Configuration de la redirection de ports Centro Business ID Document Configuration de la redirection de ports Version 1.5 Statut Version finale Date d édition 11.09.2015
Sommaire 1.1 Besoins 3 1.2 Description 3 1.3 Conditions/Restrictions 3 1.4 Illustration 3 1.5 Configuration de la redirection des ports sur un hôte 4 1.6 Etablir nouveau service 4 1.7 Attribuer un service à un hôte 5 1.8 Définition de l Access Control List (ACL) 6 1.9 Contrôle 6 2 Centro Business
Configuration de la redirection de ports 1.1 Besoins Vous souhaitez accéder à un hôte connecté à Internet sur votre réseau (LAN). Cet accès ne doit être possible que sur des ports ou services déterminés. 1.2 Description La fonction Redirection de ports permet d établir une liaison entre un hôte et votre réseau (LAN) via l adresse IP WAN de votre raccordement Business Internet. Vous pouvez regrouper les ports nécessaires dans un service pour les rediriger. L hôte correspondant est sélectionné ou intégré au moyen de son adresse MAC, de son nom ou de son adresse IP. Il est possible de configurer plusieurs redirections de ports pour différents services. 1.3 Conditions/Restrictions Conditions: Contrat Swisscom: Business Internet Services, My PME Office, Business Internet Light, accès Internet pour clients privés Version du logiciel CB: 07.06.02 et supérieure Accès assuré au portail du routeur Adresse IP WAN ou nom de l hôte (DynDNS, DNS) doivent être connus Restrictions: Aucune 1.4 Illustration Internet WWW Swisscom Network :80 :80 :80 Copper Mobile Fiber Public IP Public IP Internet Backup Public IP Centro Business Router Swisscom Services Distribution Devices ISDN ISDN 1 2 3 WAN/ 4 192.168.1.1 192.168.1.34 Security Port-Weiterleitung :80 ETHERNET SWITCH 192.168.1.10 SERVER 192.168.1.11 SERVER 3 Centro Business
1.5 Configuration de la redirection de ports sur un hôte Dans le menu, sélectionnez Paramètres, Réseau, puis l index Redirection de Ports. Sous Service, sélectionnez un service prédéfini ou créez un nouveau service en fonction de vos besoins. 1.6 Ajouter nouveau service Nommez votre service, sélectionnez le protocole adéquat, indiquez le port ou la plage des ports sous Ports. Le bouton Ajouter les ports vous permet d ajouter les ports nécessaires à votre liste. Si vous avez besoin de plusieurs ports pour votre service, répétez la procédure jusqu à ce que vous ayez indiqué tous les ports nécessaires. Terminez la procédure avec le bouton Enregistrer. 4 Centro Business
1.7 Attribuer un service à un hôte Dans le champ Attribué à l appareil, sélectionnez l hôte cible ou ajouter un nouvel hôte s il ne figure pas sur la liste. Dans le champ Dénomination de l appareil, saisissez son nom. Un appareil peut être reconnu grâce à son adresse MAC, son adresse IP ou le nom de l hôte. Choisissez la mention adéquate et saisissez l identification correspondante (adresse MAC, adresse IP ou nom de l hôte). Afin d assurer une attribution univoque, nous recommandons d utiliser comme identifiant l adresse IP. L identification par adresse MAC ou nom de l hôte ne sera plus possible à partir de la version logicielle 7.10.xx. L inscription est enregistrée à l aide du bouton Ajouter nouvel appareil. 5 Centro Business
1.8 Définition de l Access Control List (ACL) Sous 3 ACL, vous pouvez définir une Access Control List pour le service que vous avez créé. Afin que le service ne soit accessible que par une adresse IP ou un sous-réseau d adresses IP défini, cochez la case Enable ACL et saisissez sous Address et Netmask l adresse IP et le masque de sous-réseau du sous-réseau source. Si vous cochez en plus la case Exclude, toutes les adresses pourront accéder à l hôte, à l exception du sous-réseau que vous aurez saisi. Activez vos saisies avec le bouton Enregistrer. Remarque: l ACL sera bientôt remplacée par la nouvelle version du pare-feu pour le routeur Centro Business (prévue pour le 2e trimestre 2015). 1.9 Contrôle Si les paramètres ont été saisis correctement, la confirmation Modifications enregistrées sera affichée. Vous visualisez également votre saisie dans la zone Règles. Important: il se peut que la même règle soit aussi appliquée sous Firewall. Dans le cas contraire, le pare-feu intégré du routeur Centro Business bloque le trafic IP. 6 Centro Business