Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    LAN vers LAN avec ip public

    Scheduled Pinned Locked Moved Français
    5 Posts 4 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      pburgisser
      last edited by

      Hello,

      voici ma config :

      Server A : IP LAN=10.0.1.33, IP WAN=XXX.XXX.XXX.5
      Server B : IP LAN=10.0.1.34, IP WAN=XXX.XXXX.XXX.6

      NAT 1:1, ports 80 ouverts et ça fonctionne en dehors du réseau

      J'aimerai que A contact B avec l'IP WAN, mais ça ne marche :-(

      J'ai lu que c'était "Normal"

      je peux faire qqch pour éviter d'avoir à configurer le DNS interne ?

      Merci d'avance pour votre aide !

      1 Reply Last reply Reply Quote 0
      • J
        jdh
        last edited by

        Apparemment pfSense permet un "NAT Reflexion" qui pourrait correspondre.
        Mais je ne vois aucun intérêt à faire cela …

        Dans le cas indiqué, c'est encore plus incompréhensible puisque les serveurs sont dans le même réseau. (pas même dans des réseaux distincts)

        J'aimerais comprendre quel est l'objectif ...

        (Généralement les mauvaises raisons amènent aux faux problèmes ... auxquels je réponds KISS : Keep It Simple and Stupid)

        Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

        1 Reply Last reply Reply Quote 0
        • P
          pburgisser
          last edited by

          Oui mais la reflection ne fonctionne pas avec du 1:1 d'après ce que j'ai pu lire…

          Sur le lan, je dois mettre le serveur SVN par exemple mais ce dernier est aussi accessible depuis l'extérieur, pareil pour l'accès LDAP de ActiveDirectory...

          Merci de la réponse cependant

          1 Reply Last reply Reply Quote 0
          • C
            ccnet
            last edited by

            Si accès externe, ces deux serveurs devraient être dans une dmz, surtout avec une machine Windows !

            1 Reply Last reply Reply Quote 0
            • J
              Juve
              last edited by

              Enfin, pour compléter JDH et CCNET, avec le DNS forwarder il est aisé d'écraser la résolution du nom publique depuis votre LAN pour que cela résolve en IP privée.

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.