Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3048 connectés 

  FORUM HardWare.fr
  Windows & Software

  questions sur le NAT

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

questions sur le NAT

n°1392520
philoufr
Posté le 29-12-2003 à 18:07:16  profilanswer
 

salut a tous .  
voila j'ai 1 pc client en LAn et un pc qui fait office de passerelle internet ..... j'ai installé winroute et paramétrer le NAT .... l'audit de sécurité me loggue bien les concordances NAT effectuées aisni que les ports aléatoires choisis pour envoyer les paquets ... donc ca a l'air de marcher ... mais y a t-il un autre moyen de voir , depuis l'exterieur, si ma passerelle fait vraiment du NAT ??? enfin comment les pirates font ils pour passer outre la connection internet et rentrer dans le reseau local ? (quand le nat n'est pas activé j'entend) car théoriquement, seule l'ip publique donnée par le provider est visible sur le NET non ????  
enfin le NAT a lui tout seul est  il un solution de protection suffisante ??? si non , comment configurer un éventuel firewall étant donné que les ports choisis sont aléatoires et qu'on ne peut donc pas définir de règles précises ??
par avance merci de vos réponses ;)

mood
Publicité
Posté le 29-12-2003 à 18:07:16  profilanswer
 

n°1392527
oh_damned
Posté le 29-12-2003 à 18:15:43  profilanswer
 

Avec le NAT, si vraiment aucun serveur derrière la passerelle n'est visible (pas de redirection de port ou quoi que ce soit de ce type). Le seul moyen d'attaque est de rebondir sur la passerelle.

n°1392537
philoufr
Posté le 29-12-2003 à 18:19:26  profilanswer
 

ok donc NAT = solution satisfaisante si pa de serveur dans le LAN ..... donc si j'isole les éventuels serveur dans une DMZ sans NAT mais avec un firewall , ca devrait aller???
pourrait tu me détailler un peu plus ce que tu entend par "rebondir par la passerelle " (sur le plan technique pur, ca veut dire quoi ????
merci d'avance !

n°1392552
oh_damned
Posté le 29-12-2003 à 18:32:26  profilanswer
 

Par rebondir j'entends : le pirate prend contrôle de la passerelle et se sert ensuite de celle-ci (qui "voit" les machines du LAN directement). Dans le cas où seule ta passerelle est visible c'est elle qui doit être protégée en priorité (pas de services superflux, ouverture uniquement des ports nécessaires, etc ...). Je te conseille vivement de commencer par parcourir des sites de sécu généralistes  (il y a qq liens ds le topic des liens utiles) pour te faire une petite idée sur le sujet.

n°1497486
travisb
Posté le 19-03-2004 à 23:33:50  profilanswer
 

ce sujet m'interesee car j'ai un BeWAN ADSL Ethernet ST et je compte mettre un routeur wifi derriere, seulement le routeur qui m'intersse est le linksys wrt54g qui n'a pas de firewall integre mais fait du NAT.. pensez vous que ce soit suffisant niveau securité ?
merci :) :jap:

n°1497509
com21
Modérateur
real men don't click
Posté le 19-03-2004 à 23:42:28  profilanswer
 

bah apres il y a d'autre technique pour arriver a rentrer derriere un routeur nat...
 
par exemple avec un trojan autonome, apres etre installer sur un poste client,  va s'executer  et initier une connection sur le pc du pirate.
 
tadam :)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1497516
com21
Modérateur
real men don't click
Posté le 19-03-2004 à 23:44:23  profilanswer
 

TravisB a écrit :

ce sujet m'interesee car j'ai un BeWAN ADSL Ethernet ST et je compte mettre un routeur wifi derriere, seulement le routeur qui m'intersse est le linksys wrt54g qui n'a pas de firewall integre mais fait du NAT.. pensez vous que ce soit suffisant niveau securité ?
merci :) :jap:


 
cf : http://www.reseaudirect.com/catalo [...] cts_id=209
 

Les 4 ports commutés 10/100 Mbs vous permettent de raccorder 4 PC ( avec 4 câbles RJ45 droits) ou d'autres switches externes sur une distance pouvant aller jusqu'à 100 mètres ( Câblage Catégorie 5 minimum). Le WRT54G offre une protection efficace contre les accès venant de l'extérieur grâce au protocole NAT ( Translation d'Adresses Reseau) et grâce à son vrai Firewall intégré en standard ( DOS, SPI, Content Filtering voir explications détaillées ci-dessous).


 
et sur le site de linksys il doit y avoir + d'explication


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1497590
travisb
Posté le 20-03-2004 à 00:56:22  profilanswer
 

ben... merci beaucoup com21 !! desolé j'avais mal lu le pdf  telechargé sur ldlc.com sur ce routeur  
 
honte à moi
 
merci encore


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  questions sur le NAT

 

Sujets relatifs
probleme pour relier portable en réseau résolu mais autres questions..Winroutepro - double connexion PPP (ADSL & RTC) + Wifi -questions
utilité d'un DMZ face au NAT?questions sur la MTU
Exemple de NAT avec un Netgear DG814...Les UNIX proprios, qq questions ;)
Je veux passer de wanadoo à Free, quelques questions.Conversation Audio avec msn messenger et routeur NAT uPnP winroute
Questions sur VPNrouteur NAT reconnexion ADSL auto ?? Et questions sur le VPN ??
Plus de sujets relatifs à : questions sur le NAT


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)