La première étape est d'avoir une configuration de base qui fonctionne. Nous allons maintenant ajouter des fonctions supplémentaires. |
-
Utilisateurs en déplacement
Abonnement à l'internet de type "Office"
Configuration du routeurCette configuration du routeur doit être effectuée dans les deux cas (abonnement à l'internet de type "office" ou abonnement normal. Dans le second cas il faudra utiliser un port alternatif au lieu du port 143. Dans l'exemple ci-dessous, nous avons deux "services" qui attendent les communications. Un service écoute sur le port 20800 de l'ordinateur à l'adresse 192.168.2.3 et un autre service écoute sur le port 143 de l'ordinateur à l'adresse 192.168.2.2 Le routeur va diriger automatiquement les communications entrantes via son port 143 vers l'ordinateur 192.168.2.2, et les communications entrantes via le port 20800 vers un autre ordinateur. Il est donc possible de faire tourner plusieurs serveurs (ordinateurs), le routeur dirigera automatiquement les communications entrantes. Les utilisateurs en déplacement se connectent au serveur via l'adresse IP publique. L'adresse IP publique, c'est le routeur qui l'a. La plupart des routeurs peuvent montrer leur adresse publique. Une fois que l'utilisateur a établi une communication avec le routeur, celui-ci transmet la communication au serveur correspondant, se basant sur son tableua des serveurs. Si une communication entrante s'effectue via un port qui n'est pas défini dans son tableau des serveur, le routeur va refuser la communication. C'est une des fonctions protectrices du routeur: il refuse tout ce qui n'est pas explicitement autorisé. |
Réception directe des messages entrants
Pourquoi utiliser un domaine à soi au lieu d'utiliser la boite aux lettres du fournisseur d'accès? Plusieures raisons:
Risque d'attaqueCet exemple montre 2 tentatives d'effraction. J'ai utilisé un certain temps le domaine "idemdito.org" pour recevoir des courriels. J'ai mis ce domaine hors fonction pour les courriels car je recevais trop de spam (il n'y a donc pas de serveur mail pour le domaine "idemdito.org") Le serveur est configuré pour bloquer tous les messages incorrects (deuxième exemple), mais de plus il met l'adresse en question sur une liste noire pendant 24 heures: le serveur refusera toute communication ultérieure de cette adresse. Cela permet de bloquer certaines tentatives 'Denial of Service" qui autrement te boufferaient toute ta bande passante.
Abonnement de type "Office"
Constamment onlineLa configuration générale (pour qui n'utilise pas Mercury) se trouve ici. |
Publicités - Reklame