Configurer le firewall d'un routeur

Fermé
GLOBOX - 3 janv. 2003 à 21:48
 GLOBOX - 4 janv. 2003 à 12:22
Bonjour, je viens de faire l'acquisition d'un routeur "D-Link DI-604 - Serveur d'accès Internet ADSL + Switch 4 ports 10/100 MBps"
Et je désire configurer le firewall intégré pour une sécurité optimale.
Je cherche un articel / howto ... expliquant les ports à protèger ...
les articles de firewall.net n'expliquent que les configuration de firewall software et non matériel :(
Je recherche donc des explications, sites , documents online ...
Merci (et bonne année)
A voir également:

2 réponses

M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 667
4 janv. 2003 à 01:18
Très bon choix que celui-là !
Toutes les informations sont sur http://www.dlink.com/products/broadband/di604/
par exemple : http://support.dlink.com/faq/view.asp?prod_id=980&question=firewall


Ouvre donc sur la page http://support.dlink.com/techtool/BrainTree.asp l'onglet "Gateway config" puis "Advanced tab"
Tu verras que tu peux sélectivement autoriser des adresses MAC pour autoriser certains membres de ton réseau local à accéder Internet et refuser les autres !

Il y a aussi des URL blocking, IP filtering et domain blocking. Voir http://192.168.0.1/ladfi.htm#pmac

Tu dois accéder à ton routeur sur l'adresse IP de départ grâce à Internet explorer: qui lui demandes de charger la page http://192.168.0.1 une fenêtre de saisie s'ouvre et tu dois y rentrer le nom admin et pas de mot de passe pour rentrer dans les pages de configuration.
Tu cliques alors sur l'onglet Advanced pui sdans la colonne de gauche sur firewall.

Tu as alors en bas à droite un gros + marqué help .Tu enfonces et tiens le doigt sur Shif pendant que tu cliques sur ce bouton. Il s'ouvrira alors une très complète page d'aide en ligne en anglais, je le conçois, mais elle est précise et fort utile.

Tu t'occupes du Outbound Filter et tu coches la case "Deny all traffic except those that match the following rules". le firewall ne s'activeras que quand en plus tu cochers la case "Outbound filter enabled".

Je te propose de remplir alors les règles "destination IP & Ports"
pour autoriser 21, 52, 80, 110, 443. Pour les adresses de source et de destimation, on peut mettre une adresse IP seule ou une gamme séparée par un trait - pour les ports on peut en outre spécifier le protocole TCP ou UDP concerné, exemple: U53 T80 et aussi y préciser une gamme 8000-8800


Le DL-604 permet aussi d'exclure certaines adresses IP de sites à proscrire.

Ton DL604 est un router NAT, tu trouveras des explications sur http://www.vicomsoft.com/knowledge/reference/nat.html ou sur http://www.faqs.org/rfcs/rfc1631.html

Tu trouveras une liste de ports sur http://www.practicallynetworked.com/sharing/app_port_list.htm et sur http://www.iana.org/assignments/port-numbers
et de l'aide sur les inbound outbound et protocoles surhttp://www.practicallynetworked.com/sharing/app_ports.htm#References et http://www.practicallynetworked.com/sharing/securitytools.htm
Bonsoir Globox..
 :,§_ ç _
(@)=(@)
0
Merci de ta réponse ;)
bonne journée !
0