Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1399 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Fiabilité du pare-feu des Box adsl type Livebox pro

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Fiabilité du pare-feu des Box adsl type Livebox pro

n°87980
ericbosba
Posté le 27-11-2011 à 18:26:28  profilanswer
 

Bonjours à tous,
 
Quel est votre sentiment quant à la fiabilité des pare-feux équipant les box adsl et particulièrement celui de la Livebox "pro" ?
Il me semble que la gestion des corrections des failles de l'OS des box est FAI dépendant. Ceci peut représenter un certain retard dans les corrections et permettre l'exploitation de failles non corrigées.
 
Je pense donc qu'il serait bon qu'un véritable pare-feu (type iptables, packet filter ou autres) soit placé derrière les box adsl en environnement professionnel, mais j'aimerais avoir votre avis sur la question.
 
Merci par avance.

mood
Publicité
Posté le 27-11-2011 à 18:26:28  profilanswer
 

n°87984
bardiel
Debian powa !
Posté le 27-11-2011 à 21:37:40  profilanswer
 

1ère ou 2ème version ?
Autant la 1ère version (la Inventel) était une version adaptée au marché pro, autant la 2ème (la Thomson) je la trouve un peu light niveau configuration. Je m'attendais à mieux quand je l'ai eu entre les mains pour la testée chez un voisin artisan... qui s'est finalement retournée vers une Livebox ordinaire (besoin de la box pour avoir la téléphonie) pour faire une petite économie (3€ TTC contre 5€ HT)


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°87985
ericbosba
Posté le 27-11-2011 à 22:34:11  profilanswer
 

Merci pour cette réponse. Je m'interroge avant tout sur la fiabilité de l'OS et du pare-feu sur toutes les versions. Une récente mise à jour des livebox a réinitialisé les mots de passe admin et il semble que certains trojans soient capables d'accéder à la config de certaines box par force brute... Peut on imaginer d'autres failles ? La mise en place d'un firewall tiers (en plus de fw sur les PC) vous semble-t-elle nécessaire ?

n°87992
ericbosba
Posté le 28-11-2011 à 08:24:33  profilanswer
 


 
Merci pour cette réponse. Je parle de firewall et non de firmware : ajouter un firewall tiers (checkpoint, iptables ou autres) entre la livebox et le LAN. Je ne souhaite pas "toucher" aux firmwares des box.
 

n°88002
bardiel
Debian powa !
Posté le 28-11-2011 à 13:19:47  profilanswer
 

ericbosba a écrit :

Je ne souhaite pas "toucher" aux firmwares des box.


Même, tu ne peux pas chrooté et modifier les box pro.
Tu peux le faire (à ce qu'il paraît :whistle: ) sur certaines box grand public.
 
Après il faudrait plutôt faire un comparatif entre :
- les boîtes noires (Cisco & co)
- les routeurs modifiés (DD-WRT/OpenWRT)
- les machines dédiées sur une solution propriétaire
- les machines dédiées sur une solution libre "all in one" (m0n0wall/pfSense)
- les machines dédiées sur une solution libre faîte maison (une Debian/autre distrib en installation de base, des règles sur le firewall)
 
Sachant que les machines dédiées peuvent être aussi bien une machine desktop de récupération, une machine type Soekris ou autre mini-ITX à processeur unique ou non.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°88003
trictrac
Posté le 28-11-2011 à 13:22:08  profilanswer
 

aucun intérêt à mon sens pour une petite entitée si les besoin sont uniquement le surf.
Les box sont toutes basées sur linux, et donc iptables par extension, je ne vois pas ce que ca apporterait de mettre autre chose, si ce n'est une gestion plus fine des règles (a voir si besoin ... )

n°88008
bardiel
Debian powa !
Posté le 28-11-2011 à 14:50:52  profilanswer
 

Pour une "petite entité" comme un artisan ou une TPE, aucune utilité (voir mon exemple avec un voisin artisan, repassé sur une Livebox normale moins cher pour les mêmes prestations de base).
Après quand tu attaques la taille ou les besoins d'une PME d'une dizaine d'employé ou plus, ou une école primaire (avec ses serveurs type SLIS) là un routeur "hacké" peut être intéressant, notamment pour faire une différenciation entre réseau employés/profs et clients/élèves.
Voire pour la PME proposer un portail captif avec sa petite fenêtre de pub (horaire, promos,...) lors de la connexion.
 
Il existe d'ailleurs un segment non exploité dans ce domaine, peu à pas d'offre de routeur modifiable vendu déjà équipé de DD-WRT ou OpenWRT [:jean-guitou]


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°88010
ShonGail
En phase de calmitude ...
Posté le 28-11-2011 à 15:07:03  profilanswer
 

ericbosba a écrit :

Bonjours à tous,
 
Quel est votre sentiment quant à la fiabilité des pare-feux équipant les box adsl et particulièrement celui de la Livebox "pro" ?
Il me semble que la gestion des corrections des failles de l'OS des box est FAI dépendant. Ceci peut représenter un certain retard dans les corrections et permettre l'exploitation de failles non corrigées.
 
Je pense donc qu'il serait bon qu'un véritable pare-feu (type iptables, packet filter ou autres) soit placé derrière les box adsl en environnement professionnel, mais j'aimerais avoir votre avis sur la question.
 
Merci par avance.


 
 
Lorsqu'on s'interroge sur la MAJ de son firewall pour les éventuelles failles, je ne vois pas ce qu'on fait derrière une ADSL chez Orange :o
Y'a comme une contradiction.
Non pas que la livebox ne soit pas bien mais elle ne s'adresse pas à un public dont la sécu de son réseau doit être au niveau des grandes entreprises.

n°88666
elliotdoe
Posté le 14-12-2011 à 16:19:22  profilanswer
 

+1 Shon
 
J'ajouterait qu'il y a plus de risques de faire une fausse manip en jouant les pros sur de l'iptables qu'en laissant sa vieille bobox tranquille en frontal web

n°88679
vrobaina
Hecho a Mano
Posté le 14-12-2011 à 17:13:16  profilanswer
 

+1  
 
 :jap:


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
mood
Publicité
Posté le 14-12-2011 à 17:13:16  profilanswer
 

n°88690
bardiel
Debian powa !
Posté le 14-12-2011 à 18:18:58  profilanswer
 

Comment enfoncer les portes ouvertes [:online]  

ShonGail a écrit :

Lorsqu'on s'interroge sur la MAJ de son firewall pour les éventuelles failles, je ne vois pas ce qu'on fait derrière une ADSL chez Orange :o
Y'a comme une contradiction.
Non pas que la livebox ne soit pas bien mais elle ne s'adresse pas à un public dont la sécu de son réseau doit être au niveau des grandes entreprises.


bardiel a écrit :

Après quand tu attaques la taille ou les besoins d'une PME d'une dizaine d'employé ou plus, ou une école primaire (avec ses serveurs type SLIS) là un routeur "hacké" peut être intéressant, notamment pour faire une différenciation entre réseau employés/profs et clients/élèves.
Voire pour la PME proposer un portail captif avec sa petite fenêtre de pub (horaire, promos,...) lors de la connexion.


 
(à ce qu'il paraît, c'est beaucoup "le dernier qui parle qui a raison"...)


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°88691
ShonGail
En phase de calmitude ...
Posté le 14-12-2011 à 18:28:46  profilanswer
 

ben tu peux apposer un copyright si tu le sens mieux :D
 
Mais bon on ne dit pas tout à fait la même chose ...
Voir en fait pas la même chose du tout.
Tu causes routeur avec firmware alternatifs, DMZ, portail captif.
Moi ADSL Orange + Livebox =/ sécurité top niveau NSA compliant.

n°88692
bardiel
Debian powa !
Posté le 14-12-2011 à 18:42:00  profilanswer
 

Un artisan n'a pas forcément besoin d'une haute sécurité ni d'un modem évolué. Le truc de base "grand public" suffit amplement.
Quand tu attaques la taille ou les besoins d'une PME d'une dizaine d'employé ou plus, déjà ceux qui utiliseront des lignes ADSL "grand public" sont des ânes ou des grippe-sous.
C'est de la simple logique, et la question sur la ligne ne se pose même pas.  
Tu es hors sujet pour la question, et en plus tu enfonces les portes ouvertes :D
 
Là la question portait sur une Livebox pro, livrée (normalement :whistle: ) qu'avec une ligne pro.
Tu restes sur ta ligne de base + matos de grand public, moi je cause ligne pro + matos pro.
 
Après, que tu sois pour ou pas pour avoir un ADSL pro chez Orange, parfois tu n'as pas le choix (marché public, desserte locale par rapport aux besoins/qualités techniques d'une offre pro, etc)
La question ne se pose pas chez Free ou SFR, c'est simple : matos grand public ou tu achètes ton modem-routeur.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°88693
ShonGail
En phase de calmitude ...
Posté le 14-12-2011 à 18:48:45  profilanswer
 

Ah ouais quand même.
Bon si tu le dis.

n°88708
bardiel
Debian powa !
Posté le 14-12-2011 à 22:00:08  profilanswer
 


Suivant la boîte, il est possible d'avoir quelque chose à coût réduit

bardiel a écrit :

Après il faudrait plutôt faire un comparatif entre :
- les boîtes noires (Cisco & co)
- les routeurs modifiés (DD-WRT/OpenWRT)
- les machines dédiées sur une solution propriétaire
- les machines dédiées sur une solution libre "all in one" (m0n0wall/pfSense)
- les machines dédiées sur une solution libre faîte maison (une Debian/autre distrib en installation de base, des règles sur le firewall)
 
Sachant que les machines dédiées peuvent être aussi bien une machine desktop de récupération, une machine type Soekris ou autre mini-ITX à processeur unique ou non.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°88711
bardiel
Debian powa !
Posté le 14-12-2011 à 22:15:41  profilanswer
 

Tu n'as pas lu le quote de mon message précédent... je parle aussi de solutions autres que les boîtes noires genre checkpoint safe ;)


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Fiabilité du pare-feu des Box adsl type Livebox pro

 

Sujets relatifs
ADSL ou SDSLSauvegarde serveur NAS (livebox) en ligne pour petite entreprise
Fiabilité HUBserveur web derriere Livebox pro V2
proxy http Netasq avec 2 liens adslLivebox & WRT54GL
Serveur avec 3 Interfaces LAN + 2 BOX pour routage vers switchAdminstration à distance de la livebox pro
Plus de sujets relatifs à : Fiabilité du pare-feu des Box adsl type Livebox pro


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR