Bloquer l'accès au réseau domestique depuis l'internet

Résolu/Fermé
ocrv - 1 mars 2022 à 16:42
 Ocrv - 3 mars 2022 à 12:55
Bonjour,

Comment puis je avec une fritz box bloquer tout accès depuis l'extérieur à mon réseau.
J'ai configurer un serveur VPN sur un routeur derrière la fritz box et je souhaite que ce VPN soit indispensable pour accéder à mon réseau
Merci
Olivier
A voir également:

3 réponses

avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 500
1 mars 2022 à 21:14
Bonjour,

C'est le job du pare-feu... Il faut ajouter une règle sur l'interface WAN pour bloquer les paquets entrants à destination du LAN.

Dans la majorité des cas, et probablement dans ton cas, cette règle n'est pas nécessaire en IPv4 car le LAN est en IP privée et le WAN prend une IP publique (il est connecté à Internet), cela signifie que le trafic entrant n'est jamais supposé être à destination des IP locales car elles sont non routables via Internet.

En IPv6, ces règles sont importantes et souvent déjà activées dans les box "grand public".
1
Merci pour ta réponse.
Comment certain périphérique sont-ils accessible de l'extérieur alors sans qu'une règle de nat ne soit ajoutée?
Je pense à mon nas ou à un module domotique... Comment bloquer cela alors
Merci
0
avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 500
Modifié le 2 mars 2022 à 18:35
Ils ne sont pas accessibles directement par l'extérieur, c'est eux qui initialisent une connexion avec un service en ligne mis à disposition par le constructeur du NAS et ce dernier met en place un proxy inversé.
Mais le NAS n'est pas accessible directement sans règle NAT car il ne dispose pas d'IP publique.

Comment bloquer ? Simplement en réglant le NAS pour qu'il n'utilise pas ce service en ligne.
1
Merci pour les explications
0