configurer un routeur/firewall

configurer un routeur/firewall - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 22-01-2008 à 11:12:13    

Bonjour,
 
Ca fait déjà un moment que je cherche à configurer mon routeur (freebox) de façon plus restrictive, mais tout ce que j'ai trouvé jusque là c'est un listing de ports réservés de 400 pages (utile, mais j'ai pas tout trouvé dedans). Je pense que ça pourrait être utile à d'autres personnes. Je précise que chuis un noob en info, dc pardon si mes question sont mal formulées/inappropriées, mais je peux comprendre si on m'explique gentiment =)
J'ai à peu près compris la procédure de routage des ports, dc pas la peine de s'attarder là dessus.
 
Je voudrais savoir :
1. Quels sont les ports utilisés par les services windows courants.
 
2. Quels sont les ports utilisés par les applications courantes, et donc ceux à laisser ouverts.
 firefox (mises à jours, modules complémentaires, lecture de contenu, téléchargements...)
 avast
 zone alarm
 msn
 skype
 
3. Pour les protocoles, j'ai
 http : 80 (tcp/udp), 8080 (tcp/udp)
 ftp : 20 (tcp/udp), 21 (tcp/udp), 2121 (tcp/udp)
 ssh : 22 (tcp/udp)
 smtp : 25 (tcp/udp)
 tls/ssl : 443 (tcp/udp)
 
Et en question annexe, il se passe quoi si on définit pas de règles de routage ? Par exemple pour l'utilisateur qui laisserait le DHCP, et ne renseignerait aucune règle de routage ?
 
Merci.

Reply

Marsh Posté le 22-01-2008 à 11:12:13   

Reply

Marsh Posté le 22-01-2008 à 11:18:08    

Aucune règle de routage: Les ports de sont pas ouverts.

 

Si tu as des applis qui ont du mal à fonctionner derrière la Freebox, alors oui, tu peux définir des règles de routage.

 

Un peu de lecture déjà:

 

La configuration de la Freebox expliquée en détail @ Clubic


Message édité par ViMx le 22-01-2008 à 11:21:42
Reply

Marsh Posté le 22-01-2008 à 12:18:06    

ben justement mon post fait un peu suite à ce dossier, qui explique la méthode mais malheureusement ne contient pas l'info nécessaire au routage : les numéros de sports associés aux utilisations courantes.
 

Citation :

Aucune règle de routage: Les ports de sont pas ouverts.


est-ce que ça veut dire que certains ports n'ont pas besoin de routage ? parce que chez mes potes ça fonctionne en utilisation standard (internet) en dhcp sans routage.
 

Reply

Marsh Posté le 22-01-2008 à 12:25:40    

Pour du surf basique, il n'y a nul besoin de mettre en place des règles de routage, tu as parlé de port 80 pour l'http, mais cela n'est valable que si tu héberges toi un serveur http.
 
Si tu n'as pas de problème, passe ton chemin !

Reply

Marsh Posté le 22-01-2008 à 13:53:55    

Citation :

tu as parlé de port 80 pour l'http, mais cela n'est valable que si tu héberges toi un serveur http.


ça fait partie des choses que je ne maîtrise pas, chuis désolé =(
 
en fait j'ai configuré le routage restrictif pour mon nas Qnap, avec les ports que j'ai indiqués.
 
j'aimerais faire la même chose pour mon pc, déjà pour comprendre certaines choses, et aussi peut-être pour la sécurité.

Reply

Marsh Posté le 22-01-2008 à 17:47:01    

les port de 0 à 1000 (ou 1024) sont alloués au système. moi je dévérouille systématiquement les ports de 1000 à 65000 :D
 
il faut savoir aussi que tu ne peux ouvrir des ports que sur une même adresse ip, donc si ton ip change souvent (dhcp oblige) tu dois la réserver en entrant l'adresse max de ta carte réseau dans les paramétrages de la freebox.


---------------
Feed-Back (63 transactions)
Reply

Marsh Posté le 23-01-2008 à 00:44:56    

lol bah j'en suis pas loin, j'ai redirigé les ports de 1 à 65535 sur les deux pcs (qui sont pas en dhcp)...
 
et j'aimerais faire un truc plus sécure.

Reply

Marsh Posté le 23-01-2008 à 09:41:17    

Mais je te comprends vraiment pas  :heink:  
 
Faire un truc plus "secure" c'est ne rediriger seulement les ports dont tu as besoin ! C'est à dire aucun si tu utilises aucune appli qui lance des requêtes en sortie ...

Reply

Marsh Posté le 23-01-2008 à 11:58:01    

je crois bien que c'est moi qui ne comprends pas gd chose =) alors merci pour ta patience
 
d'après ta réponse je déduis que des applications comme skype et msn vont fonctionner sans routage ?

Reply

Marsh Posté le 23-01-2008 à 13:15:55    

oui elles fonctionneront sans routage, le routage permet de faire fonctionner emule, bittorrent, vnc...


---------------
Feed-Back (63 transactions)
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed