{The file 'Images\contents.gif' could not be found.}

Previous Topic

Next Topic

Contenu

Book Index

Connecter des segments Publics et Privés (DMZ)

Un segment privé se compose d'ordinateurs qui utilisent des adresses Internet de type privé. De telles adresses sont réservées aux réseaux privés et ne peuvent pas être utilisées sur l'Internet. C'est pourquoi vous avez besoin de WinRoute pour traduire ces adresses privées en adresses publiques qui vous permettent de vous connecter à l'Internet. Les ordinateurs avec une adresse privée ne sont pas directement accessibles de l'extérieur (Internet).

Un segment public se compose d'ordinateurs où chaque ordinateur a une adresse IP public. Ces systèmes, si vos règles de sécurité le permettent, peuvent être directement accessibles depuis l'Internet

Chaque segment doit avoir sa propre interface réseau sur l'ordinateur de WinRoute. Ainsi le moteur de WinRoute permettra à vos segments privés et publics de partager une connexion Internet unique.

DMZ

Configurations de WinRoute

Il est nécessaire d'ajouter des configurations NAT avancées, ainsi WinRoute n'appliquera pas le NAT pour des paquets allant vers le segment public. Pour faire ceci aller dans le menu Configuration=>Avancée=>NAT.

advNAT2

Configurations de réseaux publics et privés

Ces réseaux seront configurés comme décrit dans d'autres parties de ce manuel. Pour les segments publics la seule différence est que vous utiliserez des adresses IP public sur le segment. De manière simple respectez les règles suivantes:

… regardez CheckList pour davantage d'explications

A voir également

Connecter des réseaux multiples

Partager la connexion pour deux réseaux avec 1 adresse IP

Partager la connexion pour deux réseaux avec 2 adresse IP

Remote Access Server (dial-in et acces à l'internet)

Connecter des segments en cascade via 1 adresse IP