Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3491 connectés 

  FORUM HardWare.fr
  Windows & Software

  Sécurité avant tout : choix d'un routeur

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Sécurité avant tout : choix d'un routeur

n°1554377
Titalium
Posté le 04-05-2004 à 23:19:13  profilanswer
 

Bientôt connecté en ADSL via FreeBox je cherche un routeur avec firewall permettant de bien blinder les accès, sans pour autant faire merder les transferts (j'ai entendu de mauvaise choses sur certains Zyxel, ce qui me parait érange). Que me conseillez vous ?

mood
Publicité
Posté le 04-05-2004 à 23:19:13  profilanswer
 

n°1554390
Gilbert Go​sseyn
Dr Liara T'Soni
Posté le 04-05-2004 à 23:31:29  profilanswer
 

Bizarre tes rumeurs à propos de Zyxel ... Au contraire, du moins sur les modèmes datant de moins de 3 ans, les Zyxels ont un excellent firewall relativement facile à paramétrer ... Et efficace.


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
n°1554393
com21
Modérateur
real men don't click
Posté le 04-05-2004 à 23:35:55  profilanswer
 

les mauvaises langues sont surtout ceux qui ne savent pas configurer un firewall je pense ;)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1554397
Titalium
Posté le 04-05-2004 à 23:38:46  profilanswer
 

Moi je sais pas trop, j'ai lu ça dans les avis sur LDLC concernant le Zyxel Prestige 324. Après, si c'est peut être un type qui arrivait pas à la configurer correctepent je sais pas.
 
Pour ma part j'ai toujours eu de bon retour de cette marque. Maintenant, si quelqu'un a ce routeur, qu'en pense-t-il ? Et sur d'autres modèles, vos avis ?

n°1554403
com21
Modérateur
real men don't click
Posté le 04-05-2004 à 23:42:28  profilanswer
 

les zyxel zywall sont pas mal, mais ce n'est pas la meme gamme


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1554407
Gilbert Go​sseyn
Dr Liara T'Soni
Posté le 04-05-2004 à 23:45:15  profilanswer
 

Ils sont même excellents mais bien trop chers. A voir si il existe un equivalent du Zyxel Prestige 650H (dité d'un excellent firewall) sans modem intégré ...


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
n°1554410
Gilbert Go​sseyn
Dr Liara T'Soni
Posté le 04-05-2004 à 23:46:39  profilanswer
 

http://www.zyxel.fr/products.cfm?a [...] a=6&lang=f


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
n°1554541
Titalium
Posté le 05-05-2004 à 07:08:46  profilanswer
 

L fiche technique sur le site de Zyxal est pas très détaillée je trouve...:/
 
Qui possède ce routeur ? Il m'a l'air pas mal

n°1554555
Requin
Posté le 05-05-2004 à 07:49:57  profilanswer
 

Perso Zyxel pas de problèmes, le seul qui m'a déçu est le ZyWALL 1.
 
Sinon Zyxel a sorti depuis peu le Prestige 334, qui par rapport au 324 contient en plus un firewall :
http://www.zyxel.com/product/model [...] 1021876908
 
Il y a aussi le 334W avec un AP 802.11G intégré.

n°1554556
Titalium
Posté le 05-05-2004 à 07:51:42  profilanswer
 

Je comprend pas là...
 
Ils disent chez LDLC et même chez Zyxell que le 324 intègre un firewall. Alors dans ce cas là, qu'apporte le 334 par raport au 324 ?

mood
Publicité
Posté le 05-05-2004 à 07:51:42  profilanswer
 

n°1554560
Requin
Posté le 05-05-2004 à 07:56:13  profilanswer
 

Le 324 intègre un filtre basé sur les ports... le 334 permet aussi de filtrer le contenu, les sites Webs, ect... à la manière d'un ZyWALL.

n°1554564
Titalium
Posté le 05-05-2004 à 08:03:53  profilanswer
 

Ca veut dire qu'avec un 334 je peux faire du filtrage à la manière de iptables sous nux et pas avec le 324 ou que les deux savent le faire mais que je peux en plus filtrer les URL et fonction de ce qu'elles contiennent avec le 334 ?

n°1554679
jolebarjo
http://www.forum-citrix.com/
Posté le 05-05-2004 à 10:44:21  profilanswer
 

Moi j'ai un wag54G avec le firewall intégré et j'ai fait plusieurs test de firewall en ligne et tous me disent que rien ne passe. Attention le wag n'est pas compatible avec la freebox, il faut prendre le wrt54g qui doit embarquer le même firewall (enfin je suppose).


Message édité par jolebarjo le 05-05-2004 à 10:44:35
n°1554807
Titalium
Posté le 05-05-2004 à 11:57:24  profilanswer
 

jolebarjo a écrit :

Moi j'ai un wag54G avec le firewall intégré et j'ai fait plusieurs test de firewall en ligne et tous me disent que rien ne passe. Attention le wag n'est pas compatible avec la freebox, il faut prendre le wrt54g qui doit embarquer le même firewall (enfin je suppose).


 
C'est quoi la différence entre ces deux modèle ? le WRT54G n'a pas de modem intégré et le WAG54G c'est ça ? D'autre part, c'est quoi la marque de ces deux modèles ? ;)
 
Sinon, concernant les Zyxell 324 et 334, je suis dans le juste ou je me plante avec mes histoire de filtrage ?

n°1554812
com21
Modérateur
real men don't click
Posté le 05-05-2004 à 12:00:13  profilanswer
 

Titalium a écrit :

C'est quoi la différence entre ces deux modèle ? le WRT54G n'a pas de modem intégré et le WAG54G c'est ça ? D'autre part, c'est quoi la marque de ces deux modèles ? ;)
 
Sinon, concernant les Zyxell 324 et 334, je suis dans le juste ou je me plante avec mes histoire de filtrage ?


 
 
Linksys la marque de WRT54G et WAG54G
 
 
pour les zyxell 324 et 334 = cf le site de zyxell


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1554815
-CouiLLe2C​hieN-
Posté le 05-05-2004 à 12:01:43  profilanswer
 

sinon tu as des 3com abordable en wifi ( 180€ )

n°1554919
Titalium
Posté le 05-05-2004 à 13:04:07  profilanswer
 

com21 a écrit :

Linksys la marque de WRT54G et WAG54G
 
 
pour les zyxell 324 et 334 = cf le site de zyxell


 
Merci pour la marque des Wxx54G. Pour les Zyxell, je demande des précisions parce que je trouve les docs du site Zyxell pas très détaillées ni explicites. Je suis peut être pas allé au bon endroit dans le site mais bon...
 
Pour le WiFi, je compte pas m'en servir, donc c'est pas necéssaire, merci quand même.

n°1555047
Requin
Posté le 05-05-2004 à 14:08:34  profilanswer
 

Tu peux télécharger les manuels au format PDF... difficile de faire mieux niveau détails.

n°1555160
Titalium
Posté le 05-05-2004 à 15:25:02  profilanswer
 

Je fais ça ce soir, la je suis au taf je peux pas... Merci pour l'info. J'avais même pas pris le temps de DL les manuel PDF, là plupart du temps, ce sont les même que ce qui est sur la page HTML...:/

n°1555201
akrapovic
techno akro ! :))
Posté le 05-05-2004 à 15:41:39  profilanswer
 

je suis aussi dans le meme cas!
par contre le lien pour le 334 ne marche pas et je le trouve pa sur le site :(  
pas de trace non plus sur mr prix

n°1555329
Titalium
Posté le 05-05-2004 à 16:28:37  profilanswer
 

Vivement ce soir que je puisse regarder, ça me plait pas trop ça...
 
J'espère pouvoir trouver les infos que je cherche avant d'avoir la FreeBox sinon je vais être frustré... En même temps, vu les délai de Free en ce moment (à ce qui parait), je suis pas prêt de l'avoir ma Bobox. J'ai pas encore commencé mon inscription : ma ligne FT est trop jeune (à peine 24 heures) :cry:
 
Par contre, pourquoi pas acheter le routeur plus tôt histoire de le prendre en main doucement...

n°1555343
akrapovic
techno akro ! :))
Posté le 05-05-2004 à 16:37:22  profilanswer
 

Titalium a écrit :

Vivement ce soir que je puisse regarder, ça me plait pas trop ça...
 
J'espère pouvoir trouver les infos que je cherche avant d'avoir la FreeBox sinon je vais être frustré... En même temps, vu les délai de Free en ce moment (à ce qui parait), je suis pas prêt de l'avoir ma Bobox. J'ai pas encore commencé mon inscription : ma ligne FT est trop jeune (à peine 24 heures) :cry:
 
Par contre, pourquoi pas acheter le routeur plus tôt histoire de le prendre en main doucement...

ca a mis 8 jours entre la recption de mon contart par free jusqu'a l'activation de la ligne
10 jours pour la freebox because 1mai
par contre il marche chez toi le lien pour le 334:??:

n°1555394
Requin
Posté le 05-05-2004 à 17:16:23  profilanswer
 

zyxel.com est down... faudra patienter !

n°1555410
akrapovic
techno akro ! :))
Posté le 05-05-2004 à 17:25:31  profilanswer
 

Requin a écrit :

zyxel.com est down... faudra patienter !

ok  
mais sinon la protection du 324 suffis amplement pour un usage perso?
sinon niveau parametrage il sont facile les zyxel?

n°1555438
Requin
Posté le 05-05-2004 à 17:39:19  profilanswer
 

Oui, largement suffisant ! Et plus simple que Zyxel, difficile de trouver ;)

n°1555541
Gilbert Go​sseyn
Dr Liara T'Soni
Posté le 05-05-2004 à 18:30:26  profilanswer
 

Requin a écrit :

Oui, largement suffisant ! Et plus simple que Zyxel, difficile de trouver ;)

Surtout avec l'interface WEB en français ;).


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
n°1555547
melba
Posté le 05-05-2004 à 18:36:48  profilanswer
 

Requin a écrit :

Le 324 intègre un filtre basé sur les ports... le 334 permet aussi de filtrer le contenu, les sites Webs, ect... à la manière d'un ZyWALL.


Non à partir du 324 le firewall stateful Inspection et DoS est apparue
pas sur les modèle précédent (314)
Enfin tant qu'à faire si le 334 est pas plus cher  :bounce:  
 
http://www.zyxel.com/product/model [...] 1021876908


Message édité par melba le 05-05-2004 à 18:42:21
n°1555837
Titalium
Posté le 05-05-2004 à 21:17:48  profilanswer
 

J'ai beau lire les fiches du 324 et 334, j'arrive pas à définir la différence entre les deux : DoS, StateFull, ... Ils ont l'air identiques ou presque et je trouve pas ce qu'apporte le 334. Bon c'est vrai que si il est au même prix, autant prendre le 334, mais j'aimerai comprendre quand même ce qui est différent :)
 
Edit : question con, mais bon, on ne sait jamais. Il y a pas de problème entre la FreeBox V2 ou V3 et n'importe quel routeur (notamment les Zyxell Prestige) ?


Message édité par Titalium le 05-05-2004 à 21:22:51
n°1555869
melba
Posté le 05-05-2004 à 21:38:58  profilanswer
 

Titalium a écrit :

J'ai beau lire les fiches du 324 et 334, j'arrive pas à définir la différence entre les deux : DoS, StateFull, ... Ils ont l'air identiques ou presque et je trouve pas ce qu'apporte le 334. Bon c'est vrai que si il est au même prix, autant prendre le 334, mais j'aimerai comprendre quand même ce qui est différent :)
 
Edit : question con, mais bon, on ne sait jamais. Il y a pas de problème entre la FreeBox V2 ou V3 et n'importe quel routeur (notamment les Zyxell Prestige) ?


Pas vu non plus de différence. Mais y'a des chance pour qu'il y est des correctif hardware dessus
 
Pour la compatibilité, benh pas entendu parler, mais apparrement les histoire de compatibilité sont pas trés net quand même. C'est tout de même trés rare d'avoir des incompatibilité entre matériel réseau sans protocole spécial comme pppoe ??
En ce moment je suis en train de lire un post sur le NG en rapport avec les carte réseau du Nforce2 incompatible avec la fbx pour soit disant une histoire d'adresse MAC manquante.
Hors j'en voit pas l'utilité qu'à la fbx de vérifié l'adresse MAC !
 
1/ Tcp/IP n'en a pas besoin, c'est u protocole qui justement à était développer pour se passer des adresse MAC. sauf en cas de service spécifique comme le DHCP
2/ Le serveur DHCP est chez Free et attribu l'IP selon la ligne et sont emplacement sur le DSLAM, Je croit qu'il y'a une verif de la présence d'une adresse MAC fbx pour les DNS attribué selon la charge.
3/ la fbx n'a aucun firewall, donc elle ne contre pas les attaque d'ip spoofing (de toutes façon trés difficile coté client, vu le type d'attribution DHCP de l'adresse.
 
Donc en gros je me dit que ça doit juste être une histoire de détection de l'interface utilisé, USB ou Ethernet !

n°1555911
jolebarjo
http://www.forum-citrix.com/
Posté le 05-05-2004 à 22:04:47  profilanswer
 

melba a écrit :

Pas vu non plus de différence. Mais y'a des chance pour qu'il y est des correctif hardware dessus
 
Pour la compatibilité, benh pas entendu parler, mais apparrement les histoire de compatibilité sont pas trés net quand même. C'est tout de même trés rare d'avoir des incompatibilité entre matériel réseau sans protocole spécial comme pppoe ??
En ce moment je suis en train de lire un post sur le NG en rapport avec les carte réseau du Nforce2 incompatible avec la fbx pour soit disant une histoire d'adresse MAC manquante.
Hors j'en voit pas l'utilité qu'à la fbx de vérifié l'adresse MAC !
 
1/ Tcp/IP n'en a pas besoin, c'est u protocole qui justement à était développer pour se passer des adresse MAC. sauf en cas de service spécifique comme le DHCP
2/ Le serveur DHCP est chez Free et attribu l'IP selon la ligne et sont emplacement sur le DSLAM, Je croit qu'il y'a une verif de la présence d'une adresse MAC fbx pour les DNS attribué selon la charge.
3/ la fbx n'a aucun firewall, donc elle ne contre pas les attaque d'ip spoofing (de toutes façon trés difficile coté client, vu le type d'attribution DHCP de l'adresse.
 
Donc en gros je me dit que ça doit juste être une histoire de détection de l'interface utilisé, USB ou Ethernet !


 
Tu devrais un peu plus te renseigner sur le tcp/ip. L'adresse ip sert d'indentifiant logique et l'adresse mac d'identifiant physique.  
Pour en savoir plus, fait des recherches sur les 7 couches du modèle OSI.
tu verras !

n°1555963
Titalium
Posté le 05-05-2004 à 22:23:37  profilanswer
 

jolebarjo a écrit :

Tu devrais un peu plus te renseigner sur le tcp/ip. L'adresse ip sert d'indentifiant logique et l'adresse mac d'identifiant physique.  
Pour en savoir plus, fait des recherches sur les 7 couches du modèle OSI.
tu verras !


 
+1, TCP/IP sans MAC, ça risque de coincer...
 
Enfin, ça dit pas quelles sont les différences entre les 3324 et 334. ;)

n°1556047
melba
Posté le 05-05-2004 à 23:00:53  profilanswer
 

jolebarjo a écrit :

Tu devrais un peu plus te renseigner sur le tcp/ip. L'adresse ip sert d'indentifiant logique et l'adresse mac d'identifiant physique.  
Pour en savoir plus, fait des recherches sur les 7 couches du modèle OSI.
tu verras !


 
Le protocole ARP sert à traduire une adresse IP en une adresse MAC et défini le type de protocole utilisé soit IP soit IPX
http://fr.wikipedia.org/wiki/Addre [...] n_protocol
 
le protocole ARP comme IP est situé à la couche 3 du modèle OSI dans TCP/IP:
http://fr.wikipedia.org/wiki/TCP/IP
 
Pour la couche réseau (3) dans TCP/IP il s'agit de IP (Internet Protocole)

Citation :

(les protocoles requis comme ICMP et IGMP fonctionnent au-dessus d'IP, mais peuvent quand même être considérés comme faisant partie de la couche réseau ; ARP ne fonctionne pas au-dessus d'IP)


 
donc ?
 
Maintenant il existait bien une liason Adresse MAC, adresse IP y'a longtemps. TCP/IP à était devellopper justement pour palier à un probléme avec les ancienne adresse MAC qui ne contenait pas assez de chiffre pour avoir assez d'adresse libre pour un gros réseau. depuis les Adresse MAC commence par des numéro d'identification du constructeur et ne sont plus à convertir en adresse plus longue.
 
Le cache ARP sert à établir les liasons ouverte entre matériel contenu dans un même réseau, mais l'adresse MAC que "l'on contacte" pour se connecté à un serveur HTTP internet est celle de la passerelle, l'adresse MAC n'est pas transmise au delas !
 
Dans le cas de Free dégroupé le protocole est un IPoA (Internet protocole over ATM) plus spécifiquement : en multi procole, soit MPoA
il est possible q'ARP y est transmit du coup cote à cote avec IP. mais je pense plus à l'adresse MAC de la Freebox
toujour est-il qu'il utilise VCMUX 1483 routed (RFC 1483)
Un routeur STP pour Free dégroupé est configuré en IPoA avec 4 PCVs (manuel) pour le tél, tv, internet et authentification. et ça marche trés bien. donc seul IP est transmit => pas d'adresse MAC de carte réseau.
 
suffit d'ouvrir une fenêtre de commande, faire un  : ping www.free.fr
puis de suite un : arp -a
il n'y aura quu'uniquement l'adresse MAC et IP de la passerelle. pas celle de www.free.fr dans le cache arp.
d'ailleurs pour ceux qui sont connecté duirecte à la freebox, est-ce l'adresse MAC de la Freebox qui apparraît ou celle de la passerelle Free ?
 
Aprés je suis pas ingénieure réseau, donc si t'as une explication qui prouve que j'ai tort, je suis tout ouie


Message édité par melba le 06-05-2004 à 02:04:49
n°1556073
melba
Posté le 05-05-2004 à 23:18:02  profilanswer
 

Note en regardant la RFC 1483. l'adresse MAC est bien utilisé pour l'identification de la destination. mais je pense que ça s'arrête au trajet bridge (fbx) ou routeur (autre Modem compatible IPoA) jusqu'au DSLAM
sur le réseau local ?????
http://www.ixus.net/modules.php?name=Rfc&rfc=1483


Message édité par melba le 05-05-2004 à 23:18:41
n°1556269
Titalium
Posté le 06-05-2004 à 09:09:13  profilanswer
 

siou plé, quelles sont les différences effectives entre le 324 et le 334 ? :bounce:

n°1556396
melba
Posté le 06-05-2004 à 10:56:24  profilanswer
 

A priori, le 334 (edit erreur) serait plus puissant en CPU, capable de partager réellement 100Mbits de bande passante WAN
 
avec un firewall plus costaud (enfin du moins le 324 et déclaré comme firewall baser sur un SPI et DoS et comme passerelle, le 334 déclaré comme routeur/firewall SPI et DoS).


Message édité par melba le 06-05-2004 à 11:19:15
n°1556411
akrapovic
techno akro ! :))
Posté le 06-05-2004 à 11:03:33  profilanswer
 

vous le trouver a la vente le 334?
melba donc l'ancien model est mieux :??:

n°1556448
melba
Posté le 06-05-2004 à 11:19:41  profilanswer
 

me suis planté, le 334 semble mieux
 
En vente en belgique ici:
http://www.eurodisks.be/catalogue. [...] i%E8ces+PC
Pour le magasin, connait pas
 
@ 85Euros d'ailleurs. mais pas vu en france pour l'instant. il doit être fort récent


Message édité par melba le 06-05-2004 à 11:22:47
n°1557007
Titalium
Posté le 06-05-2004 à 16:55:49  profilanswer
 

Euh....... est-ce que quelqu'un peut m'expliquer clairement ce qu'est un firewall "Stateful Packet Inspection", et essayer de faire une comparaison avec ce que je connais un peu, à savoir iptables sous Linux. Le SPI c'est peut être une notion que je connais, mais au cas où je connais pas son nom quoi.
 
Merci d'avance :jap: (je vois d'ailleurs que le 324 et 334 savent faire ça, du SPI).

n°1557201
com21
Modérateur
real men don't click
Posté le 06-05-2004 à 18:53:46  profilanswer
 
n°1557290
virvs
un homme perverti en vaut deux
Posté le 06-05-2004 à 19:40:31  profilanswer
 

petite parenthese: moi aussi j'ai bientot la freebox et l'adsl qui va avec, et je voudrais savoir que vaut le netgear RP614?

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Sécurité avant tout : choix d'un routeur

 

Sujets relatifs
[Routeur] Config du firewall 3Com Office Connect DSL Gateway 11gRefus d'ouvrir une session après modification stratégie de sécurité
partager sa connexion internet provenant d un routeur modem en wifiQuels est le meilleur routeur pour partager une connection Freebox ?
probleme de firewall sur le routeurcomment regler le firewall de mon routeur
routeur smcchoix d'un routeur/switch pour partage adsl
Connexion Routeur ADSL Kortex Jupiter 640 et Freebox Help Please 
Plus de sujets relatifs à : Sécurité avant tout : choix d'un routeur


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)