sahor a écrit :
salut CK Ze CaRiBoO,
tu pourrait m'expliquer pour "côté lan le firewall il sert à rien m'enfin c comme ça"? étant derrière un bébé routeur switch qui filtre pas des masses et un pc étant en dmz, me suis dit que j'allais tenté de proteger ce dernier. bon vais regarder ds les autres posts les "bons" firewalls
sahor
|
en fait c'est une question d'architecture de réseau
tu as en général
Internet | Passerelle (proxy, routeur, pc simple ou serveur) | réseau local
aprés ya des variantes comme les DMZ avec 2 proxy
mais de manière générale, le firewall doit se situer sur la passerelle ou juste avant ou encore juste aprés
il doit évidemment contrôler tout le traffic entrant et sortant et par conséquent être le seul point d'entrée/sortie (dans le cas où il n'y a qu'une connection)
donc, ce firewall doit être configuré pour filtrer sur l'interface (la carte réseau) qui est branchée sur Internet (ou tout autre réseau non sécurisé auquel tu peux te connecter) mais pas sur l'interface interne (ton réseau local)
car il ya des protocoles fonctionnant sur le réseau interne comme netbios par exemple qui ne doivent pas être bloqués, alors que sur l'externe ils doivent être strictement interdits.
je me relis et je sais pas si j'ai été clair, donc si t'as des questions
Message édité par CK Ze CaRiBoO le 23-11-2003 à 14:19:04