Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2299 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  Blocage de ports TCP/IP

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Blocage de ports TCP/IP

n°354870
naranja
Posté le 15-04-2008 à 11:04:02  profilanswer
 

Bonjour,
 
Alors voilà, j'aimerais bloquer tous les ports sauf le port internet et les ports des applications du type FTP, DNS, DHCP ...
J'ai cru comprendre qu'il fallait donc que j'ouvre les ports < 1024 et que je bloque tous les ports supérieurs. (corrigez moi si je me trompe)
 
Je dispose d'un routeur DG834G avec firewall.
 
J'aimerais donc savoir si c'est bien comme ça que je dois procéder et si il est possible de régler dans l'interface graphique de mon routeur une tranche de ports (dans services) allant de 1 à 1024.
 
J'ai essayé et je n'y arrive pas et je me vois mal mettre tous les ports que je souhaite utiliser.
 
Merci à ceux qui m'aideront. :)

mood
Publicité
Posté le 15-04-2008 à 11:04:02  profilanswer
 

n°354896
Misssardon​ik
prévisible a posteriori
Posté le 15-04-2008 à 13:31:51  profilanswer
 

en laissant les ports 1 à 1024 tu laisses quand même passer pas mal de trucs...
 
Sinon pour ton problème de réglage de routeur je sais pas te dire, désolé :o


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°354918
animemint
Posté le 15-04-2008 à 17:04:15  profilanswer
 

Le DG834G bloque tout en entrée par défaut.
Mais il est stateful: si une connection a été initiée depuis l'intérieur, il laisse passer la réponse.
 
Donc tu n'as rien à faire normalement.

n°354925
Misssardon​ik
prévisible a posteriori
Posté le 15-04-2008 à 18:09:16  profilanswer
 

C'est vrai qu'il a pas précisé s'il parlait uniquement des connexion sortantes ou sortantes.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°354926
naranja
Posté le 15-04-2008 à 18:12:15  profilanswer
 

Justement moi je veux empêcher les différentes machines de mon réseau de pouvoir faire du p2p, faire des jeux en ligne, etc ...

n°354928
Misssardon​ik
prévisible a posteriori
Posté le 15-04-2008 à 18:14:30  profilanswer
 

ah, donc c'est bien ce que j'avais compris :o


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°354999
animemint
Posté le 16-04-2008 à 11:10:23  profilanswer
 

Le plus simple est d'installer un firewall sur tous les postes.
De n'autoriser que les logiciels voulus (internet explorer, firefox, client ftp,...).
De bloquer la configuration.
 
A partir du routeur, il faudrait bloquer soit:
- bloquer tous les ports connus de P2P. Mais ca peut devenir fastidieux et maintenant il y a souvent la possibilité de changer de port, donc moyen de contourner.
- bloquer tous les ports >1023. Mais là tu va bloquer plus que ce qui est voulu. Par exemple le FTP a besoin de ports >1023.
 
Une autre solution pourrait être de rajouter un PC juste avant ou après le routeur et qui ferait office de firewall.

n°355045
naranja
Posté le 16-04-2008 à 13:36:49  profilanswer
 

Ok merci.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  Blocage de ports TCP/IP

 

Sujets relatifs
modem fonctionnant sur un PC et pas sur un autre et problème de TCP/IPredirection des ports&DMZ
[RESOLU] Routage de Ports pour ServeurImpossible d'ouvrir les ports de ma alicebox
Probleme reseau bloque ports : solution ssh????Switch RJ45 2 ports
Freebox mode routeur: ports non ouverts...Ouverture de Ports .
Netscreen 5GT - Blocage DMZ -> Untrust2 routeurs : redirections tcp+udp sur ports [1;65535] = DMZ ?
Plus de sujets relatifs à : Blocage de ports TCP/IP


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR