Port a laisser ouvert

Port a laisser ouvert - Windows & Software

Marsh Posté le 04-03-2004 à 18:17:56    

Voila, je voudrai configurer un routeur firewall pour un petit réseau de société.  
Je voulai partir du principe ou je bloke tous les port et apres j'autorise seulement HTTP(80),https(...), FTP(25)...  
 
Je voulais savoir quelle été les ports a laisser ouvert et ceux a fermé et les methodes.

Reply

Marsh Posté le 04-03-2004 à 18:17:56   

Reply

Marsh Posté le 04-03-2004 à 18:23:58    

le 110 doit aussi resté ouvert !

Reply

Marsh Posté le 04-03-2004 à 18:25:34    

Ok merci, celui la correspond au pop mais je voudrai connaitre toutes la liste, il doit y en avoir une dizaine ?

Reply

Marsh Posté le 04-03-2004 à 18:28:36    

regarde ici, tu as la liste des différents port et leur rôle : http://forum.hardware.fr/forum2.ph [...] 8715&cat=4 ou plus simplement sur www.commentcamarche.net ! ;)

Reply

Marsh Posté le 04-03-2004 à 18:32:24    

il n'y a pas de listes prédefinies. La solution c'est de tout bloquer. Ensuite, tu lances les applications que tu veux voir passer, tu saurras a partir des logs les choses à laisser passer. Par exemple, si tu veux que Mr X puisse aller sur internet, tu lance sur sa machine une requete internet et tu regardes les logs. Ainsi tu verras la source la destination et le port. Tu n'a plus qu'a intégrer une règle (qui autorise) avec ces informations et c'est réglé.


Message édité par Petitseed le 04-03-2004 à 18:34:01
Reply

Marsh Posté le 04-03-2004 à 21:10:53    

figo91 a écrit :


Je voulai partir du principe ou je bloke tous les port et apres j'autorise seulement HTTP(80),https(...), FTP(25)...  


 :non:  port par défaut(21) et un autre pour l'authentification ou les données  par défaut : c'est le premier port par défaut +1 donc 22

Reply

Marsh Posté le 04-03-2004 à 21:21:28    

dafl a écrit :


 :non:  port par défaut(21) et un autre pour l'authentification ou les données  par défaut : c'est le premier port par défaut +1 donc 22


 :non: -1, donc 20. Mais il est inutile de l'ouvrir.

Reply

Marsh Posté le 04-03-2004 à 22:01:48    

dafl a écrit :


 :non:  port par défaut(21) et un autre pour l'authentification ou les données  par défaut : c'est le premier port par défaut +1 donc 22

Non en fait, c'est le 20 et le 21.


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
Reply

Marsh Posté le 04-03-2004 à 22:14:19    

je crois que c'est l'heure d'aller me coucher  :whistle: me tromper là dessus  :(  

Reply

Marsh Posté le 05-03-2004 à 12:51:13    

ok merci, mais ya plein d'autre port enfin c'est pas grave ^^

Reply

Marsh Posté le 05-03-2004 à 12:51:13   

Reply

Marsh Posté le 05-03-2004 à 12:54:09    

ensuite comme on a t a dit c est suivant tes besoins.
 
il y a pas de regles universelles.

Reply

Marsh Posté le 05-03-2004 à 13:11:55    

figo91 a écrit :

Voila, je voudrai configurer un routeur firewall pour un petit réseau de société.  
Je voulai partir du principe ou je bloke tous les port et apres j'autorise seulement HTTP(80),https(...), FTP(25)...  
 
Je voulais savoir quelle été les ports a laisser ouvert et ceux a fermé et les methodes.


 
Attention, tu n'ouvres que les ports pour lesquels tu héberges un service !!!
Tu ouvres le port 80 si tu héberges un site Web et non parce que tu souhaites que tes users surf.
Le 20-21 si tu héberges un serveur Web et non parce que tu souhaites que tes users puissent aller sur les sites ftp etc...
 
Tu le sais peut être, mais il est bon de le rappeler.
 
EDIT : EN INCOMING


Message édité par Jef34 le 05-03-2004 à 16:27:06
Reply

Marsh Posté le 05-03-2004 à 13:42:08    

jef34 => exact, mais parfois y'a même des regles qui bloquent  lan=>wan, donc certains ports à ouvrir même pour sortir.


---------------
"Being solitary is being alone well; being alone luxuriously immersed in doings of your own choice, aware of the fullness of your own presence rather than the absence of others."
Reply

Marsh Posté le 05-03-2004 à 14:25:22    

le 139 ?
:D

Reply

Marsh Posté le 05-03-2004 à 16:26:49    

RootSayen a écrit :

jef34 => exact, mais parfois y'a même des regles qui bloquent  lan=>wan, donc certains ports à ouvrir même pour sortir.


 
c clair, tout dépend du routeur. Donc précision, mes commentaires sont valables en incoming.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed