IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Discussion :

Firewall de routeur


Sujet :

Développement

  1. #1
    Membre actif
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    224
    Détails du profil
    Informations personnelles :
    Âge : 34
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 224
    Points : 201
    Points
    201
    Par défaut Firewall de routeur
    Je possède un routeur Netgear RP614 v3 avec 2 PC en réseau dessus partageant une connexion free.

    Tout marche correctement mais le firewall en lui meme est très génant.

    Il est effectivement paramétrable, mais j'aimerais le désactiver.

    Si vous avez un tuyo!

    merci

  2. #2
    Membre éclairé
    Avatar de efficks
    Inscrit en
    Septembre 2005
    Messages
    712
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 712
    Points : 776
    Points
    776
    Par défaut
    J'aimerais bien savoir pourquoi le gens ne cherchent pas un peu avant de demander de l'aide!!!

    Ce que tu cherches s'appel la DMZ (Demilitarized Zone) ou Zone Démilitarisé. Pour ce faire, met une adresse statique à ton PC et inscrit ton PC dans la DMZ. Très déconseillé!!!

    Essaye ce petit logiciel. Très pratique.
    http://www.purenetworks.com/products/portmagic.php

  3. #3
    Membre actif
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    224
    Détails du profil
    Informations personnelles :
    Âge : 34
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 224
    Points : 201
    Points
    201
    Par défaut
    Ben je n'ai pas chercher car je n'y connais absolument RIEN dans les réseaux avec les routeurs. Les recherches que je fais me donne des résultats trop médiocre :s .

    Sinon, qu'est ce que le DMZ? Tu parles d'une adresse fixe; si c'est à propos de l'IP, moi elle est fixe. Si c'est l'adresse du routeur, pourquoi n'est elle pas fixe? je te pose ces petites questions car tu me dit que la manipe est déconseillée donc j'evite de faire un truc pour rien

    Sinon, moi sans le firewall du routeur (1 PC sur le Net) javais aucun problème. Sinon n'y a t il pas une manière de laisser le firewall du routeur accepter l'ouverture des ports quands elles sont requises? Et mon firewall logiciel prend le relais!

    Merci .

  4. #4
    Membre expert
    Avatar de 2Eurocents
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    2 177
    Détails du profil
    Informations personnelles :
    Âge : 54
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 2 177
    Points : 3 166
    Points
    3 166
    Par défaut
    Citation Envoyé par kalash_jako
    Sinon, qu'est ce que le DMZ?
    Une DMZ, pour De-Militarized Zone comme cela a déjà été écrit, est une portion de ton réseau sur laquelle tu ne fais pas usage de tes moyens "forts" de protection.

    En gros, quelqu'un qui t'attaque par là rentrera comme dans du beurre puisque la zone n'est pas protégée.

    Sur un réseau, c'est une portion dans laquelle on range des machines de criticité négligeable, n'ayant aucun échange avec la partie interne du réseau et totalement ouvertes vers l'extérieur.

    Citation Envoyé par kalash_jako
    Tu parles d'une adresse fixe; si c'est à propos de l'IP, moi elle est fixe. Si c'est l'adresse du routeur, pourquoi n'est elle pas fixe? je te pose ces petites questions car tu me dit que la manipe est déconseillée donc j'evite de faire un truc pour rien
    Les IPs, tu en as plusieurs ... celle(s) attribuée(s) par ton FAI, que ton routeur attrape, en général, et celles attribuées par le serveur DHCP de ton firewall/routeur, qui sera portée par tes PCs.

    En l'occurence, il s'agit ici de l'IP de ton PC. Elle doit être fixe, de façon à signifier au FW/Routeur que la machine portant cette adress fait partie de la DMZ.

    Citation Envoyé par kalash_jako
    Sinon, moi sans le firewall du routeur (1 PC sur le Net) javais aucun problème. Sinon n'y a t il pas une manière de laisser le firewall du routeur accepter l'ouverture des ports quands elles sont requises? Et mon firewall logiciel prend le relais!
    Faire confiance à un firewall logiciel, c'est comme fermer les yeux sur l'autoroute ... des fois ça passe, des fois ça casse ...

    Il en faut un par PC, il faut s'assurer qu'il est à jour, il faut vérifier qu'il a bien assez de CPU pour tourner, il faut vérifier que le petit frère ne l'a pas désactivé car cela consommait trop de CPU et il ne pouvait pas activer le filtrage anisotropique dans FarCry, etc.

    Pour ce qui est de l'ouverture des ports de firewall, il existe une technique qui gère l'ouverture à la demande, et elle est utilisée par le RP614 : SPI, ou Statefull Packet Inspection.
    En gros, si un paquet est une réponse à une requête récemment émise, le port s'ouvre pour le laisser passer, puis se referme. Si le paquet n'était pas attendu, il est rejeté.

    Cela fonctionne de manière impeccable pour toute utilisation purement "client".

    Pour une utilisation "serveur" (que ce soit Web, Peer to Peer, ou même échange de fichiers sous MSN), il n'y a pas beaucoup de choix. Il faut ouvrir spécifiquement, et soi-même les ports dans la configuration du Firewall.

    Une technique permettant d'automatiser l'ouverture à la demande a bien été développée : l'Universal Plug 'n Play, uPNP, mais elle est un tel concentré d'insécurité que la plupart des constructeurs qui l'implémentent la désactivent par défaut sur leur matériel (cas de Linksys, par exemple).


    Pour en revenir à ton soucis : désactiver un firewall est TOUJOURS une mauvaise idée.

    Mal le configurer aussi ... car cela donne le sentiment d'être protégé alors qu'il n'en est rien.

    La sécurité en matière de réseaux repose sur la paranoïa ... ce qui amène à n'ouvrir que ce qui est strictement nécessaire !

    Bon courage pour la suite

  5. #5
    Membre actif
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    224
    Détails du profil
    Informations personnelles :
    Âge : 34
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 224
    Points : 201
    Points
    201
    Par défaut
    Bon ok merci

    Je vais donc laisser le firewall tel que vous me le conseillez.

Discussions similaires

  1. [XP][debutant] routeur et firewall
    Par Dia_FR dans le forum Windows XP
    Réponses: 6
    Dernier message: 10/03/2008, 12h42
  2. configuration routeur, firewall et VPN
    Par grinder59 dans le forum Hardware
    Réponses: 3
    Dernier message: 14/03/2007, 15h37
  3. Perte de débit avec le firewall du routeur Alice
    Par seb591 dans le forum Sécurité
    Réponses: 8
    Dernier message: 09/12/2006, 15h56
  4. derrière un routeur, un firewall est-il nécessaire ?
    Par jejam dans le forum Sécurité
    Réponses: 4
    Dernier message: 10/10/2006, 17h39
  5. Serveur Routeur/Firewall
    Par gabvoir dans le forum Réseau
    Réponses: 7
    Dernier message: 16/07/2006, 20h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo