Formations à l'informatique et à l'électronique

Auteur : SD
Modifié le : 03-04-2017
Créé le : 05-02-2016

Redirection de ports accès distant

Mise en situation :

Le gérant d'une entreprise souhaite pouvoir accéder à certains services du réseau local de son entreprise depuis son domicile :

Mise En Situation TP rédirection de ports NAT accès distant

Vous êtes le technicien chargé de mettre en place cette configuration.

Préparation

Réinitialiser le routeur CICSO RVS4000 dans sa configuration d'usine.

Connecter le routeur et l'ordinateur SN-LAN selon le plan du réseau ci-dessous :

Plan réseau TP rédirection de ports NAT accès distant

Prendre connaissance du plan du réseau. On considèrera le réseau SN 192.168.8.0 /24 comme étant un réseau PUBLIC.

Rappeler la signification des termes WAN, LAN et NAT.

Relever la configuration IP de l'ordinateur SN-LAN.

Se connecter à l'interface de gestion Web du routeur.

Configurer le routeur comme indiqué sur le plan du réseau :

Faire constater au professeur

A quelle classe appartient l’adresse IP choisie ?

Quel est normalement le masque de sous-réseau de cette classe ? Aurait-on pu configurer le routeur avec ce masque ?

Quelle information sur le plan du réseau indique que le masque n’est pas "standard" ? Comment s’appelle cette notation ?

Toujours à partir de l’interface de gestion Web du routeur, dans le menu "Setup" => "LAN" => "Static IP Mapping" réserver les adresses IP des éléments du réseau en fonction de leur adresse MAC (SN-LAN, SRV-WEB, Caméra IP).

Ne pas oublier d'enregistrer (bouton "Save")

Dans le menu "Setup" => "Summary", relever l'adresse IP (WAN) obtenue par le routeur sur le réseau SN ainsi que son adresse MAC (WAN).

Copier l’ordinateur virtuel "UbuntuServer-10-04-ServeurWEB" sur SN-LAN. Démarrer l'ordinateur virtuel.

Connecter la caméra IP au routeur.

Depuis le poste SN-LAN, vérifier la connectivité de ces éléments (ping).

Donner les commandes tapées.

Faire constater au professeur

Accès à l'interface de gestion depuis le WAN

Depuis un poste du réseau SN (SN-WAN), effectuer un ping vers l'adresse WAN de votre routeur.

Donner la commande tapée.

Donner le résultat de cette commande.

Depuis l'interface de gestion Web du routeur, dans le menu "Firewall" => "Basic Settings", désactiver l'option "Block WAN Request". Sauvegarder.

Effectuer de nouveau, depuis SN-WAN, effectuer un ping vers l'adresse WAN de votre routeur. Le routeur doit répondre.

Donner le résultat de cette commande.

Depuis un poste du réseau SN (SN-WAN), tenter d'accéder à l'interface de gestion Web du routeur.

Donner l'adresse tapée dans la barre d'adresse du navigateur.

La connexion est-elle possible ?

Depuis l'interface de gestion Web du routeur, dans le menu "Firewall" => "Basic Settings", activer l'option "Remote Management". Sauvegarder.

Toujours depuis un poste du réseau SN (SN-WAN), tenter d'accéder à l'interface de gestion Web du routeur.

Donner l'adresse tapée dans la barre d'adresse du navigateur.

La connexion est-elle possible ?

Faire constater au professeur

Port forwarding

Le serveur WEB

Depuis l'interface de gestion Web du routeur, dans le menu "Firewall" => "Single Port Forwarding", activer la transmission des accès réseau sur le port 80 vers l'adresse IP du serveur WEB. Sauvegarder.

Depuis le poste SN-WAN, taper l'adresse IP WAN du routeur dans un navigateur Web. La page du serveur web doit s'afficher.

Faire constater au professeur

Le serveur FTP

Rechercher quel port utilise le service FTP.

Faire de même pour activer l'accès au serveur FTP.

Tester avec Filezilla (user : sn mdp : sn123!) depuis le poste SN-WAN.

Faire constater au professeur

Caméra IP

La caméra IP utilise également le port 80 (port HTTP par défaut).

Pour accéder à la caméra depuis l'extérieur (WAN) il faudra utiliser un autre port.

Depuis l'interface de gestion Web du routeur, dans le menu "Firewall" => "Single Port Forwarding"

Ajouter une application "CAM-IP" sur le port 8008. Sauvegarder.

Depuis le poste SN-WAN, accéder à l'interface de gestion Web de la caméra IP.

Faire constater au professeur

Contrôle à distance

Rechercher quel est le port utilisé pour l’application "Bureau à distance" de Windows.

Autoriser le bureau à distance dans le pare feu de l'ordinateur SN-LAN ainsi que dans les propriétés système.

Configurer le routeur de manière à pouvoir accéder au bureau à distance de SN-LAN depuis le poste SN-WAN. Tester.

Faire constater au professeur


Vous avez apprécié cet article ? Partagez le !