Configuration Firewall dans routeur DLink

Configuration Firewall dans routeur DLink - Sécurité - Windows & Software

Marsh Posté le 05-08-2004 à 15:40:49    

Bonjour,
 
Je cherche des informations, topic, site, pour configurer correctement le Firewall intégré a mon routeur (Dlink 604).
 
Ma config réseau est la suivante :
Modem cable
Routeur Dlink 604
1 PC Multimedia (connecté a internet)
1 Portable (connecté a internet)
1 PC Appli spécifique (non connecté a internet)
1 serveur (non connecté a internet)
 
Ces 4 PC sont dans le meme LAN.
 
Je cherche donc a mettre en place les regles Firewall adequat pour que les 2 premiers PC qui ont accès a internet soit le mieux protegé possible. Et que les 2 autres soient rellement innaccessible du Net mais accessible du LAN.
 
Merci

Reply

Marsh Posté le 05-08-2004 à 15:40:49   

Reply

Marsh Posté le 06-08-2004 à 09:31:31    

UP !

Reply

Marsh Posté le 06-08-2004 à 10:27:40    

http://support.dlink.com/products/ [...] d=DI%2D604
 
T'as dû chercher longtemps... :D

Reply

Marsh Posté le 06-08-2004 à 10:53:37    

Heu j'ai deja vu ces FAQ mais ca ne me donne pas une politique de sécurité adequat a ma configuration.

Reply

Marsh Posté le 06-08-2004 à 11:03:22    

Ya quand même une question : "What port or ports do I have to open for my application to work behind my router?".
Si ça ça te permet pas de mettre en place une politique de sécurité adaptée à ta configuration...

Reply

Marsh Posté le 06-08-2004 à 13:20:49    

Non, je crois qu'on ne se comprend pas. En fait c'est surtout la politique globale qui m'interesse. Les premieres regles de bases qui me protege d'internet et qui permettent a mes 2 PC de surfer dans les meilleures conditions.
 
Par exemple j'ai vu qu'il y avait une regle qui permettait de bloquer tout ce qui venait du WAN vers le LAN. Le probleme et ce qui me parait bisare, c'est que ca bloque aussi les flux qui reviennent du net alors que j'en suis a l'origine. Ce n'est pas un fonctionnement classique de FW.
 
Au début je voulais tout bloquer, LAN vers le WAN et inversement et ajouter une regle pour que mes 2 PC sortent. Et bien ca ne marche pas, les flux dont je suis initiateur ne me reviennent pas.
 
Je cherche donc une configuration de base assez sécurisée pour commencer, ensuite j'optimiserais en focntion des applis spécifiques que j'utilise.
 
En tous cas merci pour tes réponses et ton aide

Reply

Marsh Posté le 06-08-2004 à 14:09:22    

Premier point : de base sur le Dlink 604, tous les ports sont bloqués, c'est donc à toi de définir quels ports tu vas ouvrir.
Deuxième point : quand tu ouvres un flux du WAN vers le LAN il est normal que le flux en question ne revienne pas jusqu'aux pcs du LAN si tu n'as pas fait de redirection de ports.

Reply

Marsh Posté le 06-08-2004 à 14:38:37    

Tu es sure que tout est bloqué de base ? Car moi ca marche quand il n'y a aucune regle d'activée.

Reply

Marsh Posté le 06-08-2004 à 14:48:36    

De base ya aucune retriction LAN ==> WAN c'est pour ça que tu peux accéder au net.
Par contre tout est fermé dans le sens WAN ==> LAN.

Reply

Marsh Posté le 06-08-2004 à 15:03:36    

quand tu dis de base. C'est quand il n'y a aucune regle ou quand les regles misent pas Dlink sont activées ?
Car pour moi les regles de bases WAN vers LAN, Ping et une autre...n'etaient pas activées.
 
Merci

Reply

Marsh Posté le 06-08-2004 à 15:03:36   

Reply

Marsh Posté le 06-08-2004 à 15:04:42    

"De base" pour moi, c'est quand j'ai déballé le routeur, je l'ai branché et j'ai regardé ce qui se passait...

Reply

Marsh Posté le 06-08-2004 à 15:18:01    

D'accord donc certaines regles etaient comme moi ecrites mais non validées. Bon ca devient plus claire. :)
Je refais des tests ce soirs.
 
Merci pour toutes ces infos

Reply

Marsh Posté le 06-08-2004 à 15:29:29    

Oué exactement !!  
J'ai failli me faire avoir aussi au début, en effet toutes les règles sont écrites MAIS aucune n'est cochée, si bien qu'au final, aucune n'est active...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed