Table des matières 1 NAT et ICS sous Windows 2008 Server...2 1.1 Introduction...2



Documents pareils
II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

VoIP et "NAT" VoIP et "NAT" 1/ La Traduction d'adresse réseau. 1/ La traduction d'adresse réseau. 1/ La traduction d'adresse réseau

Présentation du modèle OSI(Open Systems Interconnection)

GENERALITES. COURS TCP/IP Niveau 1

Installation d'une caméra IP - WiFi

Présentation du ResEl

1 Résolution de nom Introduction à la résolution de noms Le système DNS Les types de requêtes DNS...

Configurez votre Neufbox Evolution

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

Installation d'un serveur DHCP sous Windows 2000 Serveur

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

Installer une caméra de surveillance

Configuration d'un serveur DHCP Windows 2000 pour Cisco CallManager

Installation d'une caméra IP - WiFi

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Installation d un serveur DHCP sous Gnu/Linux

THEGREENBOW FIREWALL DISTRIBUE TGB::BOB! Pro. Spécifications techniques

DHCP et NAT. Cyril Rabat Master 2 ASR - Info Architecture des réseaux d entreprise

Protocoles réseaux. Abréviation de Binary Digit. C'est la plus petite unité d'information (0, 1).

MISE EN PLACE D UN SERVEUR DHCP SOUS WINDOWS SERVEUR 2003 R2

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

A5.2.3, Repérage des compléments de formation ou d'autoformation

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

Applications en réseau

Installation de Windows 2000 Serveur

Introduction de la Voix sur IP

Windows Serveur 2012 : DHCP. Installation et mise en place

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

MISE EN PLACE DU FIREWALL SHOREWALL

Serveur FTP. 20 décembre. Windows Server 2008R2

IP sans fil / caméra avec fil. Guide d'installation Rapide (Pour Windows OS)

Firewall. Souvent les routeurs incluent une fonction firewall qui permet une première sécurité pour le réseau.

Configurer ma Livebox Pro pour utiliser un serveur VPN

TAGREROUT Seyf Allah TMRIM

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

Installation et configuration d un serveur DHCP (Windows server 2008 R2)

Installation de la messagerie EMWAC IMS Sur Windows NT4 serveur ou Windows 2000 serveur

Live box et Nas Synology

Installation de Windows 2003 Serveur

VIDEO SURVEILLANCE SV82400 SV82500 SV82600 Type de panne cause Que faire? VIDEO SURVEILLANCE IPSV87050 VIDEO SURVEILLANCE IPSV87050 SERR1

Guide de configuration de la Voix sur IP

Live box et Nas Synology

MANUEL D'INSTALLATION

Dynamic Host Configuration Protocol

Alexis Lechervy Université de Caen. M1 Informatique. Réseaux. Filtrage. Bureau S3-203

Cours admin 200x serveur : DNS et Netbios

Figure 1a. Réseau intranet avec pare feu et NAT.

Les réseaux informatiques

Configuration Routeur DSL pour Xbox LIVE ou PlayStation-Network

L3 informatique Réseaux : Configuration d une interface réseau

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

Installation des caméras IP

TP c Fonctions des listes de contrôle d'accès multiples (TP avancé)

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

Les messages d erreur d'applidis Client

Le courrier électronique

NOTE D'APPLICATION CONCERNANT LA MISE EN SERVICE DE MATERIELS SUR RESEAU IP

TUTORIAL ULTRAVNC (EDITION 2)

ALOHA Load Balancer 2.5. Guide de démarrage rapide. EXCELIANCE ALOHA 2.5 Guide de démarrage rapide 30/01/2008 1/17

Réseau - VirtualBox. Sommaire

Technique de défense dans un réseau

Présentation du système DNS

DHCPD v3 Installation et configuration

Guide de l informatique Le courrier électronique

RX3041. Guide d'installation rapide

Petit guide d'installation de l'option de connexion réseau

But de cette présentation

Réseau : Interconnexion de réseaux, routage et application de règles de filtrage.

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Guide d'installation du connecteur Outlook 4


Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

Mr. B. Benaissa. Centre universitaire Nâama LOGO

Serveur DHCP et Relais DHCP (sous Linux)

Microsoft Windows NT Server

Nmap (Network Mapper) Outil d exploration réseau et scanneur de ports/sécurité

Guide de connexion à. RENAULT SA et PSA PEUGEOT CITROËN. via ENX

Thunderbird en version Portable

Chapitre 6 -TP : Support Réseau des Accès Utilisateurs

CENTRALE TELESURVEILLANCE VIA INTERNET WEB

Proxy et reverse proxy. Serveurs mandataires et relais inverses

Créer son réseau personnel

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

1 DHCP sur Windows 2008 Server Introduction Installation du composant DHCP Autorisation d'un serveur DHCP...

Le routeur de la Freebox explications et configuration

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

eurobraille VOYONS ENSEMBLE MANUEL D'UTILISATION WIFI iris 40, 20 iris-s 32, 20 iris-kb 40,20 VERSION 1.82

FICHE CONFIGURATION SERVICE DHCP

Configuration réseau Basique

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

WINDOWS 2000 SERVEUR

NON URGENTE TEMPORAIRE DEFINITIVE. OBJET : FONCTIONNEMENT OmniVista 4760 SUR UN RÉSEAU VPN / NAT

UNE ADRESSE STATIQUE POUR UNE IP DYNAMIQUE... QUELQUES EXPLICATIONS SUR DYNDNS, FTP ET AUTRES

Transcription:

Table des matières 1 NAT et ICS sous Windows 2008 Server...2 1.1 Introduction...2 1.2 Fonctionnement du NAT...3 1.3 Port Forwarding...5 2011 Hakim Benameurlaine 1

1 NAT et ICS sous Windows 2008 Server 1.1 Introduction Le NAT (Network Address Translation) est la version professionnelle du partage de connexion ICS. Le NAT est uniquement disponible sur les versions serveurs. Il peut être utilisé pour partager votre connexion de manière plus fine. Vous pourrez ainsi accéder à n'importe quelle machine de votre réseau local à partir d'internet, ou encore faire du transfert de fichier IP à IP. NAT : Network Address Translation ICS : Internet Connection Sharing Plusieurs raisons peuvent nous pousser à choisir NAT, en voici les 3 principales : 1) Possibilité d'accéder à n'importe qu'elle machine de votre réseau local à partir d'internet alors qu'avec ICS seule la machine faisant office de passerelle est accessible directement à partir d'internet. 2) Possibilité de définir les plages d'adresses de votre réseau local tel que vous le souhaitez alors qu'avec ICS vous êtes limité à la plage 192.168.0.0 3) NAT intègre un "vrai" serveur DHCP permettant d'attribuer une adresse IP, un masque de sous réseau, une passerelle par défaut, une adresse de serveur DNS, un nom de domaine ainsi qu'un bail, alors qu'ics ne fait l'attribution que d'une adresse IP, d'un masque de sous réseau et d'une passerelle par défaut. En conclusion, ICS est une version "light" de NAT. Tous les deux utilisent la traduction d'adresse pour créer le partage Internet mais NAT est entièrement paramétrable et pourra être adapté à votre réseau en toute simplicité. 2011 Hakim Benameurlaine 2

L'IANA (The Internet Assigned Numbers Authority -organisme qui attribue les adresses Internet) a donc créé plusieurs blocs d'adresses, dites privées : 10.0.0.0-10.255.255.255 172.16.0.0-172.31.255.255 192.168.0.0-192.168.255.255 169.254.0.0 Ces blocs d'adresses privées ne sont pas routés sur l'internet et l'usage de ces adresses est libre à l'intérieur d'un réseau local. Vous pouvez donc les attribuer comme vous le souhaitez pour votre réseau local privé. Le réseau suivant, utilise l adresse privée 192.168.0.0. 1.2 Fonctionnement du NAT Lorsqu'une machine du réseau local envoie des paquets à un serveur à l'extérieur, l'adresse d'origine est une adresse privée. Le destinataire ne pourra pas répondre à cette adresse. Pour résoudre ce problème, le routeur NAT remplace l'adresse et le port d'origine par l'adresse Internet publique du routeur et un numéro de port libre choisi au hasard en notant adresse et port associés à la machine locale (voir sur le dessin ci-après). 2011 Hakim Benameurlaine 3

La machine de destination renvoie la réponse sur l'adresse et le port visible de l'internet au routeur NAT. Celui-ci fait alors la transformation inverse pour renvoyer les paquets vers la machine locale. Dans ce cas de figure, il n'y a rien de spécial à configurer. C'est comme cela que fonctionnent les messageries instantanées. Le logiciel de la machine sur le réseau privé se connecte au serveur de messagerie qui connaît ainsi l'adresse externe et le numéro de port du routeur qui permet de contacter cette machine En revanche, une machine qui appelle depuis l'internet pour atteindre une adresse privée (un serveur par exemple) n'a aucun moyen d'y arriver puisque le routeur ne sait pas sur quelle machine du réseau Interne, il faut router l'appel. Il existe un moyen qui s'appelle port forwarding (NAT inverse). 2011 Hakim Benameurlaine 4

1.3 Port Forwarding Le port forwarding permet de se connecter depuis l'internet à une machine qui possède une adresse privée inconnue derrière un routeur NAT. On sait uniquement que cette machine va traiter la demande sur un port particulier, par exemple, le port 80 pour un serveur HTTP ou le port 110 pour un serveur POP. Le port forwarding consiste donc à indiquer au routeur de retransmettre les paquets qui arrivent sur le port 80 vers la machine locale qui héberge le serveur HTTP et ceux qui arrivent sur le port 110 vers la machine qui héberge le serveur POP. Il faut naturellement que ces machines aient une adresse IP privée fixe pour que le routeur s'y retrouve. 2011 Hakim Benameurlaine 5

COMMENT ÊTRE VISIBLE SUR L INTERNET Les fournisseurs de services Internet vous attribuent en général une seule adresse IP publique. Que cette adresse soit fixe ou variable, il n'est pas facile de s'en souvenir! Une bonne solution consiste à utiliser une adresse symbolique comme www.orabec.ca. Si vous ne voulez pas acheter un nom de domaine, le plus simple est d'utiliser les services d'un DNS dynamique comme DynDNS. Vous pouvez obtenir gratuitement un nom de domaine du genre monnom.dyndns.org, Il faut ensuite installer un petit logiciel client sur une machine de votre réseau. Ce logiciel signalera chaque changement de votre adresse IP publique à DynDNS. Si votre machine dispose d'un serveur web, il sera accessible de l'extérieur sous le nom http://monom.dyndns.org si vous avez configuré le port forwarding comme indiqué plus haut. Certains routeurs ont un client DynDNS intégré et il n'est donc pas besoin d'installer de logiciel sur une machine. 2011 Hakim Benameurlaine 6