Intéret Firewall matériel - Sécurité - Réseaux grand public / SoHo
Marsh Posté le 11-08-2016 à 10:25:56
salut, à mon avis ce n'est pas forcément utile, quel filtrage voudrais-tu implémenter exactement ?
Marsh Posté le 11-08-2016 à 11:08:42
Quelque chose de simple, juste un filtrage des adressses IP autorisées.
Et puis avoir également des fonctions de protections supplémentaires : anti-DoS, etc...
Marsh Posté le 11-08-2016 à 11:46:27
le filtrage tu peux le faire au niveau de ton NAS non ?
tu entends quoi par anti-dos exactement ?
Marsh Posté le 11-08-2016 à 12:42:45
"Le FVS318N dispose de fonctions de filtrage et de protection modernes (protection contre Denial of Service (DoS), Stateful Packet Inspection (SPI), filtre des URL, rapports, avertissement en temps réel, SYSLOG, administrable par SNMP, filtres d'accès horaires, fonction DMZ) Il est capable d'appliquer des règle de filtrages pour le traffic entrant aussi bien que pour le trafic sortant (inbound ou outbound)."
http://www.materiel.net/firewall/n [...] 73049.html
C'est un extrait de la fiche technique.
Oui en effet, je peux faire le filtrage du NAS, je n'y avais même pas pensé. Mais la je ne sécurise que le NAS au final et pas le réseau entier, non ? (même si ca reste le plus important...)
Après si je peux me passer d'un firewall tant mieux, ca m'économisera toujours ça, mais je veux vraiment avoir mes données en sécurité.
Marsh Posté le 11-08-2016 à 13:11:25
faut pas trop s'attacher à des termes techniques et regarder ce que ça fait vraiment, dos ça veut un peu tout dire et rien dire, si y'a pas plus de détails c'est pas vraiment un argument de vente.
Oui tu ne sécurises que le NAS. Mais quels autres services as-tu ?
Marsh Posté le 11-08-2016 à 13:16:34
Ok d'accord pour le dos.
Rien de spécial, du classique : 1 PC de jeux, 2 laptops, 1 HTPC, 1 raspberry Pi comme lecteur audio, 1 ampli HC.
Marsh Posté le 11-08-2016 à 13:18:35
mais tu parlais de filtrer les IPs autorisées. Ca consisterait en quoi concrètement pour ce qui est de ces matériels ?
Marsh Posté le 11-08-2016 à 13:26:13
Non le filtrage d'IP ne me servirai uniquement lors de la connexion externe au NAS.
Marsh Posté le 11-08-2016 à 13:35:06
du coup ton firewall te servirait juste à ça, et tu peux le faire au niveau du NAS ?
si c'est ça ça me paraît pas vital de rajouter un firewall.
Marsh Posté le 11-08-2016 à 13:38:41
C'est bien ça
Je n'ai pas vérifié encore, mais je pense que sur DSM (synology) il y a un fonction de filtrage d'IP (bon qui ne sera probablement pas aussi poussé en fonctionnalités qu'un firewall).
J'avais zappé ça.
Marsh Posté le 11-08-2016 à 23:35:15
tu peux aussi faire un firewall avec un rasberry, apres pour que ce soit vraiment efficace faut quand meme bien connaitre le reseau et la config.
Marsh Posté le 12-08-2016 à 08:21:32
grotius a écrit : tu peux aussi faire un firewall avec un rasberry, apres pour que ce soit vraiment efficace faut quand meme bien connaitre le reseau et la config. |
Oui j'ai vu déjà quelques articles sur ça. Je n'ai pas les connaissances en réseau pour le faire, c'est ça le hic.
Après je peux essayer de suivre le tuto et de venir crier à l'aide ici quand je serais coincé !!
Et je le serais forcément
Marsh Posté le 11-08-2016 à 08:41:22
Bonjour,
Je déménage actuellement dans un nouveau petit appartement. J'en profite pour revoir un petit peu mon installation réseau.
Je me pose la question de l'utilité d'un firewall matériel pour mon utilisation domestique. Notez, je n'y connais pas grand chose en sécurité/réseau...
Je n'ai pas besoin de grand besoins en terme de sécurité...
La seule chose qui me préoccupe, c'est que j'ai un NAS synology (DS415+) que j'accède aussi bien en local, qu'en externe.
En externe, j'y accède par un DDNS à mon nom de domaine perso OVH.
Je suis pour l'instant le seul utilisateur, je prévoie de faire plus tard un compte utilisateur pour mes parents, afin qu'ils accèdent en externe également a certaines partitions du NAS.
Je prévoie également de faire une sauvegarde automatique avec un autre NAS distant.
Est t-il utile d'acheter un firewall pour filtrer les IPs entrantes afin de protéger mon NAS des connexions externes ?
Je n'utiliserai pas de VPN ou autre. Ma connexion externe au NAS est en HTTPS.
Merci de votre aide
Message édité par tarrache le 11-08-2016 à 08:47:06
---------------
~ I7-6700K @4.4Ghz // MSI Z170A M7 // MSI GTX 980 Ti Gaming // DDR4 G.Skill Ripjaws V @ 3000Mhz // Corsair H100i GTX // Samsung 850 PRO 128Go / Samsung 850 EVO 500Go / WD Black 1To // Seasonic P-860 // Corsair Carbide Air 540 ~