Accèder à un site sur la DMZ par son nom de domaine #1 : Avant-propos

Si comme nous vous hebergez un site internet derrière la DMZ du parefeu de votre établissement, vous aurez forcément été confronté à ce problème, à savoir : « Comment accèder au site Web hebergé sur la DMZ depuis le réseau pédagogique en utilisant non pas l’ip locale de la DMZ mais votre nom de domaine. Un problème qui peut sembler mineur sauf que concrétement, il paraît difficile d’expliquer à un élève ou un membre du personnel que de chez lui, il a accès au site en tapant simplement http://www.clgblum.fr mais que dans l’établissement, pourtant lui aussi relié à internet, il doivent taper une adresse bien plus compliquée du style http://192.168.255.2 (l’ip locale du serveur derrière la DMZ) sous peine de voir sa requête ne pas aboutir. Il en sera de même si cette personne a pris le pli d’accéder au site en passant par l’étape d’un annuaire ou d’un moteur de recherche.
La nature du problème est que le parefeu oblige, pour des raisons de sécurité j’imagine, à « toucher » la DMZ par son IP locale et en interdit tout accès via l’IP nationale fixe.
Le SIAL se serait donc penché sur ce problème et étudie actuellement une solution.
Alors en attendant comment faire lorsque l’on héberge un portail, un forum, la gestion du B2i, la gestion de réservation des salles et j’en passe et des meilleures…
La solution consiste à tromper les postes du réseau en leur indiquant non plus d’aller chercher l’IP nationale de votre domaine mais bien l’ip locale du serveur à chaque fois qu’une requête est envoyé dans le navigateur en direction de votre domaine. Plus simplement dans notre cas, chaque fois qu’un élève tapera http://www.clgblum.fr depuis un poste du réseau pédagogique il sera automatiquement et de manière transparente redirigé vers http://192.168.255.2 .
Cette modification se fait de manière simple et seule 2 étapes vous seront nécessaires…