Dans un projet pour mon diplôme d’administrateur système et réseau, je dois mettre en place un sandbox.

Pour cela j’ai à ma disposition un serveur Proxmox ou j’ai installé plusieurs serveur et client.

Pour séparer le réseau de chez moi et de ma zone de test, j’ai mis en place un OPNsense qui doit me servir de routeur interne à mon réseau.

Pour la configuration du routeur, je lui ai alloué :
1 Go de RAM et 1 Cœur de processeur.
Étant donné que je suis tout seul à l’utiliser je n’ai pas besoin de plus.

Pour la configuration réseau, j’ai mis en place 2 clans sur mon proximal.

J’ai donc 3 cartes réseau au niveau de mon Pare-feu :
* 1 carte dédiée à mon WAN (Interface WAN [em0]),
* 1 carte dédier à mon VLAN DMZ (Interface OPT1 [em2]),
* 1 carte dédier à mon VLAN LAN (Interface LAN [em1]).

Mon LAN communique bien avec internet
Mais les machines qui sont dans la DMZ ne communiquent pas avec internet…

J’aimerais que celle-ci puisse communiquer avec internet.

Je précise que ma configuration réseau des machines en DMZ est fonctionnelle.
J’aimerais aussi pouvoir ouvrir des ports sur certaines machines de la DMZ pour que je puisse communiquer avec mon réseau local.

Si vous avez une solution, je suis preneur :)

Dans l’attente de vous lire

Cordialement,

PK33PROD

A voir également:

2 réponses

brupala Messages postés 110706 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 décembre 2024 13 874
Modifié le 14 févr. 2024 à 14:35

Salut,

A la base, tout est à sa place:

Les autorisations normales:

Lan >> internet ok

Internet >> lan ko

Lan >> dmz ok

Dmz >> lan ko

Dmz >> internet ko

Internet >> dmz ok

Il faut probablement une règle specifique pour qu'une machine dmz sorte sur le net.


0

Bonjour,

Avez vous fait une règle de redirection de port (80,443) vers la dmz?

Cordialement

0
brupala Messages postés 110706 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 décembre 2024 13 874
16 févr. 2024 à 10:47

??

Salut,

il parle de connexions dans l'autre sens, je crois.

0