OVH Cloud OVH Cloud

Aide pour la configuration d'un routeur firewall

3 réponses
Avatar
YOANN.SERRE
Bonjour,
Je suis un novice en ce qui concerne les routeurs et je voudrais quelques
conseils pour paramétrer correctement le Netgear FVS318 au niveau routeur
mais surtout au niveau du firewall pour obtenir une sécurité suffisante tout
en ne restreignant pas accès a Internet...
Je vous remercie d'avance


--
@+, Yoann...

3 réponses

Avatar
Emmanuel Delahaye
YOANN.SERRE wrote on 21/09/04 :
Je suis un novice en ce qui concerne les routeurs et je voudrais quelques
conseils pour paramétrer correctement le Netgear FVS318 au niveau routeur
mais surtout au niveau du firewall pour obtenir une sécurité suffisante tout
en ne restreignant pas accès a Internet...
Je vous remercie d'avance


Déjà, ton réseau (si il n'y a pas de serveur) ne devrait pas avoir de
ports ouverts sur l'extérieur (Mode 'stealth : 'ne répond pas', ou
'closed' : répond 'fermé'). C'est normalement le mode par défaut du
firewall. Tu peux le tester avec 'shields up' sur www.grc.com. de même,
il est inutile d'autoriser ICMP (ping) à répondre. Mieux vaut être
discret.

Ensuite, les accès à Internet ne devrait être autorisés que sur les
ports et protocoles connus :

- mail (SMTP, POP3 ...)
- web (HTTP)
- news (NNTP)
- telechargement (FTP, TFTP etc.)

etc. selon tes activités.

--
Emmanuel
The C-FAQ: http://www.eskimo.com/~scs/C-faq/faq.html
The C-library: http://www.dinkumware.com/refxc.html

"C is a sharp tool"

Avatar
YOANN.SERRE
Merci pour ta réponse rapide...
Ce n'est pas plus compliqué que ça alors...
J'avais tout bon il faut croire...
Mais y a t'il des particularités pour le p2p et MSN Messenger ?
Par exemple je me suis aperçu que le service QoS empêchai le bon
fonctionnement des conversations vocales avec MSN Messenger 6.2...


"Emmanuel Delahaye" a écrit dans le message de
news:
YOANN.SERRE wrote on 21/09/04 :
Je suis un novice en ce qui concerne les routeurs et je voudrais
quelques


conseils pour paramétrer correctement le Netgear FVS318 au niveau
routeur


mais surtout au niveau du firewall pour obtenir une sécurité suffisante
tout


en ne restreignant pas accès a Internet...
Je vous remercie d'avance


Déjà, ton réseau (si il n'y a pas de serveur) ne devrait pas avoir de
ports ouverts sur l'extérieur (Mode 'stealth : 'ne répond pas', ou
'closed' : répond 'fermé'). C'est normalement le mode par défaut du
firewall. Tu peux le tester avec 'shields up' sur www.grc.com. de même,
il est inutile d'autoriser ICMP (ping) à répondre. Mieux vaut être
discret.

Ensuite, les accès à Internet ne devrait être autorisés que sur les
ports et protocoles connus :

- mail (SMTP, POP3 ...)
- web (HTTP)
- news (NNTP)
- telechargement (FTP, TFTP etc.)

etc. selon tes activités.

--
Emmanuel
The C-FAQ: http://www.eskimo.com/~scs/C-faq/faq.html
The C-library: http://www.dinkumware.com/refxc.html

"C is a sharp tool"




Avatar
YOANN.SERRE
Je viens de vérifier sur le site que tu m'as indiqué.
Tout est bon au niveau des ports, ils sont tous masqués.
Merci


"YOANN.SERRE" a écrit dans le message de
news:ciqhi9$fo9$
Merci pour ta réponse rapide...
Ce n'est pas plus compliqué que ça alors...
J'avais tout bon il faut croire...
Mais y a t'il des particularités pour le p2p et MSN Messenger ?
Par exemple je me suis aperçu que le service QoS empêchai le bon
fonctionnement des conversations vocales avec MSN Messenger 6.2...


"Emmanuel Delahaye" a écrit dans le message de
news:
YOANN.SERRE wrote on 21/09/04 :
Je suis un novice en ce qui concerne les routeurs et je voudrais
quelques


conseils pour paramétrer correctement le Netgear FVS318 au niveau
routeur


mais surtout au niveau du firewall pour obtenir une sécurité
suffisante



tout
en ne restreignant pas accès a Internet...
Je vous remercie d'avance


Déjà, ton réseau (si il n'y a pas de serveur) ne devrait pas avoir de
ports ouverts sur l'extérieur (Mode 'stealth : 'ne répond pas', ou
'closed' : répond 'fermé'). C'est normalement le mode par défaut du
firewall. Tu peux le tester avec 'shields up' sur www.grc.com. de même,
il est inutile d'autoriser ICMP (ping) à répondre. Mieux vaut être
discret.

Ensuite, les accès à Internet ne devrait être autorisés que sur les
ports et protocoles connus :

- mail (SMTP, POP3 ...)
- web (HTTP)
- news (NNTP)
- telechargement (FTP, TFTP etc.)

etc. selon tes activités.

--
Emmanuel
The C-FAQ: http://www.eskimo.com/~scs/C-faq/faq.html
The C-library: http://www.dinkumware.com/refxc.html

"C is a sharp tool"