Securité derrière routeur

Fermé
zebul666 - 27 mai 2003 à 16:02
brupala Messages postés 109515 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 7 mai 2024 - 27 mai 2003 à 23:49
bonjour,
j'ai configuré un petit réseau local derrière un switch +routeur numéris Barricade SMC

avec 2 pc sous windows xp + 2 pc sous windows 98

Je m'inquiétais de la sécurité de ce réseau.
Est-ce que le Nat et le ip spoofing me mettent à l'abri (des scans et autres) ?
Est-ce que je peux me dispensé d'avoir un pare-feu sur chaque pc ?
Cela ne me dispense pas de mettre à jour(pour la secu) les aplications sur chaque pc.

2 réponses

Galfus Messages postés 242 Date d'inscription lundi 19 mai 2003 Statut Membre Dernière intervention 8 novembre 2008 14
27 mai 2003 à 16:23
Salut,
je vois pas à quoi servirait de spoofer ton ip dans ce cas.
Pour ce qui est du firewall, je te conseille la config suivante :
tu branche ton modem sur 1 des machines sous xp(qu'on appellera PC1). tu branche ensuite cette machine sur le switch. Puis tu branche tt le reste sur le switch.
Ainsi toutes les connections passent par le PC1 et il suffit de placer un bon firewall sur cette machine pour protéger tt le réseau.
A+

<------Galfus------>
In penguin we trust
0
je posais cette question parce que d'après ce que j'ai lu et compris sur les routeurs et le nat c'est qu'ils ne permettent pas les connexions entrantes sur le réseau locale, à moins que ce soit une réponse à une requete d'un pc du reseau local.

est-ce qu'avec le nat je peux me sentir en "sécurité", du moins en "relative securité"

galfus, oui je sais ce serait plus simple comme cela mais je ne sais pas si je vais pouvoir changer la configuration physique du réseau.
0
brupala Messages postés 109515 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 7 mai 2024 13 631
27 mai 2003 à 23:49
Bonsoir,
relative, oui tout à fait, c'est vrai que les connexions entrantes doivent etre mappées statiquement pour aboutir.
sauf ... sur le routeur lui m^m: bien verouiller les accès à sa config:
telnet, snmp, voire ftp et plus si c'est un routeur logiciel .

et ... Voili  Voilou  Voila !
0