Houla,
Pour différencier les différents PC, il n'y a que le port de communication qui joue donc (comme je l'ai dit plus haut) si un utilisateur mal intentionné désire faire quelque chose de mal, il n'a qu'a diffuser ses trames sur l'adresse externe (celle du FAI) sur TOUS les ports ouverts et la toutes les machines du réseau interne sont visées et atteintes ca s'appelle la PAT qui sert à différencier les PC dans le cas d'une NAT dynamique
un port ouvert dans ce cas signifie une connexion établie vers une adresse ip déterminée et initiée depuis l'intérieur .
pour scanner dans ce cas, il faut prendre la place (spoofer) d'une adresse extérieure déjà connectée vers une adresse privée via la table nat.
s'il n'ya pas de connection déjà établie vers l'extérieur pour une machine, il n'ya pas son adresse ip privée dans la table nat, donc elle est inaccessible depuis l'extérieur.
Je nai jamais dit que la nat remplacait un firewall mais elle empêche tout de même toute nouvelle connexion non déjà etablie et non prévue dans la table de forwarding .
A partit du moment où le NAS n'essaie pas de lui même à établir une connexion vers l'extérieur, il sera complètement inaccessible de l'extérieur .
tu es certainement très compétent en firewall , mais tu sembles assez léger sur le fonctionnement de la translation d'adresse .
C'est tout à fait le contraire, au lieu d'utiliser deux matériels distincts ( qui créent deux entrées possibles pour l'intrusion ) on en utilise qu'un qui dispose de fonctions de sécurité valables pour l'interface WAN et l'interface LAN. Je parle en connaissance de cause, ce routeur/serveur NAS, je l'ai utilisé pour un projet qui necessitait une securité importante et jusqu'à ce jour il n'y a pas eu de problèmes particuliers.
ça c'est totalement faux : si c'était vrai, tous les firewalls du monde seraient des serveurs de stockage (et réciproquement) ce qui est très loin d'être le cas.
on en utilise qu'un qui dispose de fonctions de sécurité valables pour l'interface WAN et l'interface LAN
sur un NAS normal, on a une seule interface LAN , donc encore moins de risques, CQFD .
et justement, je n'ai vu nulle part que notre ami voulait que son NAS soit accessible de l'extérieur.
Décidément , j'aurais du mal à te confier la sécurité de mon système .
et ... Voili Voilou Voila !