Configuration Firewall - port ouvert/fermé

Questions, trucs, astuces, coup de pouce sur le vaste thème du réseau...
Installation, configuration, partage, WiFi, CPL, dépannage, les libelluliens sont prêts à vous aider.

Modérateur: Modérateurs

Configuration Firewall - port ouvert/fermé

Messagepar letal » 07 Juin 2011 09:17

Bonjour,

Je configure un nouveau Firewall pour le travail et je vais utiliser la politique de configuration suivante "tout est interdit, sauf ce qui est permis", c'est à dire que je vais fermer tout les ports et ouvrir seulement ceux dont j'ai besoin.

Le problème, comment lister les ports qui doivent être ouverts (excepté les grands classiques)???
Comment procéder par ordre?
J'ai déjà fait une liste des ports connus et des applications qui doivent communiquer à l'extérieur (est-ce que netstat est approprié dans ce cas???)
... et ensuite j'ouvre peu à peu selon les plaintes des utilisateur qui n'arrivent pas à se connecter :| ...pas très pro mais...

Sinon, je fais comme avant " tout est permis sauf ce qui est interdit" et je fais confiance à mon Zywall

a votre avis???
letal
Libellulien Junior
Libellulien Junior
 
Messages: 315
Inscription: 02 Sep 2005 13:40

Re: Configuration Firewall - port ouvert/fermé

Messagepar totofnc » 13 Juin 2011 09:00

hello,
Je suis un peu dans un cas de figure qui ressemble à ce qui te tracasse, j'ai fouiné sur le net et trouvé ceci (*) vas y "faire ton petit marché" et réfléchi à ton problème, il s'y trouve sans doute quelques solutions appréciables.

(*) Voici un lien:

http://www.frozentux.net/iptables-tutor ... book1.html

En souhaitant qu'il fasse ton bonheur, tout au moins l'espace d'un instant....

Cordialement.
totofnc
Libellulien Junior
Libellulien Junior
 
Messages: 126
Inscription: 09 Nov 2009 06:30

Re: Configuration Firewall - port ouvert/fermé

Messagepar letal » 14 Juin 2011 14:17

merci pour le lien, et c'est un gros morceau ;-)
J'ai vais le parcourir, je tiens au courant!

A+
letal
Libellulien Junior
Libellulien Junior
 
Messages: 315
Inscription: 02 Sep 2005 13:40

Re: Configuration Firewall - port ouvert/fermé

Messagepar Spiedbot » 20 Juin 2011 14:51

Salut,

Je ne te conseille pas de procéder comme ceci, il y a une foule de services du système qui peuvent avoir besoin de la connexion, en local le plus souvent, et ça m'étonnerait que tu les connaisses par coeur.

Bloque tout ce qui vient en entrée du WAN hors connexion, ça sera déjà pas mal, donc fais confiance à ton pare feu matériel.
Spiedbot
 
Messages: 5
Inscription: 22 Avr 2010 17:58

Re: Configuration Firewall - port ouvert/fermé

Messagepar alcyon » 20 Juin 2011 16:48

Salut,

Tu peux aussi essayer de te renseigner sur ce grand classique
http://assiste.com.free.fr/

A toutes fins utiles
Avatar de l’utilisateur
alcyon
Libellulien
Libellulien
 
Messages: 73
Inscription: 27 Sep 2007 19:59
Localisation: Genève

Re: Configuration Firewall - port ouvert/fermé

Messagepar Hapax » 20 Juin 2011 17:21

alcyon a écrit:Salut,

Tu peux aussi essayer de te renseigner sur ce grand classique
http://assiste.com.free.fr/

A toutes fins utiles

oui mais...guère mis à jour depuis fin 2010...beaucoup de choses obsolètes sur la forme,sinon sur le fond.
Si vous pensez que la technologie peut résoudre vos problèmes de sécurité, alors vous n’avez rien compris aux problèmes ni à la technologie. ( Bruce Schneier )
Avatar de l’utilisateur
Hapax
Modérateur
Modérateur
 
Messages: 10875
Inscription: 16 Juil 2008 09:45

Re: Configuration Firewall - port ouvert/fermé

Messagepar Spiedbot » 20 Juin 2011 18:07

Spiedbot
 
Messages: 5
Inscription: 22 Avr 2010 17:58

Re: Configuration Firewall - port ouvert/fermé

Messagepar letal » 28 Juin 2011 13:33

merci pour les infos.
Je crois que je vais m'en tenir au conseil de Spiedbot, je vais le laisser faire avec la conf. par défaut.

J'ai déjà assez à faire comme ça, et en plus, je ne vais pas me la jouer pro, puisque ne n'arrive même pas à configurer mon Firewall... :oops:

J'ai acheté un Zyxel usg100 et j'avoue que c'est du costaud :crazy:
J'arrive pas à ouvrir un port, faire du nat... quelqu'un travail sur un de ces modèles???

Visiblement et pour l'instant c'est le Firewall qui pose problème !!!

Quelqu'un utilise actuellement cette gamme de produit (USG 50, 100 ou 200) et pourrai m'aider ?
letal
Libellulien Junior
Libellulien Junior
 
Messages: 315
Inscription: 02 Sep 2005 13:40


Retourner vers Réseaux

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités
cron