Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2450 connectés 

 


Dernière réponse
Sujet : comment desactiver le routeur de la livebox?
hppp

Benweb83 a écrit :

La question n'est pas là ... (les firewall logiciels c'est loin d'être génial ...)
La question c'est : est-ce que la protection offerte par le NAT n'était pas suffisante ???
Parce que perso j'ai beau eu avoir 4, 5, 6 machines chez moi (dont certaines sous windows) : j'ai jamais eu de firewall logiciel ni matériel ...  
Imaginons qu'une personne malintentionnée souhaite faire des saletés sur une de mes machines :
elle choppe mon IP ... pas compliqué je suis (j'étais) en IP fixe. Soit. Si elle se connecte sur cette IP : quelque soit le port de connexion, la personne va tomber sur le routeur !!! Après le routeur regarde si c'est un port forwardé ... si oui, il forwarde la requête vers la machine du LAN concernée ... sinon la requête meurt.
 
Les ports utilisés par mes serveurs derrières étaient forwardés (http, https, ftp, ftp data, ssh, pop). Donc si c'était une requete "normale" faite par quelqu'un pour se connecter à mes serveurs, ça passait ... toute les autres requêtes (y compris les saletés qui faisaient rebooter les machines windows à l'époque) ne passaient pas le routeur !  
 
Protection assurée. Pas besoin de firewall.
 
La livebox par son fonctionnement de routeur propose déjà cette protection. Alors certes c'est pas un firewall ... mais un firewall n'est utile que si on lui fournit des règles précises d'utilisation (i.e. entre un firewall par défaut qui laisse tout passer et un routeur qui NAT, pour moi le choix est vite fait !!! Le firewall est inutile).  
Seul avantage du firewall : pouvoir bloquer les requêtes sortantes, ce que ne fera pas le NAT. Mais là encore, il faut créer les règles adéquates pour le firewall.
 
Finalement, c'est pas tant une question de choix : Firewall ou routeur, mais plus une interrogation sur l'utilité de la mise en place d'un firewall (non configuré) en addition de la protection inhérente à la livebox.
 
D'ailleurs, à propos de ça, on n'a pas eu la réponse : que donnes les tests de scan de ports sans le firewall avec juste la livebox ???


j'ai dit que sa ne changais rien! normal comme il scan que les ports !


Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
hppp

Benweb83 a écrit :

La question n'est pas là ... (les firewall logiciels c'est loin d'être génial ...)
La question c'est : est-ce que la protection offerte par le NAT n'était pas suffisante ???
Parce que perso j'ai beau eu avoir 4, 5, 6 machines chez moi (dont certaines sous windows) : j'ai jamais eu de firewall logiciel ni matériel ...  
Imaginons qu'une personne malintentionnée souhaite faire des saletés sur une de mes machines :
elle choppe mon IP ... pas compliqué je suis (j'étais) en IP fixe. Soit. Si elle se connecte sur cette IP : quelque soit le port de connexion, la personne va tomber sur le routeur !!! Après le routeur regarde si c'est un port forwardé ... si oui, il forwarde la requête vers la machine du LAN concernée ... sinon la requête meurt.
 
Les ports utilisés par mes serveurs derrières étaient forwardés (http, https, ftp, ftp data, ssh, pop). Donc si c'était une requete "normale" faite par quelqu'un pour se connecter à mes serveurs, ça passait ... toute les autres requêtes (y compris les saletés qui faisaient rebooter les machines windows à l'époque) ne passaient pas le routeur !  
 
Protection assurée. Pas besoin de firewall.
 
La livebox par son fonctionnement de routeur propose déjà cette protection. Alors certes c'est pas un firewall ... mais un firewall n'est utile que si on lui fournit des règles précises d'utilisation (i.e. entre un firewall par défaut qui laisse tout passer et un routeur qui NAT, pour moi le choix est vite fait !!! Le firewall est inutile).  
Seul avantage du firewall : pouvoir bloquer les requêtes sortantes, ce que ne fera pas le NAT. Mais là encore, il faut créer les règles adéquates pour le firewall.
 
Finalement, c'est pas tant une question de choix : Firewall ou routeur, mais plus une interrogation sur l'utilité de la mise en place d'un firewall (non configuré) en addition de la protection inhérente à la livebox.
 
D'ailleurs, à propos de ça, on n'a pas eu la réponse : que donnes les tests de scan de ports sans le firewall avec juste la livebox ???


j'ai dit que sa ne changais rien! normal comme il scan que les ports !

Benweb83

hppp a écrit :

et puit sa coute moins cher de metre un FW materiel que de metre un par FW par pc quand ont n'as 6pc sur le reseau


 
La question n'est pas là ... (les firewall logiciels c'est loin d'être génial ...)
La question c'est : est-ce que la protection offerte par le NAT n'était pas suffisante ???
Parce que perso j'ai beau eu avoir 4, 5, 6 machines chez moi (dont certaines sous windows) : j'ai jamais eu de firewall logiciel ni matériel ...  
Imaginons qu'une personne malintentionnée souhaite faire des saletés sur une de mes machines :
elle choppe mon IP ... pas compliqué je suis (j'étais) en IP fixe. Soit. Si elle se connecte sur cette IP : quelque soit le port de connexion, la personne va tomber sur le routeur !!! Après le routeur regarde si c'est un port forwardé ... si oui, il forwarde la requête vers la machine du LAN concernée ... sinon la requête meurt.
 
Les ports utilisés par mes serveurs derrières étaient forwardés (http, https, ftp, ftp data, ssh, pop). Donc si c'était une requete "normale" faite par quelqu'un pour se connecter à mes serveurs, ça passait ... toute les autres requêtes (y compris les saletés qui faisaient rebooter les machines windows à l'époque) ne passaient pas le routeur !  
 
Protection assurée. Pas besoin de firewall.
 
La livebox par son fonctionnement de routeur propose déjà cette protection. Alors certes c'est pas un firewall ... mais un firewall n'est utile que si on lui fournit des règles précises d'utilisation (i.e. entre un firewall par défaut qui laisse tout passer et un routeur qui NAT, pour moi le choix est vite fait !!! Le firewall est inutile).  
Seul avantage du firewall : pouvoir bloquer les requêtes sortantes, ce que ne fera pas le NAT. Mais là encore, il faut créer les règles adéquates pour le firewall.
 
Finalement, c'est pas tant une question de choix : Firewall ou routeur, mais plus une interrogation sur l'utilité de la mise en place d'un firewall (non configuré) en addition de la protection inhérente à la livebox.
 
D'ailleurs, à propos de ça, on n'a pas eu la réponse : que donnes les tests de scan de ports sans le firewall avec juste la livebox ???  

hppp et puit sa coute moins cher de metre un FW materiel que de metre un par FW par pc quand ont n'as 6pc sur le reseau
Benweb83

hakylon a écrit :

bon :
sur ta livebox : parti internet tu laisse comme ca, parti LAN tu désactive le serveur DHCP de la livebox et tu met une ip Fixe 10.0.0.1
 
ensuite : sur ton Dlink : en parti WAN tu met static IP 10.0.0.2 et en passerelle 10.0.0.1
en parti LAN tu lui met une IP Fixe 192.168.0.1
 
Ensuite tes PC tu les configure comme ca :
 
Adresse ip en 192.168.0.X avec Passerelle 192.168.0.1
essaye ca !


 
Ouais enfin, là 'a just eun chainage de deux routeurs ... le firewall sans règles il sert pas à grand chose [:mrbrelle]

hakylon bon :
sur ta livebox : parti internet tu laisse comme ca, parti LAN tu désactive le serveur DHCP de la livebox et tu met une ip Fixe 10.0.0.1
 
ensuite : sur ton Dlink : en parti WAN tu met static IP 10.0.0.2 et en passerelle 10.0.0.1
en parti LAN tu lui met une IP Fixe 192.168.0.1
 
Ensuite tes PC tu les configure comme ca :
 
Adresse ip en 192.168.0.X avec Passerelle 192.168.0.1
essaye ca !
Benweb83 Ben ouais mais généralement t'apprend d'abord .. tu achetes ensuite ...  
 
là tu as, à mon avis, dépensé pas mal d'argent ... un tiers de smic c'est pas négligeable, ca fait bouffer des famille pendant 10 jours, pour un appareil qu'à mon avis tu ne maitrises pas, pour lequel il semblerait même que tu n'aies pas lu la documentation, et combe du comble qui globalement n'apportera strictement rien de plus en matière de sécurité (au niveau de tes besoins) que ce qu'il y avait avant ...
 
mais bon, ca reste mon point de vue.
hppp oui mais je suis la pour apprendre ! :pt1cable:
Benweb83 sincérement, si tu ne connais pas le rôle de l'appareil que t'as acheté ... tu crois pas que c'est de l'argent foutu en l'air ??? :sarcastic:

Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)