fichenat
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| fichenat [2022/11/08 21:11] – techer.charles_educ-valadon-limoges.fr | fichenat [2025/11/11 21:35] (Version actuelle) – [Création d'une règle NAT statique] admin | ||
|---|---|---|---|
| Ligne 2: | Ligne 2: | ||
| ===== Présentation | ===== Présentation | ||
| - | Les réseaux privés utilisent des plages d' | + | Les **réseaux privés** utilisent des plages d' |
| - | Le mécanisme de NAT (Network Address Translation) permet de modifier les adresses source/ | + | Le mécanisme de **NAT** (Network Address Translation) permet de **modifier** les **adresses |
| - | * à des ordinateurs d'un réseau privé d' | + | * à des ordinateurs d'un réseau privé d'**accéder à Internet** : il sagit du **NAT dynamique** ou **NAPT** |
| - | * d'acéder | + | * d'**accéder** |
| - | * par redirection de port | + | * par **redirection de port** ; |
| - | * ou par association d'une adresse IP publique à une adresse IP privée. | + | * ou par **association** d' |
| + | ===== Translation dynamique===== | ||
| + | **Objectif** : Translater un réseau privé en une (ou plusieurs) adresse IP publique | ||
| + | |||
| + | {{ :nat_01.png |}} | ||
| + | * le paquet IP prevenant d'un ordinateur du réseau privé est modifié par le pare-feu : | ||
| + | * l' | ||
| + | * le port source de l' | ||
| + | |||
| + | Le pare-feu garde mémoire de la correspondance de translation entre (l’adresse IP « @privA »/port source « xxxx ») et (l’adresse IP « @pub_fw »/port source 20000). Cette correspondance est utilisée pour translater les réponses en provenance du serveur WEB en remplaçant (l’adresse IP destination « @pub_fw »/port destination | ||
| + | 2000) par (l’adresse IP destination « @privA »/port destination « xxxx »). | ||
| + | |||
| + | ===== Translation statique par port===== | ||
| + | **Objectif** : Donner accès à des serveurs internes du réseau privé depuis Internet avec l' | ||
| + | |||
| + | {{ :nat_02.png |}} | ||
| + | |||
| + | La **translation statique par port**, appelé communément **redirection de port**, permet de rendre accessible des services hébergés dans un réseau local via une seule adresse IP publique du pare-feu. | ||
| + | |||
| + | Plusieurs services peuvent ainsi êtree publiés : | ||
| + | {{ :nat_03.png |}} | ||
| + | |||
| + | ===== Translation statique===== | ||
| + | **Objectif** : Dédier une adresse IP publique à un serveur interne du réseau privé. | ||
| + | ==== Connexion entrante ==== | ||
| + | |||
| + | |||
| + | {{ :nat_04.png |}} | ||
| + | |||
| + | Il est nécessaire de disposer d'au moins deux adresses IP publiques poru le pare-feu : | ||
| + | * une adresse IP publique configurée sur l’interface externe du pare-feu | ||
| + | * une adresse IP publique supplémentaire uytilisée dans la règle de translation. | ||
| + | |||
| + | La translation statique doit être bidirectionnelle : | ||
| + | * le serveur local est accessible depuis internet, avec son adresse IP publique | ||
| + | * les connexions sortantes initiées par ce serveur vers internet doivent avoir comme source la même adresse IP publique. | ||
| + | |||
| + | Ceci nécessite deux règles de translation : | ||
| + | * une règle pour les connexions entrantes | ||
| + | * et une autre règle pour les connexions sortantes. | ||
| + | |||
| + | ==== connexion sortante ==== | ||
| + | |||
| + | |||
| + | {{ :nat_05.png |}} | ||
| + | |||
| + | Exemples des règles de translation : | ||
| + | {{ :nat_06.png |}} | ||
| + | |||
| + | * Publication ARP des adresses IP publiques virtuelles | ||
| + | Comme les adresses IP publiques virtuelles ne sont pas configurées sur l’interface externe du pare-feu, celui-ci ne répondra pas aux requêtes ARP pour la résolution de ces adresses IP en adresse MAC du pare-feu. | ||
| + | |||
| + | Il est alors nécessaire d' | ||
| + | chaque adresse IP publique virtuelle et l’adresse MAC de l’interface externe. | ||
| + | |||
| + | ===== Création d'une règle NAT statique ===== | ||
| + | | ||
| + | * l' | ||
| + | * l' | ||
| + | * le ou les **ports d' | ||
| + | * d' | ||
| + | |||
| + | L’assistant ajoute deux règles de translation : | ||
| + | * une règle pour la translation des **flux sortants** du serveur interne vers le réseau public, | ||
| + | * une deuxième règle pour les **flux entrants** à destination de l’adresse IP publique virtuelle. | ||
| + | |||
| + | Les deux règles peuvent être ensuite modifiées par la suite indépendamment l’une de l’autre. | ||
| + | Translation | ||
| ==== Retour | ==== Retour | ||
fichenat.1667938296.txt.gz · Dernière modification : 2022/11/08 21:11 de techer.charles_educ-valadon-limoges.fr
