OVH Cloud OVH Cloud

RESTRICTIONS AVEC LE D-LINK 624+

4 réponses
Avatar
Carmiel
J'ai eu quelques surprises en configurant mon tout nouveau routeur/firewall.
- Tout d'abord on ne peut déclarer que 10 règles perso.
C'est trés limitatif.
- La dernière règle c'est LAN.* vers *.* j'autorise.
Moralité c'est aussi utile que le firewall de Windows. Et comme en plus on
ne peut saisir que 10 règles, impossible d'en saisir une plus limitative
avant.
- Le port 113 est annoncé comme closed. Moyen ! Bon cela c'est contournable
en déclarant un serveur virtuel renvoyé vers une adresse bidon.
- Mais il a une règle qui autorise une réponse à un ping venant du WAN et
celle
là je ne peux pas la fermer, ou la limiter aux routeurs de mon provider, à
cause
de la première limitation.

C'est bof !
J'ai interrogé le support de D-LINK, mais si la personne faisait preuve de
la plus
grande compréhension du problème, je n'ai toujours pas de réponse à mes
questions.

Si le reste est correct (en tout cas pour le prix) pour le moment je mets 0
pointé
à ce routeur pour sa fonction firewall.
Un routeur/firewall/wifi/switch qui a un mauvais firewall c'est comme une
Rolls avec
un moteur de 2CV.

4 réponses

Avatar
Numerix
C'est pour ça qu'il vaut mieux travaille avec SMC ou Bewan, voire Efficient
Network qui sont à mon avis un poil au dessus, et un peu mieux encore avant
Cisco il y a aussi Bintec, dont les réglages sont quasi illimités, mais
c'est plus cher aussi !
Devant actuellement remplacer un routeur, j'ai du mal à trouver un site ou
un forum qui traite objectivement des limitations de paramétrage des
differents matériels avant de me retrouver dans tons cas! ne pas oublier
aussi la puissance de calcul et le type de processeur/horloge qui anime la
bête ! tout ça au vu du débit adsl qui augmente, des éventuels vpn, je pense
qu'un routeur qui rame peut dégrader le débit adsl (pour les puristes!)


"Carmiel" a écrit dans le message de
news:41d4222d$0$24772$
J'ai eu quelques surprises en configurant mon tout nouveau
routeur/firewall.

- Tout d'abord on ne peut déclarer que 10 règles perso.
C'est trés limitatif.
- La dernière règle c'est LAN.* vers *.* j'autorise.
Moralité c'est aussi utile que le firewall de Windows. Et comme en plus on
ne peut saisir que 10 règles, impossible d'en saisir une plus limitative
avant.
- Le port 113 est annoncé comme closed. Moyen ! Bon cela c'est
contournable

en déclarant un serveur virtuel renvoyé vers une adresse bidon.
- Mais il a une règle qui autorise une réponse à un ping venant du WAN et
celle
là je ne peux pas la fermer, ou la limiter aux routeurs de mon provider, à
cause
de la première limitation.

C'est bof !
J'ai interrogé le support de D-LINK, mais si la personne faisait preuve de
la plus
grande compréhension du problème, je n'ai toujours pas de réponse à mes
questions.

Si le reste est correct (en tout cas pour le prix) pour le moment je mets
0

pointé
à ce routeur pour sa fonction firewall.
Un routeur/firewall/wifi/switch qui a un mauvais firewall c'est comme une
Rolls avec
un moteur de 2CV.




Avatar
kingdaveone
Salut,
si je peux te donner un conseil, et si tu peux c'est échanger ton routeur
par un Linksys (division de Cisco maintenant) plus précisement le WRT54GS
qui te permets grace à un firmware modifié de faire vraiment ce que tu veux
regardes du coté de chez http://www.sveasoft.com/ pour le firmware.
Pour le routeur regardes sur rue-montagallet.com

@+

"Numerix" a écrit dans le message de news:
cr7c3a$t6t$
C'est pour ça qu'il vaut mieux travaille avec SMC ou Bewan, voire
Efficient
Network qui sont à mon avis un poil au dessus, et un peu mieux encore
avant
Cisco il y a aussi Bintec, dont les réglages sont quasi illimités, mais
c'est plus cher aussi !
Devant actuellement remplacer un routeur, j'ai du mal à trouver un site ou
un forum qui traite objectivement des limitations de paramétrage des
differents matériels avant de me retrouver dans tons cas! ne pas oublier
aussi la puissance de calcul et le type de processeur/horloge qui anime la
bête ! tout ça au vu du débit adsl qui augmente, des éventuels vpn, je
pense
qu'un routeur qui rame peut dégrader le débit adsl (pour les puristes!)


"Carmiel" a écrit dans le message de
news:41d4222d$0$24772$
J'ai eu quelques surprises en configurant mon tout nouveau
routeur/firewall.

- Tout d'abord on ne peut déclarer que 10 règles perso.
C'est trés limitatif.
- La dernière règle c'est LAN.* vers *.* j'autorise.
Moralité c'est aussi utile que le firewall de Windows. Et comme en plus
on
ne peut saisir que 10 règles, impossible d'en saisir une plus limitative
avant.
- Le port 113 est annoncé comme closed. Moyen ! Bon cela c'est
contournable

en déclarant un serveur virtuel renvoyé vers une adresse bidon.
- Mais il a une règle qui autorise une réponse à un ping venant du WAN
et
celle
là je ne peux pas la fermer, ou la limiter aux routeurs de mon provider,
à
cause
de la première limitation.

C'est bof !
J'ai interrogé le support de D-LINK, mais si la personne faisait preuve
de
la plus
grande compréhension du problème, je n'ai toujours pas de réponse à mes
questions.

Si le reste est correct (en tout cas pour le prix) pour le moment je mets
0

pointé
à ce routeur pour sa fonction firewall.
Un routeur/firewall/wifi/switch qui a un mauvais firewall c'est comme une
Rolls avec
un moteur de 2CV.








Avatar
Pascal
Salut,

J'ai eu quelques surprises en configurant mon tout nouveau routeur/firewall.
[...]

- Le port 113 est annoncé comme closed. Moyen !


Pourquoi ? Au contraire, je trouve que c'est une bonne chose.

Bon cela c'est contournable
en déclarant un serveur virtuel renvoyé vers une adresse bidon.


Dans quel but ? C'est le meilleur moyen de se faire rejeter par les
serveurs qui interrogent ce port.

- Mais il a une règle qui autorise une réponse à un ping venant du WAN et
celle là je ne peux pas la fermer, ou la limiter aux routeurs de mon
provider, à cause de la première limitation.


Dans quel but ? Le ping est un outil fort utile pour dépanner les
problèmes réseau.

C'est bof !


Je trouve au contraire que c'est plutôt pas mal. D'ailleurs je me suis
efforcé de configurer mon propre routeur pour qu'il se comporte
pareillement ;-)

Avatar
Carmiel
Dommage j'ai passé le délai de retractation.
Je verrai si j'ai l'occasion de le revendre.
En terme de perf pas de pb, il marche bien. Il est simple c'est tout, mais
peut-être que cela convient à une majorité de clients.
A lire Pascal, tout le monde n'est pas géné par un firewall limité.

"kingdaveone" a écrit dans le message de news:
41d73e81$0$9601$
Salut,
si je peux te donner un conseil, et si tu peux c'est échanger ton routeur
par un Linksys (division de Cisco maintenant) plus précisement le WRT54GS
qui te permets grace à un firmware modifié de faire vraiment ce que tu
veux regardes du coté de chez http://www.sveasoft.com/ pour le firmware.
Pour le routeur regardes sur rue-montagallet.com

@+

"Numerix" a écrit dans le message de news:
cr7c3a$t6t$
C'est pour ça qu'il vaut mieux travaille avec SMC ou Bewan, voire
Efficient
Network qui sont à mon avis un poil au dessus, et un peu mieux encore
avant
Cisco il y a aussi Bintec, dont les réglages sont quasi illimités, mais
c'est plus cher aussi !
Devant actuellement remplacer un routeur, j'ai du mal à trouver un site
ou
un forum qui traite objectivement des limitations de paramétrage des
differents matériels avant de me retrouver dans tons cas! ne pas oublier
aussi la puissance de calcul et le type de processeur/horloge qui anime
la
bête ! tout ça au vu du débit adsl qui augmente, des éventuels vpn, je
pense
qu'un routeur qui rame peut dégrader le débit adsl (pour les puristes!)


"Carmiel" a écrit dans le message de
news:41d4222d$0$24772$
J'ai eu quelques surprises en configurant mon tout nouveau
routeur/firewall.

- Tout d'abord on ne peut déclarer que 10 règles perso.
C'est trés limitatif.
- La dernière règle c'est LAN.* vers *.* j'autorise.
Moralité c'est aussi utile que le firewall de Windows. Et comme en plus
on
ne peut saisir que 10 règles, impossible d'en saisir une plus limitative
avant.
- Le port 113 est annoncé comme closed. Moyen ! Bon cela c'est
contournable

en déclarant un serveur virtuel renvoyé vers une adresse bidon.
- Mais il a une règle qui autorise une réponse à un ping venant du WAN
et
celle
là je ne peux pas la fermer, ou la limiter aux routeurs de mon provider,
à
cause
de la première limitation.

C'est bof !
J'ai interrogé le support de D-LINK, mais si la personne faisait preuve
de
la plus
grande compréhension du problème, je n'ai toujours pas de réponse à mes
questions.

Si le reste est correct (en tout cas pour le prix) pour le moment je
mets
0

pointé
à ce routeur pour sa fonction firewall.
Un routeur/firewall/wifi/switch qui a un mauvais firewall c'est comme
une
Rolls avec
un moteur de 2CV.