charlene17

ils ne sont pas frais mes ports.....
« le: 26 November 2005 00:31:14 »
Il faut croire parceque ma freebox fonctionne bizarrement (c'est le moins que je puisse dire)....

Elle est activée en mode routeur, pas de DHCP, pas de DMZ, connectée sur 1 switch sur lequel sont branchés 3 clients.
Le port web est ouvert sur le client 192.168.1.10 et très drôle, le client 192.168.1.30 surfe sans soucis!
Quand aux mails, encore plus fort, les ports TCP 110 et 25 ne sont pas ouverts et pourtant mon client mail récupère sans soucis aucuns mes mails.... Où est l'erreur????

Mathieu

ils ne sont pas frais mes ports.....
« Réponse #1 le: 26 November 2005 14:15:29 »
Y a pas de ports à ouvrir dans ce cas là...

Ce n'est utile que lorsque vous hébergez des serveurs, ce qui n'est absolument pas le cas apparement.

Autre erreur : poster dans un forum totalement HS. Donc je déplace, encore une fois...

Jul13n

ils ne sont pas frais mes ports.....
« Réponse #2 le: 26 November 2005 16:47:35 »
la freebox ne fais pas firewall mais routeur ;)

tu n'ouvre pa un port mais tu le redirige donc c'est si un client externe veux acceder a un sercie en local chez toi, la FB laisse tout sortir et ne permet (a ce que je sais) de bloquer des ports en sortie, pour ca il faut un "vrai" routeur et utilsier la freebo juste en tant que modem ;ce que je fais pour limité l'accès via mon pont wifi a du web/mail+telnet (ouai si ya des accro du telent/ssh ^^) depuis les pc ne mettant des regles specifiques pour mes pc suivant ce qu'ils peuvent faire: msn, jeux, etc.... comme ca meme pas de risque d'avooir un trojan ou un keylogger les ports sont bloqués ^^

Lilo Boom

ils ne sont pas frais mes ports.....
« Réponse #3 le: 26 November 2005 16:50:29 »
ba elle sert forcement de firewall ..


Jul13n

ils ne sont pas frais mes ports.....
« Réponse #4 le: 26 November 2005 16:56:08 »
pour moi un firewall c'est un vrai soft qui surveille le traffic et laisse passer ou non ;)

la la freebox fait office de firewall car elle ne redirige pas le traffic vu qu'il peut y avoir plusieurs PC

un firewall permet de gerer le traffic entrant ET sortant ^^

Lilo Boom

ils ne sont pas frais mes ports.....
« Réponse #5 le: 26 November 2005 17:01:11 »
non par forcement.

:)

tomtom-74

ils ne sont pas frais mes ports.....
« Réponse #6 le: 26 November 2005 18:31:31 »
Citation de: burningdog
pour moi un firewall c'est un vrai soft qui surveille le traffic et laisse passer ou non ;)

la la freebox fait office de firewall car elle ne redirige pas le traffic vu qu'il peut y avoir plusieurs PC

un firewall permet de gerer le traffic entrant ET sortant ^^
Un firewall par définition est un gardien d'entrée. néanmoins le firewall logiciel peut etre gardien des 2.

Un routeur NAT n'est en aucun cas un firewall car si le port 80 est redirigé sur pcpopol, pcpopol recevra toutes les attaques dirigées sur le port 80.
Un vrai routeur (Wrt54G par pur exemple) peut commencer à faire un certain bloquage matériel, pas la freebox.


charlene17, tu confonds completement un firewall et un routeur.  Le fait que tu 'ouvres' [terme exact = autoriser] le port x sur un firewall ne va qu'autoriser une transmission de paquets sur ce port. Quand tu 'ouvres' [terme exact = nater = rediriger] un port sur un routeur, c'est que tu ordonnes la redirections de toutes les requetes extérieures de ce port sur une ip privé bien spécifiée.  Imaginons qu'un pc situé à Annecy ayant comme IP 81.56.x.x souhaitant accéder à une application x sur un port y (4667 par ex ;) ) de ton pc , il va se retrouver confronté a ta freebox qui ne saura pas à quel pc de ton réseau local (192.168.x.x) le paquet est adressé.

Donc, si tu souhaites que les paquets arrivant sur un port spécifié soient redirigés sur un pc, il te suffit de configurer la box en entrant le port et l'ip du pc concerné!

Bon courage, il y  a plein de topic partout la dessus!!!


Jul13n

ils ne sont pas frais mes ports.....
« Réponse #7 le: 27 November 2005 00:05:35 »
apres t'as les routeur qui gere le SPI (Stateful packet inspection, etc...) t'as le port forwarding [gere par la FBX] (redirige ne permance ou sur une plage d'heure si le routeur gere) et aussi le port trigerring [non gere parla FBX] (semblable au port forwarding avec le plus que la communication entrante est redirige Si est Seulement Si une communication sortante a été initialisée

Lilo Boom

ils ne sont pas frais mes ports.....
« Réponse #8 le: 27 November 2005 02:45:35 »
bref, restons dans le sujet

FreeBzH

ils ne sont pas frais mes ports.....
« Réponse #9 le: 27 November 2005 14:14:06 »
Citation de: LiloBZH
ba elle sert forcement de firewall ..
non :)
Comme l'a dit tomtom il s'agit là de forwarding... non de firewalling...

Car en tcp la plupart des appli fonctionnent en mode connecté le port 80 par exemple... est du http, mais vers serveur... vers client c'est tout autre. C'est un port pris aléatoirement et chaque instance d'un prog sur http prend un port client différent. Toi tu ne verras rien...

si tu souhaites vraiment bloquer des ports sur un pc... soit tu utilises une solution logicielle sur ceux ci, soit tu investis dans un routeur ayant des fonctions de firewall (comme le wrt...)