fichenat
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
fichenat [2022/11/08 21:07] – techer.charles_educ-valadon-limoges.fr | fichenat [2023/11/05 20:02] (Version actuelle) – [Création d'une règle NAT statique] techer.charles_educ-valadon-limoges.fr | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
====== Fiche savoirs : la translation d' | ====== Fiche savoirs : la translation d' | ||
+ | ===== Présentation | ||
+ | Les **réseaux privés** utilisent des plages d' | ||
+ | Le mécanisme de **NAT** (Network Address Translation) permet de **modifier** les **adresses IP** source/ | ||
+ | * à des ordinateurs d'un réseau privé d' | ||
+ | * d' | ||
+ | * par **redirection de port** ; | ||
+ | * ou par **association** d'une **adresse IP publique** à une **adresse IP privée**. | ||
+ | |||
+ | ===== Translation dynamique===== | ||
+ | **Objectif** : Translater un réseau privé en une (ou plusieurs) adresse IP publique | ||
+ | |||
+ | {{ :nat_01.png |}} | ||
+ | * le paquet IP prevenant d'un ordinateur du réseau privé est modifié par le pare-feu : | ||
+ | * l' | ||
+ | * le port source de l' | ||
+ | |||
+ | Le pare-feu garde mémoire de la correspondance de translation entre (l’adresse IP « @privA »/port source « xxxx ») et (l’adresse IP « @pub_fw »/port source 20000). Cette correspondance est utilisée pour translater les réponses en provenance du serveur WEB en remplaçant (l’adresse IP destination « @pub_fw »/port destination | ||
+ | 2000) par (l’adresse IP destination « @privA »/port destination « xxxx »). | ||
+ | |||
+ | ===== Translation statique par port===== | ||
+ | **Objectif** : Donner accès à des serveurs internes du réseau privé depuis Internet avec l' | ||
+ | |||
+ | {{ :nat_02.png |}} | ||
+ | |||
+ | La **translation statique par port**, appelé communément **redirection de port**, permet de rendre accessible des services hébergés dans un réseau local via une seule adresse IP publique du pare-feu. | ||
+ | |||
+ | Plusieurs services peuvent ainsi êtree publiés : | ||
+ | {{ :nat_03.png |}} | ||
+ | |||
+ | ===== Translation statique===== | ||
+ | **Objectif** : Dédier une adresse IP publique à un serveur interne du réseau privé. | ||
+ | ==== Connexion entrante ==== | ||
+ | |||
+ | |||
+ | {{ :nat_04.png |}} | ||
+ | |||
+ | Il est nécessaire de disposer d'au moins deux adresses IP publiques poru le pare-feu : | ||
+ | * une adresse IP publique configurée sur l’interface externe du pare-feu | ||
+ | * une adresse IP publique supplémentaire uytilisée dans la règle de translation. | ||
+ | |||
+ | La translation statique doit être bidirectionnelle : | ||
+ | * le serveur local est accessible depuis internet, avec son adresse IP publique | ||
+ | * les connexions sortantes initiées par ce serveur vers internet doivent avoir comme source la même adresse IP publique. | ||
+ | |||
+ | Ceci nécessite deux règles de translation : | ||
+ | * une règle pour les connexions entrantes | ||
+ | * et une autre règle pour les connexions sortantes. | ||
+ | |||
+ | ==== connexion sortante ==== | ||
+ | |||
+ | |||
+ | {{ :nat_05.png |}} | ||
+ | |||
+ | Exemples des règles de translation : | ||
+ | {{ :nat_06.png |}} | ||
+ | |||
+ | * Publication ARP des adresses IP publiques virtuelles | ||
+ | Comme les adresses IP publiques virtuelles ne sont pas configurées sur l’interface externe du pare-feu, celui-ci ne répondra pas aux requêtes ARP pour la résolution de ces adresses IP en adresse MAC du pare-feu. | ||
+ | |||
+ | Il est alors nécessaire d' | ||
+ | chaque adresse IP publique virtuelle et l’adresse MAC de l’interface externe. | ||
+ | |||
+ | ===== Création d'une règle NAT statique ===== | ||
+ | | ||
+ | * l' | ||
+ | * l' | ||
+ | * le ou les **ports d' | ||
+ | * d' | ||
+ | |||
+ | L’assistant ajoute deux règles de translation : | ||
+ | * une règle pour la translation des ****flux sortants** du serveur interne vers le réseau public, | ||
+ | * une deuxième règle pour les **flux entrants** à destination de l’adresse IP publique virtuelle. | ||
+ | |||
+ | Les deux règles peuvent être ensuite modifiées par la suite indépendamment l’une de l’autre. | ||
+ | Translation | ||
==== Retour | ==== Retour |
fichenat.1667938076.txt.gz · Dernière modification : 2022/11/08 21:07 de techer.charles_educ-valadon-limoges.fr