Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3143 connectés 

  FORUM HardWare.fr
  Windows & Software

  Firewall statefull, proxy, ou stateless c quoi c terme ...????

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Firewall statefull, proxy, ou stateless c quoi c terme ...????

n°967795
jamiroq
Oublies que t'as aucune chance
Posté le 30-11-2002 à 20:13:07  profilanswer
 

j'ai fais un entretient et le mec m'a posé la question mon firewall d'entreprise est statefull ou proxy ou statless .....???
 
et moi je savais pas repondre, je gere un wwatchguard avec dmZ.... avec filtrage des port etc .... et c quoi c putain d terme pompeux  :heink:  
 
merci de m'eclairer sur un truc que je parametre (et matrise car j'en fais ce que j'en veux)tous les jours mais dont je connais pas le vocabulaire de salon


---------------
FFFF
mood
Publicité
Posté le 30-11-2002 à 20:13:07  profilanswer
 

n°967817
clockover
That's the life
Posté le 30-11-2002 à 20:40:41  profilanswer
 

firewall stateful => (un seul l) un firewall ki garde des traces de l etat des echanges de donncées. Il adapte son comportement par rapport a cet etat.  
 
firewall stateless => kom le premier mais il adapte rien..
 
Proxy => ca te filtre tout sur tout ca decortik, etc.. Pb  demande bocoup de ressource et il peut y avoir une faille ds le logiciel et non ds la methode de focntionnement et il fo tjr k il soit a jour ...
 
Sinon la troisieme solution semblerais etre parfaite mais trop complex en faite..
 
Bon c vite ecrit, vite dis et c est vraiment en gros du gros..  

n°967820
djtoz
Posté le 30-11-2002 à 20:41:55  profilanswer
 

jamiroq a écrit a écrit :

j'ai fais un entretient et le mec m'a posé la question mon firewall d'entreprise est statefull ou proxy ou statless .....???
 
et moi je savais pas repondre, je gere un wwatchguard avec dmZ.... avec filtrage des port etc .... et c quoi c putain d terme pompeux  :heink:  
 
merci de m'eclairer sur un truc que je parametre (et matrise car j'en fais ce que j'en veux)tous les jours mais dont je connais pas le vocabulaire de salon  




 
firewall statless : ne fais que laisser passer du traffic en fonction des regles (ports, ips..) definies.
c'est le plus basique
 
firewall statefull : meme chose ke statless mais permet egalement de garder une trace des connections etablies afin d'assurer le retour des paquets entre autres...
(iptables avec les ESTABLISHED,RELASTED...)
 
ensuite t as le proxying applicatif qui lui analyse carrement le traffic qui passe et "nettoie" les requets en fonction du protocole (http,ftp...)
 
enfin voila en gros ;)

n°967822
clockover
That's the life
Posté le 30-11-2002 à 20:45:40  profilanswer
 

djtoz a écrit a écrit :

 
 
firewall statless : ne fais que laisser passer du traffic en fonction des regles (ports, ips..) definies.
c'est le plus basique
 
firewall statefull : meme chose ke statless mais permet egalement de garder une trace des connections etablies afin d'assurer le retour des paquets entre autres...
(iptables avec les ESTABLISHED,RELASTED...)
 
ensuite t as le proxying applicatif qui lui analyse carrement le traffic qui passe et "nettoie" les requets en fonction du protocole (http,ftp...)
 
enfin voila en gros ;)




merci c plus kler ke moi :D

n°967823
djtoz
Posté le 30-11-2002 à 20:47:19  profilanswer
 

Clockover a écrit a écrit :

 
merci c plus kler ke moi :D




 
sais pas mais c ecris comme un goret
desole :D


Message édité par djtoz le 30-11-2002 à 20:47:33
n°967847
clockover
That's the life
Posté le 30-11-2002 à 21:03:15  profilanswer
 

:lol:


Message édité par clockover le 30-11-2002 à 21:03:38
n°967855
jamiroq
Oublies que t'as aucune chance
Posté le 30-11-2002 à 21:07:03  profilanswer
 

putain !!!!!!
 
le mode proxy du watchguard je m'en sert tous les jours !!!
au boulot pour controler les accés !!!
 
et chez moi ayant monté une gateway linux avec iptables et avec une regle  ESTABLISHED STATE ACCEPT je fais du stateful !!!!
 
en clair le mec m'a enfumé la gueulle avec les termes IN que je ne connaissais pas mes des tech que je comprends totalement !!!
 
super  :heink:


---------------
FFFF
n°967860
clockover
That's the life
Posté le 30-11-2002 à 21:10:32  profilanswer
 

jamiroq a écrit a écrit :

putain !!!!!!
 
le mode proxy du watchguard je m'en sert tous les jours !!!
au boulot pour controler les accés !!!
 
et chez moi ayant monté une gateway linux avec iptables et avec une regle  ESTABLISHED STATE ACCEPT je fais du stateful !!!!
 
en clair le mec m'a enfumé la gueulle avec les termes IN que je ne connaissais pas mes des tech que je comprends totalement !!!
 
super  :heink:  




ke veux tu ..... c la vie c moche

n°967883
jamiroq
Oublies que t'as aucune chance
Posté le 30-11-2002 à 21:31:02  profilanswer
 

Clockover a écrit a écrit :

 
ke veux tu ..... c la vie c moche




 
ouaih .... c pas la vie qu est moche mais plutot certaines personnes qui en font parties !!!!
 
marre de l'etique;
marre de lesbrouffe du business;
marre ....
 
combien de mec super calé j'ai entendu .... et quand je leur disait : ah ouih c simple ,tu sais faire ; vas y montres moi .....la plus PERSONNEE !!!!
 
qu'on vire des boites les non informaticiens qu'on les virent merde ca fera de la place !!!
 
marre des ingé en chimie reconvertie en un an a l'info qui pique les place au mecs ayant de l'experience !!!


---------------
FFFF
n°967888
clockover
That's the life
Posté le 30-11-2002 à 21:33:35  profilanswer
 

k est ce tu veux.. Meme cas ke toi sof ke moi j en suis tjrs au lycee et et c me pete les couilles d etre obliger de passer par la

mood
Publicité
Posté le 30-11-2002 à 21:33:35  profilanswer
 

n°967894
jamiroq
Oublies que t'as aucune chance
Posté le 30-11-2002 à 21:37:02  profilanswer
 

Clockover a écrit a écrit :

k est ce tu veux.. Meme cas ke toi sof ke moi j en suis tjrs au lycee et et c me pete les couilles d etre obliger de passer par la




vu ton niveau tu seras demandé , vends toi bien le moment venu !!!
 
et continu ton investigation pratique a fond !!! (Linux est est un tres tres bon Os pour apprendre les basees ...avec lui tu deviens calé a fonds !!)mais ne neglige pas le geant MS !! :d
 
y'a tellement de beau parleur , qui mettent des trucs sur le Cv et ... qui n'ont jamais touché aux produits !!!
 
ca s'appelle le culot ..et de nos jours c la regles ..helas !!!!


Message édité par jamiroq le 30-11-2002 à 21:39:29

---------------
FFFF
n°967897
clockover
That's the life
Posté le 30-11-2002 à 21:39:16  profilanswer
 

ok  :) en tt cas voila..  :jap:


Message édité par clockover le 30-11-2002 à 21:41:35
n°967904
albator7k
200% cnam
Posté le 30-11-2002 à 21:45:17  profilanswer
 

depuis quand un proxy est un firewall :heink:
un proxy est une passerelle, un mouchard, pas un filtre, un proxy ne travaillle pas sur la couche 1 comme un firewall sinon ça s'appelerais un firewall.


---------------
L'expérience est une lanterne que l'on a accrochée dans le dos et qui n'éclaire que le chemin parcouru [:albator7k]
n°967907
clockover
That's the life
Posté le 30-11-2002 à 21:47:28  profilanswer
 

Un proxy peut etre un firewall. ca s appelle du proxing applicatif.
 
Maintenant tt les firewall ne filtre pas en couche 1 (je sais meme pas si en exsite ki filtre si ba ds le model OSI) kom tu dis mais plus ho. C est pour cela ke un firewall ne fait pas tjrs tout


Message édité par clockover le 30-11-2002 à 21:48:52
n°967909
jamiroq
Oublies que t'as aucune chance
Posté le 30-11-2002 à 21:50:37  profilanswer
 

albator7k a écrit a écrit :

depuis quand un proxy est un firewall :heink:
un proxy est une passerelle, un mouchard, pas un filtre, un proxy ne travaillle pas sur la couche 1 comme un firewall sinon ça s'appelerais un firewall.




ce mode existe !!!
 
mais c les definitions qui sont chiantes ... j'avoue que le stateful je capte maintenant (normal je l'ai deja mis en place mais le reste ...)


---------------
FFFF
n°967911
albator7k
200% cnam
Posté le 30-11-2002 à 21:53:47  profilanswer
 

Clockover a écrit a écrit :

Un proxy peut etre un firewall. ca s appelle du proxing applicatif.
 
Maintenant tt les firewall ne filtre pas en couche 1 (je sais meme pas si en exsite ki filtre si ba ds le model OSI) kom tu dis mais plus ho. C est pour cela ke un firewall ne fait pas tjrs tout




et depuis quand un firewall ne travaille pas sur la couche 1  :heink: y a un paquet de connerie qui sont dis sur internet à ce sujet même sur www.commentcamarche.net un firewall ça tape obligatoirement dans la couche physique sinon c'est pas un firewall. Un proxy peut-être un frewall effectivement dans le sens où tu peux empêcher des personnes du RLE de surfer sur certain site, le 1er sens du proxy est une passerelle ça veut dire ce que ça veut dire et pas un un mur pare-feu  :hello:


---------------
L'expérience est une lanterne que l'on a accrochée dans le dos et qui n'éclaire que le chemin parcouru [:albator7k]
n°967913
clockover
That's the life
Posté le 30-11-2002 à 21:56:26  profilanswer
 

Confirmation de kk un au sujet des couches?
 
Pour le proxying applicatif, c vrai ke ca devrait s appeler firewall mais ke veux tu... Tout le monde (ki connaissent du moins) l appelleront kom ca cette technik de firewall donc vo mieux savoir ce ke c est...


Message édité par clockover le 30-11-2002 à 21:58:00
n°967918
allezup
Posté le 30-11-2002 à 21:59:26  profilanswer
 

jamiroq a écrit a écrit :

 
et moi je savais pas repondre, je gere un wwatchguard avec dmZ.... avec filtrage des port etc .... et c quoi c putain d terme pompeux  :heink:  




 
C'est un terme de base dans la notion de firewalls. Il a bien fait de poser la question, ça permet de reconnaitre les personnes compétentes des jeunes vantard tout content parcequ'ils ont réussi à mal configurer leur zone alarm en trois clics sans savoir ce qui se passe.

n°967920
albator7k
200% cnam
Posté le 30-11-2002 à 22:00:00  profilanswer
 

Clockover a écrit a écrit :

Confirmation de kk un au sujet des couches?
 
Pour le proxying applicatif, c vrai ke ca devrait s appeler firewall mais ke veux tu... Tout le monde (ki connaissent du moins) l appelleront kom ca cette technik de firewall donc vo mieux savoir ce ke c est...




ça devient un sac de noeud là :/ le proxy devient firewall mais alors alors à quoi ça serve qu'on différencie proxy et firewall si le proxy est firewall  :heink:  
iptables est un proxy si on suis certaines définitions alors que initialement c'est un firewall  :pt1cable:


---------------
L'expérience est une lanterne que l'on a accrochée dans le dos et qui n'éclaire que le chemin parcouru [:albator7k]
n°967935
clockover
That's the life
Posté le 30-11-2002 à 22:05:35  profilanswer
 

albator7k a écrit a écrit :

 
ça devient un sac de noeud là :/ le proxy devient firewall mais alors alors à quoi ça serve qu'on différencie proxy et firewall si le proxy est firewall  :heink:  
iptables est un proxy si on suis certaines définitions alors que initialement c'est un firewall  :pt1cable:  




essaye de retrouver les mots de l academie francaise. (ex: naviguateur = brouteur, etc...) Encore une autre merde de la vie. Les incompetant ce la pete avec des mots k ils comprennent pas. Et voila il n y a plus de logik.  
 
A la rigeur peut etre ke la premiere utilisation d un tel firewall s est fait depuis un ordi ki faisait office de proxy :D
lol je connais aps l histoire des firewall moi dslé

n°967940
jamiroq
Oublies que t'as aucune chance
Posté le 30-11-2002 à 22:10:00  profilanswer
 

allezup a écrit a écrit :

 
 
C'est un terme de base dans la notion de firewalls. Il a bien fait de poser la question, ça permet de reconnaitre les personnes compétentes des jeunes vantard tout content parcequ'ils ont réussi à mal configurer leur zone alarm en trois clics sans savoir ce qui se passe.




 
attends  :fou: ,
je gere et configure un watchguard firebox II au quotidien ... les termes pompeux je m'en  BR......
 
j'ai monté linux, j'avais besoin d'une fonctionnalité pour marqué les paquets emis et les reconnaitre en retour .... j'ai choisi l'option  ESTABLISHED de iptables ... je faisais du stateful : et alors ?
 
le fait de connaitre le terme savant fais que tu ai compétent ?
C TOTAL FAUX !!
 
moi je ne juge pas sur du vocabulaire mais sur le savoir faire REEL !!


---------------
FFFF
n°967941
jamiroq
Oublies que t'as aucune chance
Posté le 30-11-2002 à 22:12:30  profilanswer
 

Clockover a écrit a écrit :

 
essaye de retrouver les mots de l academie francaise. (ex: naviguateur = brouteur, etc...) Encore une autre merde de la vie. Les incompetant ce la pete avec des mots k ils comprennent pas. Et voila il n y a plus de logik.  
 
A la rigeur peut etre ke la premiere utilisation d un tel firewall s est fait depuis un ordi ki faisait office de proxy :D
lol je connais aps l histoire des firewall moi dslé




c clair !!!! :jap:
 
y'a ceux qui batissent le monde avec des mots ..et ceux qu'il le construisent quotidiennement !!!
 
Moi j'ai choisi mon camp !!
 
alors oui le stateful je sais pas ce que c .... mais EVIDEMENT QUE MA gateway linux fais du marquage de paquet IP


---------------
FFFF
n°967943
clockover
That's the life
Posté le 30-11-2002 à 22:14:21  profilanswer
 

arrete lol je vais rougir  :p  :lol:

n°967947
jamiroq
Oublies que t'as aucune chance
Posté le 30-11-2002 à 22:17:32  profilanswer
 

Clockover a écrit a écrit :

arrete lol je vais rougir  :p  :lol:  




mais putain c vrai merde !! :fou:  
c comme si tu vois un noir, un arabe a barbe et tu dis putain :il est noir, arabe a barbe ...  il est surement pas bien ce mec !!!
 
 
c pareil !!! c nul !!!
moi je ne juge pas sur la coquille mais sur l'interieur .. certains beaux  oeufs sont parfois pourris  !!!


---------------
FFFF
n°967948
clockover
That's the life
Posté le 30-11-2002 à 22:18:38  profilanswer
 

Et personne n' a d' info avec sources sûr sur les couches traiter par la plupart des firewall ?

n°967949
clockover
That's the life
Posté le 30-11-2002 à 22:19:24  profilanswer
 

jamiroq a écrit a écrit :

 
mais putain c vrai merde !! :fou:  
c comme si tu vois un noir, un arabe a barbe et tu dis putain :il est noir, arabe a barbe ...  il est surement pas bien ce mec !!!
 
 
c pareil !!! c nul !!!
moi je ne juge pas sur la coquille mais sur l'interieur .. certains beaux  oeufs sont parfois pourris  !!!




c la societe ki veut ca

n°967953
jamiroq
Oublies que t'as aucune chance
Posté le 30-11-2002 à 22:21:20  profilanswer
 

et sinon mon firebox II de watchgaurd il fait du quoi  alors ??


---------------
FFFF
n°967955
BMenez
Posté le 30-11-2002 à 22:23:44  profilanswer
 

albator7k a écrit a écrit :

 
et depuis quand un firewall ne travaille pas sur la couche 1  :heink: y a un paquet de connerie qui sont dis sur internet à ce sujet même sur www.commentcamarche.net un firewall ça tape obligatoirement dans la couche physique sinon c'est pas un firewall.



 
Tu peux en dire plus ?
Je ne vois pas en quoi le firewall a besoin d'utiliser la couche physique...  :??:

n°967962
albator7k
200% cnam
Posté le 30-11-2002 à 22:33:02  profilanswer
 

BMenez a écrit a écrit :

 
 
Tu peux en dire plus ?
Je ne vois pas en quoi le firewall a besoin d'utiliser la couche physique...  :??:  




il analyse les paquets donc couche 1 on m'a toujours enseigné ça


---------------
L'expérience est une lanterne que l'on a accrochée dans le dos et qui n'éclaire que le chemin parcouru [:albator7k]
n°967965
clockover
That's the life
Posté le 30-11-2002 à 22:35:40  profilanswer
 

albator7k a écrit a écrit :

 
il analyse les paquets donc couche 1 on m'a toujours enseigné ça



Moi justement je trouve ca etrnage, j ai jms lu ou entendu parler que ca descendais si bas...


Message édité par clockover le 30-11-2002 à 22:36:21
n°967966
BMenez
Posté le 30-11-2002 à 22:37:38  profilanswer
 

albator7k a écrit a écrit :

 
il analyse les paquets donc couche 1 on m'a toujours enseigné ça




 
Erreur! Il n'y a pas de paquet sur la couche 1, uniquement un signal...
 
Enfin, ile me semble, je voudrais pas dire de connerie...


Message édité par BMenez le 30-11-2002 à 22:39:51
n°967969
merou91
Team Fallback !!
Posté le 30-11-2002 à 22:39:11  profilanswer
 

albator7k a écrit a écrit :

 
et depuis quand un firewall ne travaille pas sur la couche 1  :heink: y a un paquet de connerie qui sont dis sur internet à ce sujet même sur www.commentcamarche.net un firewall ça tape obligatoirement dans la couche physique sinon c'est pas un firewall. Un proxy peut-être un frewall effectivement dans le sens où tu peux empêcher des personnes du RLE de surfer sur certain site, le 1er sens du proxy est une passerelle ça veut dire ce que ça veut dire et pas un un mur pare-feu  :hello:  




 
Ben depuis que la couche 1 c'est des signaux éléctriques et que réguler un flux de données avec comme seul information un oscilloscope c'est pas donné à tout le monde. Enfin si par "travailler sur la couche 1" tu entends connecté à un réseau physique ben là c'est sur le firewall est connecté et voit donc passer les signaux c'est pas pour ca qu'il "travaille" sur cette couche.

n°967970
merou91
Team Fallback !!
Posté le 30-11-2002 à 22:40:19  profilanswer
 

BMenez a écrit a écrit :

 
 
Erreur! Il n'y a pas de paquet sur la couche 1, uniquement un signal...
 
Enfin, ile me semble, je voudrais pas dire de connerie...




 
Grillay  :whistle:

n°967972
jamiroq
Oublies que t'as aucune chance
Posté le 30-11-2002 à 22:41:31  profilanswer
 

vous tombez ds la discussion de salon ....
 
que ce soit sur la couche IP ou bien Mac ...on s'en fou !!!
le but est juste de fermer tout par defaut , parametrer ppour eviter les attaqes classiques et avoir son Firewall bien a jour ..le reste c pour les mecs qui font de la theorie ...
 
je leur la laisse, moi je dois etre productif ... pas philosophe


---------------
FFFF
n°967978
merou91
Team Fallback !!
Posté le 30-11-2002 à 22:44:04  profilanswer
 

jamiroq a écrit a écrit :

vous tombez ds la discussion de salon ....
 
que ce soit sur la couche IP ou bien Mac ...on s'en fou !!!
le but est juste de fermer tout par defaut , parametrer ppour eviter les attaqes classiques et avoir son Firewall bien a jour ..le reste c pour les mecs qui font de la theorie ...
 
je leur la laisse, moi je dois etre productif ... pas philosophe  




 
C'est pas pour ca que tu dois passer à côté de la théorie.

n°967979
allezup
Posté le 30-11-2002 à 22:44:40  profilanswer
 

Je le note, dès que l'on utilise des mots, jamiroq s'énerve, grogne dans sa barbe de linuxien, et crie à l'envolée qu'il est un véritable, que si on a pas les mains dans le camboui, on fait du caca de taureau.
 
Au moins, il a dépassé le stade du grognement et est propre, c'est déjà ça

n°967981
BMenez
Posté le 30-11-2002 à 22:47:46  profilanswer
 

jamiroq a écrit a écrit :

vous tombez ds la discussion de salon ....
 
que ce soit sur la couche IP ou bien Mac ...on s'en fou !!!
le but est juste de fermer tout par defaut , parametrer ppour eviter les attaqes classiques et avoir son Firewall bien a jour ..le reste c pour les mecs qui font de la theorie ...
 
je leur la laisse, moi je dois etre productif ... pas philosophe  




 
C'est très bien d'être productif... mais connaître le sens des mots est très important, ne serait-ce que pour laisser une trace de ton travail (augmentation de la productivité en cas de problème ou de changement d'admin...)

n°967984
jamiroq
Oublies que t'as aucune chance
Posté le 30-11-2002 à 22:48:23  profilanswer
 

allezup a écrit a écrit :

Je le note, dès que l'on utilise des mots, jamiroq s'énerve, grogne dans sa barbe de linuxien, et crie à l'envolée qu'il est un véritable, que si on a pas les mains dans le camboui, on fait du caca de taureau.
 
Au moins, il a dépassé le stade du grognement et est propre, c'est déjà ça  




moi linuxien ??
 
putain, je suis pas de ceux la !!!
 
bon allez  bonne discuss. j'ai eu un element de reponse .
 
A+ et merci !!


---------------
FFFF
n°967989
clockover
That's the life
Posté le 30-11-2002 à 22:54:40  profilanswer
 

Jamiroq, il fo savoir aussi connaitre la theorie kan meme ;)
Imagine tu ne sais pas si ton firewall protege a telle couche... T auras bo mettre a jour, une attaque sera bien vite la.
 
Je viens de verifier: les systemes de filtrage utilisant les points d' ancrage de la couche IP de l architecture de Windows ne peuvent pas prétendre filtrer l' ensemble du traffic. L usage direct de la couche NDIS permet d emettre et de recevoir des paquets.


Message édité par clockover le 30-11-2002 à 22:55:01
n°968034
clockover
That's the life
Posté le 30-11-2002 à 23:37:00  profilanswer
 

petit up pour un topc interressant

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Firewall statefull, proxy, ou stateless c quoi c terme ...????

 

Sujets relatifs
Serv-U + norton firewall 2002[Proxy logiciel] : quel interet pour un particulier ??
Jouer sur le net à travers un proxy? (jana server 1.45)mon reseau local est bof qd g mon firewall en route
Desactiver le firewall du Routeur Netgear DG814sondage sur Firewall , le meilleur ?
quel antivirus & firewall ne ralentisse pas trop le PC ??Sondage : Le firewall et vous...
FireWall XPproblème proxy avec IE
Plus de sujets relatifs à : Firewall statefull, proxy, ou stateless c quoi c terme ...????


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR