Pare-feu

message from anonymous on 7 Jun 2004
Bonsoir à tous

Est-ce qu'un router agit honnêtement comme pare-feu ? Est-ce qu'il filtre
aussi bien les sorties que les entrées ? Sinon faut-il ajouter un autre
pare-feu ?

Michel
 
kali replied to anonymous on 8 Jun 2004
Bonjour,
Disons que certains routeurs intègrent un pare-feu. => Vérifier sur la doc
constructeur avant d'acheter.
Le filtrage se fait souvent via le paramétrage des ports de communication
autorisés ou refusés à entrer ou à sortir.
Ce n'est pas forcément facile à paramétrer si on veut avoir des utilisations
avancées d'Internet (Exemple: Netmeeting, Msn avec flux audio/audio vidéo
....) et si on a peu de connaissances sur le sujet. L'avantage a mon avis
c'est qu'il est indépendant de l'OS puisque embarqué sur le routeur. Il sera
donc sans doute moins vulnérable à des tentatives d'arrêt ( virus, etc...) .
Un pare-feu logiciel est souvent plus facile à paramétrer. En ajouter un (
en plus du pare-feu du routeur ) ne pose en principe pas de problèmes de
conflit. La seule chose est que l'orqu'on voudra ouvrir un port il faudra
effectuer 2 paramétrages. Un sur le pare-feu du routeur + 1 au niveau du
pare-feu logiciel.
"anonymous" <Michel@anonymous.yz> a écrit dans le message de
news:u3Eo$gPTEHA.3332@tk2msftngp13.phx.gbl...
 
anonymous replied to anonymous on 8 Jun 2004
C'est le r=E9glage du routeur qui le transforme en pare feu,=20
pour cela suivre sa documentation.
 
JacK [MVP] replied to anonymous on 8 Jun 2004
sur les news:1969901c44d40$5b293750$a301280a@phx.gbl
Non, un routeur fait du routage, ni plus ni moins.

Beaucoup de routeurs on également un FW intégré mais celui-ci n'est pas un
FW applicatif.

Il est toujours utile d'avoir un FW applicatif sur les clients en plus du FW
éventuel du routeur.
 
anonymous replied to JacK [MVP] on 8 Jun 2004
Bonjour,
Je vous remercie pour toutes ces réponses, je vais donc ajouter un pare-feu
même si les tests sur sygate me confirme que mon ordi n'est pas visible à
partir du net.
Michel

"JacK [MVP]" <jack@nospam.org> a écrit dans le message de
news:OGR$zMUTEHA.808@tk2msftngp13.phx.gbl...
 
JacK [MVP] replied to anonymous on 8 Jun 2004
'lut,

C'est tout àn fait normal qu'un FW sur le routeur te permette d'être stealth
: les tests ne portent évidemment que sur le IN ;)
 
Claude =?iso-8859-1?Q?LaFreni=E8re?= [climenole] replied to anonymous on 7 Jun 2004
Le 7 juin 2004

Ce n'est pas un pare-feu.
Il n'y a pas en ajouter "un autre" mais à en avoir un ...
Remarque : jamais 2 FW comme jamais 2 Anti-virus.
Un seul de chaque , à jour et paramétré correctement.

Extrait de la FAQ Firewall :

3.5 - J'ai un routeur

Ne vous croyez surtout pas à l'abri. Un routeur se contente de
router, c'est-à-dire diriger les données là où elles doivent aller.
Certes, ils permettent, de par leur nature, de limiter les ports
accessibles. Certains routeurs vont même jusqu'à offrir des options
de filtrage. Pour autant, ils ne vous protégeront pas aussi
efficacement qu'un firewall, laissant par exemple passer le nouveau
trojan à la mode, simplement parce qu'il s'est placé au bon
endroit.
»
FAQ Firewall :
http://www.usenet-fr.net/fur/comp/securite/firewall.html

Safe-Hex :
http://sebsauvage.net/safehex.html

Amicalement.
 
alex du belier replied to Claude =?iso-8859-1?Q?LaFreni=E8re?= [climenole] on 8 Jun 2004
il y a des routeurs intégrant un pare-feu...
 
JVdeBX ;o\) replied to alex du belier on 8 Jun 2004
Et pourquoi router et pas routEUR !!!
JVdeBX
 
Claude =?iso-8859-1?Q?LaFreni=E8re?= [climenole] replied to alex du belier on 8 Jun 2004
Le 8 juin 2004

qui ne vaut pas grand chose.
 

Archived message: Pare-feu (Microsoft XP)