OVH Cloud OVH Cloud

Parefeu materiel

14 réponses
Avatar
pinforet
Bonjour a tous,

Je voudrais savoir comment creer, installer et parametrer un parefeu
materiel. Bien sur je suppose que le domaine est tres vaste donc si
vous pouviez simplement m eguiller afin que je puisse avoir les bases
et ainsi pouvoir orienter mes recherches ce serait sympa

Merci beaucoup

Bonne journee

10 réponses

1 2
Avatar
Aigle bavard

Bonjour a tous,

Je voudrais savoir comment creer, installer et parametrer un parefeu
materiel. Bien sur je suppose que le domaine est tres vaste donc si
vous pouviez simplement m eguiller afin que je puisse avoir les bases
et ainsi pouvoir orienter mes recherches ce serait sympa

Merci beaucoup

Bonne journee


Sur les conseils d'un pote pro (càd un mec qui a intérêt à pas se
gourer), je me suis équipé comme lui : un routeur D-Link Di 604 (voir
fiche à http://www.ldlc.fr/fiche/PB00014573.html pour infos) qui est
super-facile à installer et coûte moins de 40 €.
D'après des recherches récemment menées, j'en suis arrivé à la
conclusion qu'un firewall logiciel local n'est pas ausi blindé qu'un
firewall matériel local. Ça ne m'empêche pas d'avoir derrière Zone Alarm
Pro (j'ai vire mon firewall Norton capricieux) et NAV.
Ceinture _et_ bretelles...

Aigle bavard

Avatar
jbg34
Aigle bavard wrote:

Bonjour a tous,

Je voudrais savoir comment creer, installer et parametrer un
parefeu


materiel. Bien sur je suppose que le domaine est tres vaste donc si
vous pouviez simplement m eguiller afin que je puisse avoir les
bases


et ainsi pouvoir orienter mes recherches ce serait sympa

Merci beaucoup

Bonne journee


Sur les conseils d'un pote pro (càd un mec qui a intérêt à pas se
gourer), je me suis équipé comme lui : un routeur D-Link Di 604
(voir

fiche à http://www.ldlc.fr/fiche/PB00014573.html pour infos) qui est
super-facile à installer et coûte moins de 40 €.
D'après des recherches récemment menées, j'en suis arrivé à la
conclusion qu'un firewall logiciel local n'est pas ausi blindé qu'un
firewall matériel local. Ça ne m'empêche pas d'avoir derrière Zone
Alarm Pro (j'ai vire mon firewall Norton capricieux) et NAV.
Ceinture _et_ bretelles...

Aigle bavard


Je te conseille aussi d'enfermer ton modem dans un préservatif bien
attaché, touches y pas avec ton bec, ni tes serres... :-)
JB


Avatar
GeorgeWildBeast



Je voudrais savoir comment creer, installer et parametrer un parefeu
materiel.



Sur les conseils d'un pote pro (càd un mec qui a intérêt à pas se
gourer), je me suis équipé comme lui : un routeur D-Link Di 604 (voir
fiche à http://www.ldlc.fr/fiche/PB00014573.html pour infos) qui est
super-facile à installer et coûte moins de 40 €.


Peux tu m'expliquer comment tu as configuré ton pare-feu matériel? J'ai
le même que toi et tout ce que j'y ai ajouté c'est l'autorisation de
partage de données avec les progammes de p2p.

D'après des recherches récemment menées, j'en suis arrivé à la
conclusion qu'un firewall logiciel local n'est pas ausi blindé qu'un
firewall matériel local. Ça ne m'empêche pas d'avoir derrière Zone Alarm
Pro (j'ai vire mon firewall Norton capricieux) et NAV.


Moi c'est kerio 2.15 ;-)

A lire certaines contributions, ça ressemble à de la paranoia. :-(

--
George W.B.


Avatar
Le Gaulois

Moi c'est kerio 2.15 ;-)

A lire certaines contributions, ça ressemble à de la paranoia. :-(


Non, pour la sécurité informatique on en fait jamais trop :
firewall matériel + firewall logiciel + antivirus + 2 antispyware
+ navigateur internet bien choisi + filtres sur le courrier
électronique, ça n'est pas superflu.

Le firewall matériel est bien pour protéger des attaques qui
ont leur origine à l'extérieur. Le firewall logiciel est bien
pour contrôler ce qui veut sortir.

Avatar
jean declercq
GeorgeWildBeast a écrit le 21/12/2004 dans
:




Je voudrais savoir comment creer, installer et parametrer un parefeu
materiel.



Sur les conseils d'un pote pro (càd un mec qui a intérêt à pas se gourer),
je me suis équipé comme lui : un routeur D-Link Di 604


Peux tu m'expliquer comment tu as configuré ton pare-feu matériel? J'ai le
même que toi et tout ce que j'y ai ajouté c'est l'autorisation de partage de
données avec les progammes de p2p.


Par défaut sur le mien (mais c'était il y a plus d'un an, la version de
firmware a certainement changé), tout était fermé en entrée d'origine.
Il y avait simplement la réponse aux ping qui était autorisée.

à vérifier sur un site testeur de ports.

--
Jean Declercq
message rédigé sur un spam 100% recyclé



Avatar
Aigle bavard




Je voudrais savoir comment creer, installer et parametrer un parefeu
materiel.



Sur les conseils d'un pote pro (càd un mec qui a intérêt à pas se
gourer), je me suis équipé comme lui : un routeur D-Link Di 604 (voir
fiche à http://www.ldlc.fr/fiche/PB00014573.html pour infos) qui est
super-facile à installer et coûte moins de 40 €.



Peux tu m'expliquer comment tu as configuré ton pare-feu matériel? J'ai
le même que toi et tout ce que j'y ai ajouté c'est l'autorisation de
partage de données avec les progammes de p2p.

D'après des recherches récemment menées, j'en suis arrivé à la
conclusion qu'un firewall logiciel local n'est pas ausi blindé qu'un
firewall matériel local. Ça ne m'empêche pas d'avoir derrière Zone
Alarm Pro (j'ai vire mon firewall Norton capricieux) et NAV.



Moi c'est kerio 2.15 ;-)

A lire certaines contributions, ça ressemble à de la paranoia. :-(

Accessible par le navigateur web, l'interface de paramétrage m'a juste

demandé le type de connexion (comme j'ai vu que mon FAI était en PPoE et
que je n'ai pas toujours la même IP, j'ai choisi Dynamic PPoE). J'ai
bien sûr rentré mon identifiant et pw de ma connexion habituelle pour
que le D-Link puisse se substituer à ma machine pour le wan. En échange,
ce brave routeur m'a filé deux adresses IP internes pour que mes deux
machines puissent se différencier en lan (mais pour le wan, elles
n'apparaissent jamais : seul le D-Link apparaît).
Pour la configuration du pare-feu lui-même, je n'ai rien fait du tout :
c'est lui qui ferme tous les ports par défaut (sauf ceux nécessaires).
Je peux en ouvrir et fermer à volonté, bien sûr. Mais le besoin est
rare. Pour l'instant, je n'y touche pas.
En comparaison, le personal Firewall Norton n'arrêtait pas de me
demander ce qu'il devait faire à chaque nouvelle connexion et c'était
plutôt gavant (d'autant qu'il a fini par me refuser l'accès même en
étant admin, ce qui m'a décidé à le virer au profit de Zone Alarm).
La raison d'avoir Zone Alarm derrière s'explique par certaines fonctions
qui sont assurées par Zone Alarm mais pas par le D-Link. Par exemple,
Zone Alarme bloque les messages comportant plus de 50 destinataires
(spam probable).
La raison d'avoir un antivirus derrière c'est qu'une pièce jointe (ou
une disquette, un CD, une clé USB) peut contenir une saleté et que dans
ces cas-là, ni le D-Link ni Zone Alarm ne sont concernés.
Aigle bavard



Avatar
Aigle bavard


Moi c'est kerio 2.15 ;-)

A lire certaines contributions, ça ressemble à de la paranoia. :-(



Non, pour la sécurité informatique on en fait jamais trop :
firewall matériel + firewall logiciel + antivirus + 2 antispyware
+ navigateur internet bien choisi + filtres sur le courrier
électronique, ça n'est pas superflu.

Le firewall matériel est bien pour protéger des attaques qui
ont leur origine à l'extérieur. Le firewall logiciel est bien
pour contrôler ce qui veut sortir.
Ah vi, j'ai oublié les antispywares : j'ai Ad-Aware et Pest Patrol et

comme browser, j'utilise systématiquement Mozilla (j'ai IE mais je m'en
sers le moins possible).
Aigle bavard


Avatar
André Tuytschaver
un routeur D-Link Di 604
(voir fiche à http://www.ldlc.fr/fiche/PB00014573.html pour infos)
qui est super-facile à installer et coûte moins de 40 €......


Accessible par le navigateur web, l'interface de paramétrage m'a juste

demandé le type de connexion (comme j'ai vu que mon FAI était en PPoE et
que je n'ai pas toujours la même IP, j'ai choisi Dynamic PPoE). J'ai
bien sûr rentré mon identifiant et pw de ma connexion habituelle pour
que le D-Link puisse se substituer à ma machine pour le wan. En échange,
ce brave routeur m'a filé deux adresses IP internes pour que mes deux
machines puissent se différencier en lan (mais pour le wan, elles
n'apparaissent jamais : seul le D-Link apparaît).
Pour la configuration du pare-feu lui-même, je n'ai rien fait du tout :
c'est lui qui ferme tous les ports par défaut (sauf ceux nécessaires).
Je peux en ouvrir et fermer à volonté, bien sûr. Mais le besoin est
rare. Pour l'instant, je n'y touche pas.

Ok, c'est comme ici alors.


La raison d'avoir un antivirus derrière c'est qu'une pièce jointe (ou
une disquette, un CD, une clé USB) peut contenir une saleté et que dans
ces cas-là, ni le D-Link ni Zone Alarm ne sont concernés.


Evident :-)

Merci pour les infos.

--
Cordialement,
________________
@ndré



Avatar
jbg34
Le Gaulois wrote:

Moi c'est kerio 2.15 ;-)

A lire certaines contributions, ça ressemble à de la paranoia. :-(


Non, pour la sécurité informatique on en fait jamais trop :
firewall matériel + firewall logiciel + antivirus + 2 antispyware
+ navigateur internet bien choisi + filtres sur le courrier
électronique, ça n'est pas superflu.

Le firewall matériel est bien pour protéger des attaques qui
ont leur origine à l'extérieur. Le firewall logiciel est bien
pour contrôler ce qui veut sortir.


et mon préservatif ?


Avatar
JR-le-sympa
"joke0" a écrit dans le message de news:

Salut,
PIN:
Je voudrais savoir comment creer, installer et parametrer un
parefeu materiel.


Il faudrait t'adresser au bon newsgroup:
<URL:news:fr.comp.securite>


Oui, sauf qu'il ny a jamais personne sur ce newsgroup ! ????


Lis leur FAQ d'abord.
joke0



1 2