PDA

View Full Version : Problème Configuration


Samos
February 27th, 2003, 10:52 AM
Bonjour, malgré mes recherches je ne parvient pas à configurer ce firewall, j'ai 2 PC en réseau, sous Win2K Server, un PC (N°1) avec IIS et contrôleur de domaine et un deuxième PC (N°2) avec une base de données SQLServer2000, et ma configuration est un peu spéciale, en effet, je dois :

- Accéder au port 80, 21 et 3389 (TSC) au N°1 par n'importe quelle IP
- Accéder au port 3389 et 1433 (SQLServer) du N°1 au N°2
- Accéder au port 25 (SMTP) du N°1 vers l'exterieur
- Le N°2 ne doit pas être vu de l'exterieur
- le N°2 doit être identifié par le cnotrôleur de domaine du N°1

et rien d'autre, et j'avoue que ce n'est pas si simple, si vous pouviez me filer un petit coup de main...

Merci à vous,

Samuel

Frederic
February 27th, 2003, 03:43 PM
Bonjour,

{QUOTE-> quoting: Samos link=board=37;threadid=7600;start=0#50009 date=1046361122]- Accéder au port 80, 21 et 3389 (TSC) au N°1 par n'importe quelle IP
<-QUOTE}
Il faut entrer des règles en mode serveur.
Vous trouverez des informations pour faire cela ici:
http://www.looknstop.com/Fr/rules.htm#TCPServeur
en entrant 3 règles, une pour chacun des ports à autoriser.
{QUOTE-> - Accéder au port 3389 et 1433 (SQLServer) du N°1 au N°2
<-QUOTE}
Sur le PC qui a le serveur SQL, il faut à nouveau entrer des règles en mode serveur.
S'il s'agit en plus de connexions uniquement entre les 2 PC et que les adresses IP des 2 machines sont connues, vous pouvez préciser en plus les adresses IP des 2 machines dans la règles.
{QUOTE-> - Accéder au port 25 (SMTP) du N°1 vers l'exterieur
<-QUOTE}
Normalement le jeu de règles par défaut doit déjà permettre cela. Si ce n'est pas le cas c'est qu'il y a un autre problème de configuration.
{QUOTE-> - Le N°2 ne doit pas être vu de l'exterieur
<-QUOTE}
Normalement ça doit aussi déjà être le cas. Si ce n'est pas le cas, indiquez nous un peu plus comment le PC est connecté à Internet (est-il en direct ou est-ce que c'est le PC N°1 qui lui donne une IP de type 192.168.x.y).
{QUOTE-> - le N°2 doit être identifié par le cnotrôleur de domaine du N°1
<-QUOTE}
Pour ce cas, aucune idée des ports qu'il faut ouvrir. Est-ce que les journaux des 2 Look 'n' Stop contiennent des alertes relatives à cela ?

Cordialement,

Frédéric.