4 votes

Transition transparente de l'internet au réseau local

Je suis en train de mettre en place un serveur NAS pour mon entreprise. De l'extérieur, il est accessible par mydomain.dyn.com, et du réseau local, il est accessible par son adresse IP locale. Le problème est que je ne peux pas me connecter au serveur en utilisant le nom de domaine depuis le réseau local (ou l'IP publique). Je suppose que le fournisseur d'accès bloque l'accès. Une solution, je pense, serait d'exécuter un serveur DNS localement afin qu'il résolve le nom de domaine à l'IP locale lorsque l'on se trouve sur un réseau local.

J'ai lu qu'il était possible de configurer cette fonction sur certains routeurs. Nous prévoyons d'acquérir un routeur MikroTik, ma question est donc la suivante : est-il possible d'avoir cette configuration sur ce routeur, et quelles sont les étapes générales à suivre pour configurer cette fonction ?

6voto

Shlomi Fish Points 1951

Hairpint NAT (parfois appelé NAT Reflection) est ce dont vous avez besoin ici. Certains routeurs le font automatiquement (souvent les routeurs grand public bon marché), mais d'autres ne le font pas (Mikrotik ne le fait pas, mais c'est un routeur très performant et je le recommande).

Essentiellement, vous devez faire du NAT à partir du à l'intérieur de votre routeur vers l'intérieur de votre réseau. Généralement, lorsque vous faites du NAT, vous faites du NAT à partir d'une interface à l'extérieur l'interface.

L'autre option, comme vous l'avez suggéré, est votre propre DNS interne qui dessert une adresse IP différente. C'est ce qu'on appelle le "Split Horizon DNS" et cela pourrait être une bonne option - d'autant plus que cela réduira la charge sur votre routeur. Même avec le NAT en épingle à cheveux, tout votre trafic devra passer par le routeur et être NATé vers le NAS. Cela limite la bande passante de votre NAS à ce que votre routeur peut faire passer. Votre nouveau routeur MikroTik peut absolument faire cela aussi - il a la capacité de remplacer les entrées DNS, tant que vous l'utilisez comme résolveur sur votre réseau.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X