Recommandez-nous :
Aller à la base de connaissances

Configurer une DMZ dans la FRITZ!Box

Une DMZ ou zone démilitarisée (de l'anglais « demilitarized zone ») est un réseau spécial accessible tant depuis Internet que depuis le réseau local (LAN). Un pare-feu empêche tout accès au réseau local depuis la DMZ. Cette conception permet d'accéder aux services de serveurs (courrier électronique, par exemple) localisés dans la DMZ tant depuis Internet que depuis le réseau local, sans pour autant compromettre la sécurité en exposant le réseau local à un risque d'attaque depuis Internet.

Remarque :Toutes les indications relatives aux fonctions et à la configuration fournies ici se réfèrent à la version actuelle de FRITZ!OS installée sur la FRITZ!Box.

1 La DMZ n'est pas prise en charge par la FRITZ!Box

La FRITZ!Box ne prend pas en charge la configuration d'une DMZ (zone démilitarisée).

Solution de contournement

Le terme de « DMZ » est souvent utilisé à tort pour désigner la fonction « exposed host » (hôte exposé) avec laquelle tous les ports sont ouverts pour un périphérique donné au sein du réseau.

N'effectuez cette opération que si vous voulez configurer non une « DMZ », mais un « exposed host » pour un périphérique du réseau domestique de la FRITZ!Box :

Important :Les connexions entrantes dont le port de destination fait l'objet de redirections de port séparées ne sont pas redirigées vers l'exposed host, mais vers le périphérique sélectionné dans la redirection séparée.

  1. Dans l'interface utilisateur de la FRITZ!Box, cliquez sur « Internet ».
  2. Dans le menu « Internet », cliquez sur « Autorisations d'accès ».
  3. Cliquez sur l'onglet « Redirections de port ».
  4. Cliquez sur le bouton  (Modifier les paramètres) à côté du nom (d'ordinateur) du périphérique pour lequel l'exposed host doit être configuré. Si aucune autorisation d'accès n'est encore configurée pour le périphérique en question :
    1. Cliquez sur « Ajouter un périphérique pour les redirections ».
    2. Dans la liste déroulante « Périphérique », sélectionnez le nom (d'ordinateur) du périphérique.

      Remarque :Si vous ne pouvez pas sélectionner le périphérique, vous pouvez sélectionner l'entrée « Saisir manuellement l'adresse IP », puis saisir l'adresse IP en question. La liste déroulante affiche uniquement les périphériques qui obtiennent leurs paramètres IP automatiquement (DHCP) de la part de la FRITZ!Box.

  5. Cochez l'option « Partager ce périphérique complètement pour l'accès depuis Internet via IPv4 (exposed host) ».
  6. Si le périphérique prend en charge le protocole IPv6 et que vous souhaitez configurer l'exposed host également pour les accès Internet IPv6, cochez l'option « Partager ce périphérique complètement pour l'accès depuis Internet via IPv6 (exposed host) ».

    Remarque :Cette option ne s'affiche que si la prise en charge de l'IPv6 est activée dans la FRITZ!Box (sous « Internet > Données d'accès > IPv6 »).

  7. Cliquez sur le bouton « OK » pour sauvegarder les paramètres.