<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[DMZ, redirections de ports]]></title><description><![CDATA[<p dir="auto">Hello les corréziens !</p>
<p dir="auto">Mon idée est d'avoir un accès ssh (et plus tard un accès http) depuis le WAN afin de pouvoir accéder à mon serveur situé dans la DMZ.<br />
N'ayant jamais configuré de DMZ sur OpenWrt j'ai suivi les conseils décrits dans <a href="https://wiki.openwrt.org/doc/howto/dmz" rel="nofollow ugc">https://wiki.openwrt.org/doc/howto/dmz</a></p>
<p dir="auto">Voici le contenu de /ect/config/firewall : <a href="https://pad.ilico.org/p/fw.txt" rel="nofollow ugc">https://pad.ilico.org/p/fw.txt</a><br />
Selon moi la dernière règle ligne 175 que j'ai intitulé 'ssh' devrait m'autoriser un accès hors réseau local.<br />
Or j'ai en retour "connexion refusée", pourtant l'accès en réseau local se fait sans problème.</p>
<p dir="auto">J'ai désactivé ufw sur mon serveur pour ne pas compliquer la situation.<br />
Je n'ai pas configuré de règles de filtrage iptables dans /etc/firewall.user</p>
<p dir="auto">Je pense d'ailleurs que je confonds un peu les notions de DMZ et de redirection de port.<br />
Pour moi le DMZ, c'est créer une zone virtuelle isolée qui autorise à faire (si on le configure bien) :</p>
<ul>
<li>WAN -&gt; DMZ et inversement sur les ports définis</li>
<li>LAN -&gt; DMZ et inversement sur les ports définis</li>
</ul>
<p dir="auto">Mais qui interdit de faire WAN -&gt; LAN<br />
A partir de là je ne comprends pas ce que la redirection de ports apporte de plus.</p>
<p dir="auto">Une idée ?<br />
Merci d'avance !</p>
]]></description><link>https://foire.ilico.org/topic/12/dmz-redirections-de-ports</link><generator>RSS for Node</generator><lastBuildDate>Thu, 12 Mar 2026 17:33:35 GMT</lastBuildDate><atom:link href="https://foire.ilico.org/topic/12.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 29 Sep 2018 19:46:26 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to DMZ, redirections de ports on Fri, 09 Nov 2018 22:44:24 GMT]]></title><description><![CDATA[<p dir="auto">Hello !<br />
Non, toujours pas.<br />
Je n'ai pas trop cherché à me documenter depuis, j'ai donc laissé mon projet en stand by.<br />
Mais si quelqu'un a une idée (ou veut plus de détails sur mon problème), je suis toujours preneur !</p>
]]></description><link>https://foire.ilico.org/post/27</link><guid isPermaLink="true">https://foire.ilico.org/post/27</guid><dc:creator><![CDATA[Xisquare]]></dc:creator><pubDate>Fri, 09 Nov 2018 22:44:24 GMT</pubDate></item><item><title><![CDATA[Reply to DMZ, redirections de ports on Sun, 28 Oct 2018 13:09:37 GMT]]></title><description><![CDATA[<p dir="auto">Yop,<br />
29 jours... As-tu résolu ton problème ?</p>
]]></description><link>https://foire.ilico.org/post/25</link><guid isPermaLink="true">https://foire.ilico.org/post/25</guid><dc:creator><![CDATA[jeremy]]></dc:creator><pubDate>Sun, 28 Oct 2018 13:09:37 GMT</pubDate></item></channel></rss>