Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1442 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  freebox en routeur et sécurité

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

freebox en routeur et sécurité

n°1960382
happyjj
Posté le 14-03-2005 à 14:50:59  profilanswer
 

Bonjour
 
j'ai passé le weekend sur Google, --->je ne suis pas plus avancé ! les avis se contredisent , je fais appel aux pros @ hardware ;)
 
que vaut une freebox configurée en routeur en terme de sécurité ?
 
je que je compte faire : freebox en routeur pour filtrer, mon pc avec firewall (kerio 2.1.5)comme passerelle vers un portable (wifi)+ 1 pc ou un switch pour plusieurs bécanes (matériellement j'ai tout ce qu'il faut)
 
ne vaut'il pas mieux investir ds un routeur firewall wifi directement derrière la freebox ---> y'a t'il réellement un gain en terme de sécurité ? est ce + facile à configurer ?  
 
question subsidiaire  : ds la seconde solution , que me conseilleriez vous comme matos ?
 
merci
 

mood
Publicité
Posté le 14-03-2005 à 14:50:59  profilanswer
 

n°1960389
nitchbool
Posté le 14-03-2005 à 14:55:31  profilanswer
 

Le mieux pour toi c'est de faire : freebox + firewall sur tous tes pcs (kerio, c'est bien...)


Message édité par nitchbool le 14-03-2005 à 14:55:55
n°1960391
com21
Modérateur
real men don't click
Posté le 14-03-2005 à 14:56:23  profilanswer
 

Freebox en NAT + pas de firewall sur les pc c'est suffisant.


Message édité par com21 le 14-03-2005 à 14:56:32

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1960407
nitchbool
Posté le 14-03-2005 à 15:05:14  profilanswer
 

J'avais intialement écrit : "je te donne mon avis mais je suis sur qu'on va te donner l'avis inverse". J'aurai du le laisser, j'aurai gagné :)
 
Je mets un lien vers ce topic au cas où :
http://forum.hardware.fr/hardwaref [...] 4421-1.htm


Message édité par nitchbool le 14-03-2005 à 15:06:29
n°1960412
happyjj
Posté le 14-03-2005 à 15:09:13  profilanswer
 

merci pour vos réponses rapides et pour ton humour nitchbool
 
puis je me contenter d'un firewall simplement sur mon pc passerelle  et donc riensur les bécanes du réseau local ?

n°1960419
com21
Modérateur
real men don't click
Posté le 14-03-2005 à 15:10:18  profilanswer
 

si tu as un pc passerelle (donc faisant deja du nat)  quel est l'interet de mettre la freebox en mode routeur ?


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1960434
nitchbool
Posté le 14-03-2005 à 15:16:07  profilanswer
 

Moi je dirai que tu ne peux pas t'en contenter. Le fait que tu aies un firewall sur la passerelle n'empeche pas qu'il faille protéger aussi les autres postes. Quand il s'agit de penser la sécurité de son réseau (surtout familial) il faut se dire là où je mettrai un antivirus, je mets aussi un firewall.

n°1960439
happyjj
Posté le 14-03-2005 à 15:18:11  profilanswer
 

Com 21 , j'espère ainsi le "soulager"  : a priori ça ne coute rien non ? je ne suis pas sûr de pouvoir le configurer au mieux .le boulot fait par le freebox sera tjs ca de pris

n°1960441
com21
Modérateur
real men don't click
Posté le 14-03-2005 à 15:18:18  profilanswer
 

à mon humble avis ça ne servira strictement à rien à part créer des problemes (par exemple de communications entre les différents pc)
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1960454
Alana
Amiga for ever.
Posté le 14-03-2005 à 15:24:40  profilanswer
 

Tant que t'a pas besoin de fonctionalités avancés, freebox en mode routeur et c'est tout, ce sera déja tres suffisant.
Si tu veux commencer a faire des trucs un peu speciau ou pouvoir configurer plus de truc, alors tu met un routeur deriere ta freebox (un petit WRT53GS avec une satori dessu par exemple... voir l'autre dont j'ai oublié le nom pour faire du trafic shaping etc). Mais bon le routeur deriere en plus ne se justifie que si vraiment tu as des besoins specifiques (tres bonne conexion wifi avec possibilité d'augmenter la puissance du signal etc etc)

mood
Publicité
Posté le 14-03-2005 à 15:24:40  profilanswer
 

n°1960460
happyjj
Posté le 14-03-2005 à 15:26:19  profilanswer
 

pour vous il n'y a pas d'alternative entre la solution lourde --> nichbool et la légère --> com21

n°1960463
com21
Modérateur
real men don't click
Posté le 14-03-2005 à 15:28:02  profilanswer
 

bah tu achete un routeur qui fait firewall  (et tant qu'a faire wifi, ça te servira bien un jour)
 
et tu relie les pc au routeur et le routeur à la freebox


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1960466
nitchbool
Posté le 14-03-2005 à 15:29:58  profilanswer
 

Ouais à la rigueur juste pour simplifier mais je suis pas convaincu


Message édité par nitchbool le 14-03-2005 à 15:31:21
n°1960468
Alana
Amiga for ever.
Posté le 14-03-2005 à 15:30:16  profilanswer
 

Citation :


pour vous il n'y a pas d'alternative entre la solution lourde --> nichbool et la légère --> com21


Les 2 vrais alternatives sont :
la lourde (routeur deriere la Freebox) et la legere (rien)
 
aucune autre a mon avis n'offre plus d'interet que d'inconvenients. Un routeur en plus se justifie eventuellement parce qu'il apporte pas mal de fonctionalités qui n'existe pas sur la freebox.
Par contre mettre des firewals sur tous les PC, ou pire, faire un NAT deriere la freebox, ca n'apporte absolument rien si ce n'est pas mal de soucis au niveau configuration de tous les jours. D'un point de vue sécurité, le gain d'un nouveau NAT est nul, celui d'un firewall sur l'ensemble des machines est tres faible, et ne justifie pas, a mon avis, l'investissement en temps que ca va te demander pour gerer tout ca ensuite.


Message édité par Alana le 14-03-2005 à 15:32:36
n°1960473
nitchbool
Posté le 14-03-2005 à 15:32:59  profilanswer
 

Comment tu justifies le fait qu'on doive mettre un antivirus sur tous les postes ?


Message édité par nitchbool le 14-03-2005 à 15:34:59
n°1960478
com21
Modérateur
real men don't click
Posté le 14-03-2005 à 15:34:45  profilanswer
 

ça n'a strictement rien avoir.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1960482
Alana
Amiga for ever.
Posté le 14-03-2005 à 15:35:34  profilanswer
 

nitchbool a écrit :

Comment tu justifies le fait qu'on doivent mettre un antivirus sur tous les postes ?


Parce que le probleme des virus est quelque chose qui est techniquement tres diffile de solutioner de facon centralisée peut etre ?
Regarde ce qui se passe dans les entreprises, tous les posts ont un anti virus installé. Mais surement pas un firewall.

n°1960484
nitchbool
Posté le 14-03-2005 à 15:35:47  profilanswer
 

biensur que si, si ta logique te dicte de mettre un antivirus sur tous les postes, il est illogique de penser qu'il ne faut pas faire de meme avec le firewall.
 
En ce qui concerne les entreprises, elles ont un VRAI firewall, une solution industrielle, rien à voir avec quelques fonctions de firewalling qu'on met sur les routeurs.


Message édité par nitchbool le 14-03-2005 à 15:37:04
n°1960493
com21
Modérateur
real men don't click
Posté le 14-03-2005 à 15:38:45  profilanswer
 

bah non car c'est 2 problèmes différents.
 
Ex pour les antivirus :
Les virus circule par emails (le plus souvent) mais aussi par disquette, cd, en téléchargeant des fichiers etcc.
ce qui nécessite un antivirus sur chaque poste
 
Pour les firewall :
Un firewall permet de filtrer ce qui rentre et sort de son pc (surtout ce qui rentre pour éviter les attaques)
Hors, les machines en LAN se trouvent derrière un routeur NAT, leur ip sont non routables (192.168.0.x par exemple) Elles ne peuvent donc pas subir d'attaque.
L'emploi d'un firewall sur ces pc là  est peu utile.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1960494
nitchbool
Posté le 14-03-2005 à 15:39:31  profilanswer
 

Pour info aujourd'hui, les attaques utilisent des erreurs d'implémentation des navigateurs WEB, c'est difficilement gérable de façon centralisée. Et sinon je comprends le fait "NAT : Elles ne peuvent donc pas subir d'attaque." ?


Message édité par nitchbool le 14-03-2005 à 15:41:20
n°1960496
Alana
Amiga for ever.
Posté le 14-03-2005 à 15:40:07  profilanswer
 

lol :)  

Citation :


Pour info aujourd'hui, les attaques utilisent des erreurs d'implémentation des navigateurs WEB, c'est difficilement gérable de façon centralisée.


Premierement c'est archi faux ce que tu raconte la, dans les entreprises les postes sont souvant mis a jour a partir d'un serveur central, que ce soit pour corriger les failles d'IE ou de n'importe quoi d'autre, bref, le probleme global de la mise a jour est traité de facon centralisé.
Maintenant je vois absolument pas le rapport avec les virus ou avec l'utilisation d'un firewall.
Le probleme des mises a jour est simplement encore un autre probleme de securité, avec d'autres solutions etc.
 
Tiens on va en prendre un troisieme, le probleme du disaster recovery. Tu sais, le truc con, c'est quand il y a un incendi dans l'immeuble et que tous tes serveurs brule. Alors il faut faire quoi, des backups, avoir un site de secours, avoir toutes les machines en double ou pas... Bref, c'est une autre problematique, un autre sujet de reflexion qui concerne la securité, et la solution a ce probleme n'aura surement rien a voir avec celle utilisé contre les virus ou contre les failles applicatives. C'est autre chose, c'est tout.


Message édité par Alana le 14-03-2005 à 15:45:02
n°1960504
nitchbool
Posté le 14-03-2005 à 15:43:19  profilanswer
 

je relis et je ne vois pas d'erreur. Un problème local nécessite un outil local. A l'instar de l'antivirus qui gère les virus qui tente de s'installer sur ton poste, le firewall te protège contre les attaques qui tentent de corrompre ton poste

n°1960511
com21
Modérateur
real men don't click
Posté le 14-03-2005 à 15:46:05  profilanswer
 

quelles attaques ?  
 
(rappel : il y a un NAT)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1960515
happyjj
Posté le 14-03-2005 à 15:51:09  profilanswer
 

pour résumer :
 
un routeur firewall "pour particulier" aucun intéret, j'suis pas une entreprise la Freebox en gros me suffit
 
un NAT sur mon PC qui redistribura l'acces internet à mon réseau local , trop compliqué pour moi à configurer et double emploi avec la freebox sans apport de sécurité en + ,
je ne crains pas trop les riques interne au réseau, clé USB cd etc  
 
le tout pour moi est de savoir si :  kerio sur mon pc est ce vraiement nécessaire ?
 

n°1960516
com21
Modérateur
real men don't click
Posté le 14-03-2005 à 15:52:24  profilanswer
 

NON
 
freebox + switch + PC avec antivirus   suffit amplement


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1960525
Alana
Amiga for ever.
Posté le 14-03-2005 à 15:57:17  profilanswer
 

Citation :


Un problème local nécessite un outil local. A l'instar de l'antivirus qui gère les virus qui tente de s'installer sur ton poste, le firewall te protège contre les attaques qui tentent de corrompre ton poste


Whaou... Ok, on va faire autrement :
Une alarme anti incendie, ca protege la vie des gens dans une piece.
Un portail pour détecter les armes à feu a l'entrée d'une piece à le meme but, proteger la vie des gens a l'interieur de cette salle.
Maintenant prenons un immeuble important, n'importe quoi. Pour des raisons evidentes on va placer un detecteur anti incendie dans chacune des pieces, c'est un probleme local a la piece, on sait difficilement le gerer de facon plus globale. Maintenant combien tu parie que des portails pour détécter les armes a feu il y en aura que un ou 2 (pres des entrés/sorties de l'immeuble) et pas à l'entré de chaque pieces ?
Et bein voila pareil pour le firewall et l'anti virus. Ce sont 2 problemes differents, et le firewall peut s'utiiliser de maniere inteligente sans avoir besoin d'en mettre un sur chaque pc, c'est pas plus complique que ca.


Message édité par Alana le 14-03-2005 à 16:02:14
n°1960528
nitchbool
Posté le 14-03-2005 à 16:00:43  profilanswer
 

Je continue à dire que l'architecture suivant serait meilleure :
 
freebox + switch + PCs avec antivirus et firewall
 
Mais bon tant pis...

n°1960531
happyjj
Posté le 14-03-2005 à 16:02:06  profilanswer
 

merci à tous les 3 pour la vigeur de vos avis et l'intéret porté à mes questions
 

n°1960538
nitchbool
Posté le 14-03-2005 à 16:06:11  profilanswer
 

T'es sympa d'essayer de me faire accepter ton point de vue mais ton exemple est mal choisi (parce que tu considères toujours la protection du firewall comme un outil te protégeant uniquement des trafics interdits) et j'en ai marre d'écrire donc j'en resterai là

n°1960568
Alana
Amiga for ever.
Posté le 14-03-2005 à 16:22:59  profilanswer
 

Citation :


parce que tu considères toujours la protection du firewall comme un outil te protégeant uniquement des trafics interdits


Chouette aujourd'hui je vais encore apprendre un truc.
Ca sert a quoi d'autre un firewall ?

n°1960577
nitchbool
Posté le 14-03-2005 à 16:32:11  profilanswer
 

prévenir les attaques sur des trafics autorisés (HTTP par exemple)

n°1960582
Alana
Amiga for ever.
Posté le 14-03-2005 à 16:35:04  profilanswer
 

Ah non, désolé ca c'est pas du tout le role d'un firewall, ca c'est le role d'un IDS, et ca n'a rien a voir.
De toute facon, bien avant d'en arriver la, tu aura appliquer la premiere regle essentielle qui est bien sur d'etre a jour au niveau correctif de securité, donc ce genre d'attaque, tu t'en b... les c.....

n°1960586
Latinus
truc muche
Posté le 14-03-2005 à 16:37:02  profilanswer
 

Purée nitchbool, avant de balancer des arguments comme étant vérité universelle, renseigne-toi d'abord un tantinet sur le sujet.
 
Tout ce qui concerne la protection réseau peut et DOIT se faire de manière centralisée , par définition, lorsqu'un routeur "partage" la connexion pour les postes locaux, ben ils passent tous par cette unique porte pour dialoguer avec l'extérieur ; idem pour l'extérieur qui envoie une info à destination d'un service/poste précis.
Donc, une gestion de la sécu, centralisée sur le routeur/firewall n'a pas besoin d'être épaulée par des firewall installés sur chaque poste. C'est inutile, ils filtreront quelque chose déjà filtré (en entrée) et sur le point d'être filtré (en sortie).
 
Le fait d'installer un antivirus sur chaque pc se justifie par le fait qu'un routeur ou un firewall n'analyse pas le contenu des données qui passent pour y déceler un éventuel code malicieux (quoi qu'il existe des antivirus pour passerelles, mais c'est harchi-couteux) car ce serait bien trop lourd pour un ptit routeur qui aura déjà bien assez à faire.
 
Comme disait quelqu'un plus haut (désolé pour le pseudo, la flemme de remonter),  le seul effet que l'installation de firewall aura sur le fonctionnement du réseau est d'apporter des soucis de dialogues entre les postes eux-mêmes ; est-ce vraiment utile de s'embarrasser de ce genre de merdes ? Personnellement je pense que non, mais après, t'es en droit d'y jouer chez toi hein !

n°1960592
nitchbool
Posté le 14-03-2005 à 16:42:42  profilanswer
 

Je vais être obligé de répondre meme si j'ai pas envie.  
 
Prends n'importe quel modem routeur vendus aux particuliers. Je pense qu'il n'y a aucun qui possédent de vrais fonctions de firewalling donc ta sécurité ne pourra se faire de façon centralisée.

n°1960597
Alana
Amiga for ever.
Posté le 14-03-2005 à 16:45:30  profilanswer
 

Tu ferait mieux de te renseigner alors, plutot que de "penser" ;)

n°1960598
nitchbool
Posté le 14-03-2005 à 16:45:40  profilanswer
 

Allez c'est pas grave c'est de bonne guerre, vous avez tous l'air convaincu c'est bien. La réponse qui m'a quand même fait le plus rire c'est la phrase :
 
"Ah non, désolé ca c'est pas du tout le role d'un firewall, ca c'est le role d'un IDS, et ca n'a rien a voir."  
 
Parce que le simple fait de dire cela, c'est qu'on convient que les fonctions de firewall basique (celles qui se retrouvent sur les routeurs modem) ne sont pas suffisantes. enfin bon

n°1960602
Latinus
truc muche
Posté le 14-03-2005 à 16:46:57  profilanswer
 

nitchbool a écrit :

Je vais être obligé de répondre meme si j'ai pas envie.  
 
Prends n'importe quel modem routeur vendus aux particuliers. Je pense qu'il n'y a aucun qui possédent de vrais fonctions de firewalling donc ta sécurité ne pourra se faire de façon centralisée.


 
Un modem routeur (donc NAT) sans aucune règle définie ne transmettra rien de l'extérieur qui n'ait pas été sollicité par l'intérieur.
Tu prends une freebox, tu actives le "mode routeur" et ne place aucune règle : ton réseau est hermétique de l'extérieur.
Les règles servent justement à réger les exceptions, par exemple : authoriser le pop, smtp, web (webmail), imap, ... si une des machines interne fait tourner un serveur de messagerie.
 
Pour la sortie, et pour un environnement @home comme il est question ici, je rejoins Alana : antivirus + maj sécu et.... élément essentiel : un minimum de bon sens.

n°1960617
Alana
Amiga for ever.
Posté le 14-03-2005 à 16:54:23  profilanswer
 

T'en tient une couche assez formidable...
Alors reprenons ton exemple, attaque sur le port 80 (ca veut dire qu'on est en presence d'un particulier qui a installé un serveur web et qui a fait ce qu'il faut sur son routeur/firewall, on est d'accord).
 
Donc les conexions entrantes sont authorisées sur le port 80, et la il y a un mechant vilain qui essaye d'en profiter en tentant essayant toutes les failles connues de IIS (par exemple...)  
 
Et bien meme si notre particulier est assez bete pour utiliser IIS, il doit pas etre debile au point de ne pas installer les correctifs de securités, donc les "attaques" sur le port 80 ne donnereront strictement rien.  
 
Imaginons qu'il soit vraiment debile, et que son serveur IIS soit plein de trous. L'attaquant essaye alors de lancer un cheval de troie pour pouvoir reelement prendre le control de la machine, et la, pas de chance ca fonctione pas (grace au firewall qui est corectement configué).
 
Moralité : les fonctions de firewalling dans les routeurs vendu en grande surface sont tres suffisantes, et c'est pas Kerio ou zone alarm ou je sais pas quel autre bidule qui fera mieux que ca.
 
Autre chose ?

n°1960620
Latinus
truc muche
Posté le 14-03-2005 à 16:56:42  profilanswer
 

Alana a écrit :


 
Autre chose ?


 
 
Oui : et dans la plupart des cas "bien fait", l'antivirus local va biper au moment de l'introduction du trojan. Donc en plus d'être inutile, il sera éradiqué aussi sec.
 
 :hello:


Message édité par Latinus le 14-03-2005 à 16:56:55
n°1960625
Alana
Amiga for ever.
Posté le 14-03-2005 à 17:00:55  profilanswer
 

Tout a fait exact :jap:


Message édité par Alana le 14-03-2005 à 17:01:28
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  freebox en routeur et sécurité

 

Sujets relatifs
Pb de connection freebox wifichoix d'un routeur wifi (de l'importance de la RAM)
Perte de connexion internet avec mon routeur Linksys[ROUTEUR] Netgear DG834G et ces log
pont wifi routeur > freeboxcoupler MODEM ADSL2 et routeur
probleme reseaux interne avec freeboxQuel routeur choisir
Kerio + Routeur ?? Sert a rien Kerio??? 
Plus de sujets relatifs à : freebox en routeur et sécurité


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR