Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1517 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

   il parrait qu'un routeur fait pare feu...?

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

il parrait qu'un routeur fait pare feu...?

n°1404649
msdosfolie​s
Posté le 09-01-2004 à 08:47:08  profilanswer
 

juste pour me convaincre . :D  
quand j'ai le routeur (linksys wifi) et avec mon pare feu (sygate ) je n'ai jamais "d'attaque " .quand je me branche direct sur la freebox.
 sans le routeur j'ai des alertes tres souvent "attaques critiques ou majeures " .
donc ma question est que fait le routeur pour faire par feu , je veux dire pouvez vous m'expliquer simplement  comment ça  se passe et puis je désinstaller sygate si le routeur fait office de par feu efficace.,
merci :jap:


Message édité par msdosfolies le 09-01-2004 à 08:48:54
mood
Publicité
Posté le 09-01-2004 à 08:47:08  profilanswer
 

n°1404665
Guru
Posté le 09-01-2004 à 09:15:17  profilanswer
 

La majorité des routeurs (pour ne pas dire tous) que l'on trouve actuellement sur le marché disposent de fonctionnalités de firewalling. Celles ci sont plus ou moins évoluées selon les modèles. En général les routeurs disposent des fonctions suivantes :
- filtrage en fonction de règles définies par l'utilisateur,
- blocage des attaques connues de type déni de service comme LAND ou SYN,
- stateful packet inspection : suivi de la connexion par le firewall afin d'effectuer un filtrage des paquets plus poussé.
 
Normalement tu dois pouvoir te passer de firewall logiciel.

n°1404723
msdosfolie​s
Posté le 09-01-2004 à 10:31:54  profilanswer
 

oui mais là j'ai rien configuré de special , j'ai juste installé le routeur sans regler quoique ce soit .je sais que j'ai du ouvrir des ports (pour le p2p) mais c'est tout .
donc je vais desactiver le fire wall sygate .
merci

n°1404755
Jef34
Je ferai mieux demain
Posté le 09-01-2004 à 11:01:54  profilanswer
 

En fait le NAT que fait le routeur est une sécurité (beaucoup plus légère qu'un firewall).
On y ajoute un firewall pour augmenter ce potentiel (de beaucoup).
Active le firewall de ton routeur.
 
info : Marque de ton routeur

n°1404851
msdosfolie​s
Posté le 09-01-2004 à 12:23:18  profilanswer
 

Jef34 a écrit :

En fait le NAT que fait le routeur est une sécurité (beaucoup plus légère qu'un firewall).
On y ajoute un firewall pour augmenter ce potentiel (de beaucoup).
Active le firewall de ton routeur.
 
info : Marque de ton routeur
 


 :whistle:  
le linksys avec les 2 antennes derriere

n°1404867
chaced
Posté le 09-01-2004 à 12:35:33  profilanswer
 

msdosfolies a écrit :

juste pour me convaincre . :D  
quand j'ai le routeur (linksys wifi) et avec mon pare feu (sygate ) je n'ai jamais "d'attaque " .quand je me branche direct sur la freebox.
 sans le routeur j'ai des alertes tres souvent "attaques critiques ou majeures " .
donc ma question est que fait le routeur pour faire par feu , je veux dire pouvez vous m'expliquer simplement  comment ça  se passe et puis je désinstaller sygate si le routeur fait office de par feu efficace.,
merci :jap:


 
au un linksys, moi aussi j'en ai un :d
 
Sinon, pas besoin de firewall sur le routeur, quand tu as une attaque genre port scan, ils scanne tout les port de ton IP.
 
hors, etant derriere ton firewall, le ou les pc surfent car ton routeur fait du NAT, du genre, si tu demande une page, le routeur connait la machine qui a fait la demande et transmet la bonne page.
 
Si un petit vilain :d scanne ton ip, il va scanner les ports de ton routeur, hors, ils ne correspondent a aucune machine,  d'ou aucune attaque losque tu te sert de ton routeur.
 
d'ailleur, avec ton routeur, tu ne peux pas faire serveur, a part de déclarer du forwading de port dans son interface ;)


---------------
CPU-Z | Timespy | Mes bd
n°1404869
chaced
Posté le 09-01-2004 à 12:36:52  profilanswer
 

ha oui, si tu dispose de la version de firmware avec un Z a la fin, c'est qu'il est ZoneAlarm Ready, donc, aucun probleme pour le faire fonctionner avec un firewall logiciel.


---------------
CPU-Z | Timespy | Mes bd
n°1404870
com21
Modérateur
real men don't click
Posté le 09-01-2004 à 12:37:10  profilanswer
 

Moi je dirais un truc : RTFM


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1404873
aldiallo
Posté le 09-01-2004 à 12:38:49  profilanswer
 

chaced a écrit :

ha oui, si tu dispose de la version de firmware avec un Z a la fin, c'est qu'il est ZoneAlarm Ready, donc, aucun probleme pour le faire fonctionner avec un firewall logiciel.

oui mais quel est l'interet si t'as deja un firewall sur ton routeur??

n°1404875
com21
Modérateur
real men don't click
Posté le 09-01-2004 à 12:39:58  profilanswer
 

aldiallo a écrit :

oui mais quel est l'interet si t'as deja un firewall sur ton routeur??


 
Pour se la peter "ouais mon firewall a detecté des tentatives d'intrusion mais j'ai réussit à les empecher"


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
mood
Publicité
Posté le 09-01-2004 à 12:39:58  profilanswer
 

n°1404878
aldiallo
Posté le 09-01-2004 à 12:42:15  profilanswer
 

com21 a écrit :


 
Pour se la peter "ouais mon firewall a detecté des tentatives d'intrusion mais j'ai réussit à les empecher"

:lol:  :lol:

n°1404879
chaced
Posté le 09-01-2004 à 12:42:39  profilanswer
 

aldiallo a écrit :

oui mais quel est l'interet si t'as deja un firewall sur ton routeur??


 
zonealarm, ce n'est pas pour interdire des hackeurs d'entrer, mais des applications de surfer, du genre, Trojan, Kernel32.dll...


Message édité par chaced le 09-01-2004 à 12:42:55

---------------
CPU-Z | Timespy | Mes bd
n°1404887
aldiallo
Posté le 09-01-2004 à 12:45:15  profilanswer
 

chaced a écrit :


 
zonealarm, ce n'est pas pour interdire des hackeurs d'entrer, mais des applications de surfer, du genre, Trojan, Kernel32.dll...

merci pour l'info

n°1406007
zera
Posté le 10-01-2004 à 05:02:02  profilanswer
 

msdosfolies a écrit :

oui mais là j'ai rien configuré de special , j'ai juste installé le routeur sans regler quoique ce soit .je sais que j'ai du ouvrir des ports (pour le p2p) mais c'est tout .
donc je vais desactiver le fire wall sygate .
merci  


 
le p2p cé mal

n°1406097
chaced
Posté le 10-01-2004 à 11:10:05  profilanswer
 

Zera a écrit :


 
le p2p cé mal


 
on ne sait pas ce qu'il fait avec son P2P, perso je m'en sers pour la telephonie (avec skype) et c'est de la balle ;)


---------------
CPU-Z | Timespy | Mes bd
n°1406254
zera
Posté le 10-01-2004 à 13:35:24  profilanswer
 

oui  et moi pour récupérer des sauvegardes de mes dvd, pasque je sais pas encoder en divx : p

n°1406258
com21
Modérateur
real men don't click
Posté le 10-01-2004 à 13:37:33  profilanswer
 

Zera : c'est interdit.
Car sur les P2P  tu download (bon ok ta le dvd, copie privé et blablabla), mais tu upload aussi et ça c'est interdit, car tu diffuse le film en question.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1406278
Jef34
Je ferai mieux demain
Posté le 10-01-2004 à 13:51:50  profilanswer
 

Ben il le diffuse à d'autres personnes qui elles aussi ne savent pas encoder....
 
Bon j'arrete.

n°1406418
antp
Super Administrateur
Champion des excuses bidons
Posté le 10-01-2004 à 15:53:29  profilanswer
 
n°1407975
KoZo
PDG de Mentor
Posté le 11-01-2004 à 23:18:05  profilanswer
 

:lol:


---------------
"Jazz is not dead, it just smells funny" - Frank Zappa (1973)
n°1460573
nvl
Posté le 20-02-2004 à 20:46:00  profilanswer
 

:hello:  
Pour revenir sur ce sujet je comprends pas comment en scannant les IP du routeurs on ne puisses pas trouver les IP des PCs connectés au routeur pour ma part je le fais sur mon PC (j'ai plusieurs PCs en réseau) avec Angry IP scanner.
 
Pourquoi pas possible pour un hackeur ?
Merci de m'éclairer  (j'ai un routeur auquel je n'ai jamais rien fait de spécial - Barricade SMC 7004Br), alors suis-je en danger ?  :??:


Message édité par nvl le 20-02-2004 à 20:49:00
n°1460587
chaced
Posté le 20-02-2004 à 20:50:50  profilanswer
 

nvl a écrit :

:hello:  
Pour revenir sur ce sujet je comprends pas comment en scannant les IP du routeurs on ne puisses pas trouver les IP des PCs connectés au routeur pour ma part je le fais sur mon PC (j'ai plusieurs PCs en réseau) avec Angry IP scanner.
 
Pourquoi pas possible pour un hackeur ?
Merci de m'éclairer  (j'ai un routeur auquel je n'ai jamais rien fait de pécial - Barricade SMC 7004Br), alors sui-je en danger ?  :??:  


 
imagine, ton routeur est sur internet, il a l'adresse 100.200.210.220,
 
le vilain mechant, il scanne les ports de cette adresse, hors, ton petit pc il est en 192.168.1.10 donc, aucune correspondance.
 
par contre, sur ton routeur, tu fais un forwading du port 80 -> 192.168.1.10 car tu veux que ton pc fasse serveur web, dans ce cas, le vilan mechant qui scanne va pouvoir voir le port 80 de ton pc, car il est redirigé.
 
M'enfin, si tu veux etre plus sur, active le firewall de ton pc, du genre, j'ai mis Shorewall et ça marche plutot bien.


---------------
CPU-Z | Timespy | Mes bd
n°1460607
nvl
Posté le 20-02-2004 à 21:02:08  profilanswer
 

OK bien compris
J'ai fait un tour sur  :  www.chaced.com   j'en ai profité pour récuper FireFox en FR, mais je nai pas trouvé Shorewall dans : Racine / Sécuritée / Firewall


Message édité par nvl le 20-02-2004 à 21:03:30
n°1460609
chaced
Posté le 20-02-2004 à 21:03:46  profilanswer
 

nvl a écrit :

OK bien compris
J'ai fait un tour sur  :  www.chaced.com   j'en ai profité pour récuper FireFox en FR, mais je nai pas trouvé Shorewall dans :Categorie: Racine / Sécuritée / Firewall


 
oups :D Shorewall, c'est normal, pour win, je te conseille Sygate, facile a utiliser, et performant.
 
Shorewall, c'est pour linux ;) www.shorewall.net


---------------
CPU-Z | Timespy | Mes bd
n°1460632
nvl
Posté le 20-02-2004 à 21:25:17  profilanswer
 

Formidable Firefox
Pour revenir au vilain mechant, s'il scanne les ports de cette adresse : 192.168.1.10 il peut trouver la correspondance ??
 
Cette adresse est hyper utilisée, c'est mon cas, puisqu'elle est donnée par défaut avec le routeur SMC ..
Dois je en changer ?

n°1460639
Mjules
Parle dans le vide
Posté le 20-02-2004 à 21:33:58  profilanswer
 

nvl a écrit :

Formidable Firefox
Pour revenir au vilain mechant, s'il scanne les ports de cette adresse : 192.168.1.10 il peut trouver la correspondance ??
 
Cette adresse est hyper utilisée, c'est mon cas, puisqu'elle est donnée par défaut avec le routeur SMC ..
Dois je en changer ?


non, parce que c'est une adresse du domaine privée ; elle n'apparait jamais sur Internet, il ne peut donc pas la scanner sauf si il est sur ton réseau local


Message édité par Mjules le 20-02-2004 à 21:34:29

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1460659
ShonGail
En phase de calmitude ...
Posté le 20-02-2004 à 21:45:48  profilanswer
 

nvl a écrit :

Formidable Firefox
Pour revenir au vilain mechant, s'il scanne les ports de cette adresse : 192.168.1.10 il peut trouver la correspondance ??
 
Cette adresse est hyper utilisée, c'est mon cas, puisqu'elle est donnée par défaut avec le routeur SMC ..
Dois je en changer ?


 
NON
 
il faut comprendre que tes PC ne sont pas sur Internet ! Ils ont accès à Internet par l'intermédiaire du routeur.
 
Seul ce dernier est connecté à Internet et est donc accessible par les autres internautes.
 
Tes PC ne disposent pas d'une IP publique mais d'une IP privée. Lorsqu'une connection est tentée à partir d'Internet vers ton IP fournie par ton FAI, elle arrive sur ton routeur. Si tu n'as pas spécifié à celui-ci de la rediriger (port forwarding ou transfert de port) vers une IP de ton réseau privé alors cette connection ne peut dépasser ton routeur.
 
Seul ton routeur prend donc en pleine tronche les scans, ping et autres attaques. Mais comme c'est un routeur et non un PC avec failles et services qui écoutent sur certains ports, il n'est pas sensible à ce type de connections malignes.
 
Imaginons par contre que tu ais routé le port 21 (celui du FTP) vers ton PC avec l'ip 192.168.0.100.
 
Si un internaute envoie un paquet (ensemble de données qui transitent par un réseau) formaté d'une certaine manière pour faire tomber les serveurs FTP tel que le tien alors tu seras en danger car ce paquet arrivera sur ton routeur qui le réexpédira à ton PC avec l'ip 192.168.0.100. Si ton serveur FTP tourne alors il recevra le paquet prévu pour le faire planter (c'est pure spéculation, hein !)
 
En gros oui le NAT protège ton réseau privé et rend inutile un firewall pour controler les données dans le sens internet->chez moi (sauf cas spéciaux ou on veut rendre plus subtil le filtrage)

n°1460694
nvl
Posté le 20-02-2004 à 22:10:09  profilanswer
 

:hello:
Bien, me voilà rassuré, car depuis 2 ans je n'ai eu aucun probleme, j'ai l'Adsl, connecté 12h/j, j'ai Mozilla 1.4 pour le courrier (une merveille, pour virer les mails pourris) et maintenant Firefox 0.8 pour naviguer.
 
Merçi de votre aide.  

n°1460745
chaced
Posté le 20-02-2004 à 23:02:42  profilanswer
 

nvl a écrit :

:hello:
Bien, me voilà rassuré, car depuis 2 ans je n'ai eu aucun probleme, j'ai l'Adsl, connecté 12h/j, j'ai Mozilla 1.4 pour le courrier (une merveille, pour virer les mails pourris) et maintenant Firefox 0.8 pour naviguer.
 
Merçi de votre aide.  


 
Mozilla pour le courrier ? pourquoi tu ne passes pas a Thunderbird ?
Perso j'utilises Firefox, un petit bijoux chinois :D


---------------
CPU-Z | Timespy | Mes bd
n°1460787
nvl
Posté le 20-02-2004 à 23:45:33  profilanswer
 

OK j'ai essayé, mais je ne sais pas comment importer mon courrier depuis mozilla (dito pour carnet adresses)
 
Peut on m'aider ?
Merçi

n°1460842
chaced
Posté le 21-02-2004 à 00:27:52  profilanswer
 

nvl a écrit :

OK j'ai essayé, mais je ne sais pas comment importer mon courrier depuis mozilla (dito pour carnet adresses)
 
Peut on m'aider ?
Merçi


 
pour thunderbird ? pose ta question sur le post dédié, ils trouveront surement une solution ;)


---------------
CPU-Z | Timespy | Mes bd
n°1461052
nvl
Posté le 21-02-2004 à 10:48:47  profilanswer
 

Chaced
Perso j'utilises Firefox, un petit bijoux chinois...  
 
Tu veux dire Foxmail ?

n°1461151
chaced
Posté le 21-02-2004 à 12:10:29  profilanswer
 

nvl a écrit :

Chaced
Perso j'utilises Firefox, un petit bijoux chinois...  
 
Tu veux dire Foxmail ?


 
j'ai marqué Firefox ! bigre, je devais etre endormi, oui FoxMail je veux dire.


Message édité par chaced le 21-02-2004 à 12:10:35

---------------
CPU-Z | Timespy | Mes bd
n°1461348
nvl
Posté le 21-02-2004 à 14:32:04  profilanswer
 

:hello:
Pourquoi pas Thunderbird ?
 
Je le trouve beau et rapide, il traite bien les indésirables, perso j'ai essayé Foxmail, mais j'avais quelque buggs


---------------
www.netvideolive.com
n°1461384
chaced
Posté le 21-02-2004 à 15:19:13  profilanswer
 

nvl a écrit :

:hello:
Pourquoi pas Thunderbird ?
 
Je le trouve beau et rapide, il traite bien les indésirables, perso j'ai essayé Foxmail, mais j'avais quelque buggs


 
j'aime bien thunderbird, il est tres beau avec son skin skypilot :love:
 
par contre, foxmail permet de faire du multipop sur une seule BAL, et il ne pese que 7Mo en ram. et il permet de lire les fichiers au format TXT allégé, et avec un click, on peut passer au format html.
 
Certe Thunderbird fait aussi client nntp, mais j'ai un soft fait pour.
 


---------------
CPU-Z | Timespy | Mes bd
n°1461524
serveur
Posté le 21-02-2004 à 17:07:44  profilanswer
 

nvl a écrit :

:hello:
perso j'ai essayé Foxmail, mais j'avais quelque buggs


 
pourrais tu m'indiquer lesquels, ça m'interesse.. :jap:

n°1461553
Prems
Just a lie
Posté le 21-02-2004 à 17:27:21  profilanswer
 

serveur a écrit :


 
pourrais tu m'indiquer lesquels, ça m'interesse.. :jap:  


 
Plus de bugs avec la dernière version (5.0).


---------------
Ratures - Cuisine
n°1461627
nvl
Posté le 21-02-2004 à 18:14:52  profilanswer
 

Je ne m'en suis pas servi depuis un an, mais je viens de le relancer, le reproche principal est qu'il ne me conserve pas la configuration des fenetres en quittant et souvent un bug comme celui-ci  - version 4.01  :whistle:  
http://jpglacfree.free.fr/foxmail.jpg:(

n°1461628
nvl
Posté le 21-02-2004 à 18:17:25  profilanswer
 

Je précise OS win2000  DURON 1200  128MO DDR

n°1461647
chaced
Posté le 21-02-2004 à 18:31:17  profilanswer
 

nvl a écrit :

Je précise OS win2000  DURON 1200  128MO DDR  


 
avec un duron 1200, surement ça, pas assez puissant :lol:
 
recupere le 5 et ecrase dans le 4, ça marche sans rien faire ;)


---------------
CPU-Z | Timespy | Mes bd
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

   il parrait qu'un routeur fait pare feu...?

 

Sujets relatifs
choix d'un routeurachat routeur-modem ou switch ?
Inscription à free et routeurDemande d'aide Routeur/ADSL SWEEX
Paramètrage routeur en 1024.Conseil pour un routeur
Accéder à un serveur RAS derrière un Routeur/FWparamétrage routeur belkin
netgearDG834G : modem ADSL/Routeur/WifiMSN et le NAT de mon routeur :)
Plus de sujets relatifs à : il parrait qu'un routeur fait pare feu...?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR