Sécurité + ADSL + réseau...

Sécurité + ADSL + réseau... - Windows & Software

Marsh Posté le 20-12-2002 à 20:28:09    

Bonjour, je suis abonné ADSL (Wanadoo 512) depuis hier.
J'ai un modem Ethernet Speed Touch et un routeur NETGEAR 614. J'ai aussi 3 ordis.
 
Hier j'ai paramêtré mes ordis pour qu'ils aient accès à internet avec le routeur : obtention d'IP et DNS automatique + 2-3 réglages pour le routeur.
 
Là tout marche bien, mon débit est bon (environ 60ko/s) et mes 3 ordis disposent d'internet sans que le pc avec le modem soit allumé.
 
J'ai donc pas de connection Wanadoo dans Windows, tout se fait normalement par le routeur + modem (reliés bien sur). C'est bien ça ?
 
Ensuite je me pose la question de la sécuriré : je n'ai pas de firewall sur aucun des pc et je n'aimerais pas trop me faire "hacker" ou je ne sais trop quoi. Sachant que l'ADSL tourne tout le temps (c'est bien ça ? Car meme quand le pc avec le modem est éteint les autres peuvent se connecter.) est ce qu'il y a des risques ?
Si il y en a comment faire pour les supprimer ? Faut que je configure des choses avec le routeur, etc... ?
 
Voilà.

Reply

Marsh Posté le 20-12-2002 à 20:28:09   

Reply

Marsh Posté le 20-12-2002 à 20:47:11    

il y a juste un risque et encore ca doit être minimim c'est de toucher à ta config de routeur, qui doit se faire via une interface web, mais uniquement sur le LAN....

Reply

Marsh Posté le 20-12-2002 à 21:10:48    

dfabe a écrit :

il y a juste un risque et encore ca doit être minimim c'est de toucher à ta config de routeur, qui doit se faire via une interface web, mais uniquement sur le LAN....


je comprends pas trop là, désolé, tu peux m'expliquer ?

Reply

Marsh Posté le 20-12-2002 à 21:41:35    

UP !!  
Alors il faut un firewall ?
C'est normal qu'il n'y ait pas de connection tout se fait par le hardware ?

Reply

Marsh Posté le 20-12-2002 à 22:45:14    

UP

Reply

Marsh Posté le 20-12-2002 à 23:30:17    

il te fo aucun firewall sous tes pc car ton routeur comme tous les routeurs ont un firewall hardware qui te protege contre les attaques
vala  :hello:

Reply

Marsh Posté le 20-12-2002 à 23:59:06    

Le routeur, est à la base un firewall, avec le NAT déjà.
 
Par defaut tout est fermé, donc, c'est bon, reste comme cela.

Reply

Marsh Posté le 21-12-2002 à 09:42:10    

ok très bien
 
sinon c'est normal que je n'ai pas de connection software ? Tout se fait par le hardware ?

Reply

Marsh Posté le 21-12-2002 à 09:44:16    

et c'est quoi les adresses IP des autres ordi de mon réseau ? Comment je fais pour le savoir ?

Reply

Marsh Posté le 21-12-2002 à 09:53:26    

toi, tu pose des questions de non sens.
 
enfin bon, pour savoir les adresse ip de tes machines, tu fait winipcfg /all, si tu es en ip fixe ou si tu utilise le serveur dhcp de ton routeur, tu regarde dans ton routeur la table du service dhcp.

Reply

Marsh Posté le 21-12-2002 à 09:53:26   

Reply

Marsh Posté le 21-12-2002 à 09:57:48    

Roy*.* a écrit :

toi, tu pose des questions de non sens.
 
enfin bon, pour savoir les adresse ip de tes machines, tu fait winipcfg /all, si tu es en ip fixe ou si tu utilise le serveur dhcp de ton routeur, tu regarde dans ton routeur la table du service dhcp.


 
excuse moi mais je ne suis pas très calé en réseau....winipcfg /all ne marche pas donc et je ne sais pas qu'est ce que c'est que le service DHCP. Pour les IP des pc j'ai juste mis "obtenir IP et DNS automatiquement" comme indiqué dans le mode d'emploi du routeur...
 
Et je ne sais pas comment on fait pour voir les IP c'est tout. Alors peux tu m'expliquer ce qu'est le DHCP ? Merci

Reply

Marsh Posté le 21-12-2002 à 10:15:36    

Bon, là, déjà plein de prb dans tes questions et ta démarche, mais bon, j'arrive à te comprendre.
 
 
Le DHCP, cela te permet d'avoir les IP en dynamique attribue par le serveur DHCP.
 
Fait une commande dos, tu tape ipconfig /all (fait moi un copier coller, je t'explique).
 
C'est la configuration reseau de ta machine.
 
 

Reply

Marsh Posté le 21-12-2002 à 10:39:22    

MissaJarjarbinks a écrit :

Bonjour, je suis abonné ADSL (Wanadoo 512) depuis hier.
J'ai un modem Ethernet Speed Touch et un routeur NETGEAR 614. J'ai aussi 3 ordis.
 
Hier j'ai paramêtré mes ordis pour qu'ils aient accès à internet avec le routeur : obtention d'IP et DNS automatique + 2-3 réglages pour le routeur.
 
Là tout marche bien, mon débit est bon (environ 60ko/s) et mes 3 ordis disposent d'internet sans que le pc avec le modem soit allumé.
 
J'ai donc pas de connection Wanadoo dans Windows, tout se fait normalement par le routeur + modem (reliés bien sur). C'est bien ça ?
 
Ensuite je me pose la question de la sécuriré : je n'ai pas de firewall sur aucun des pc et je n'aimerais pas trop me faire "hacker" ou je ne sais trop quoi. Sachant que l'ADSL tourne tout le temps (c'est bien ça ? Car meme quand le pc avec le modem est éteint les autres peuvent se connecter.) est ce qu'il y a des risques ?
Si il y en a comment faire pour les supprimer ? Faut que je configure des choses avec le routeur, etc... ?
 
Voilà.


 
La plupart des routeurs ont un petit firewall bien suffisant généralement.


---------------
Ratures - Cuisine
Reply

Marsh Posté le 21-12-2002 à 13:56:37    

http://pierre.meytadier.free.fr/ipconfig.png
 
Je ne sais pas faire de copier coller dans les fenetre DOS, comment faut faire ?
 
A partir de là, qu'est ce que je peux faire ?

Reply

Marsh Posté le 21-12-2002 à 14:20:00    

Si tu veux que je regarde ta configuration, installe VNC sur ton poste et donne moi l'ip et le Pass par PM.
Je te règle le tout et je vérifie.

Reply

Marsh Posté le 21-12-2002 à 14:24:15    

Roy*.* a écrit :

Si tu veux que je regarde ta configuration, installe VNC sur ton poste et donne moi l'ip et le Pass par PM.
Je te règle le tout et je vérifie.


 [:skyx@v]


---------------
La douleur n'est qu'une information
Reply

Marsh Posté le 21-12-2002 à 14:25:16    

MissaJarjarbinks a écrit :

http://pierre.meytadier.free.fr/ipconfig.png
 
Je ne sais pas faire de copier coller dans les fenetre DOS, comment faut faire ?
 
A partir de là, qu'est ce que je peux faire ?


ta de la doc fournis avec ton routeur
tu la lis pour commencer et va sur des sites comme les laboratoires microsoft par exemple


---------------
La douleur n'est qu'une information
Reply

Marsh Posté le 21-12-2002 à 14:39:38    

c'est bon j'ai réussi à avoir les adresses IP de mes autres pc sur le réseau : c'était dans les paramètres du routeur...
 

Reply

Marsh Posté le 21-12-2002 à 15:03:12    

MissaJarjarbinks a écrit :

c'est bon j'ai réussi à avoir les adresses IP de mes autres pc sur le réseau : c'était dans les paramètres du routeur...
 
 


 
Je te l'avais déjà dit... la DHCP table.

Reply

Marsh Posté le 21-12-2002 à 15:04:31    

Par contre, as tu bien rentré les deux DNS de wanadoo dans le routeur ?
Car, à ta configuration IP, j'ai un doute, le routeur te sert jsute de routeur et non de DNS, donc, le DHCP du routeur doit te renvoyer les IP des DNS de ton FAI.

Reply

Marsh Posté le 21-12-2002 à 15:07:46    

je n'ai pas mis les DNS de Wanadoo pour la bonne raison que je ne les avait pas (sur le papier de wanadoo ça n'apparait pas)
 
Faut que je les rentre ? Ca apporterai quoi de plus ?

Reply

Marsh Posté le 21-12-2002 à 15:10:09    

Roy*.* a écrit :

Par contre, as tu bien rentré les deux DNS de wanadoo dans le routeur ?
Car, à ta configuration IP, j'ai un doute, le routeur te sert jsute de routeur et non de DNS, donc, le DHCP du routeur doit te renvoyer les IP des DNS de ton FAI.


 
Non, la plupart des routeurs font aussi proxy DNS.


---------------
Ratures - Cuisine
Reply

Marsh Posté le 21-12-2002 à 15:30:40    

MissaJarjarbinks a écrit :

je n'ai pas mis les DNS de Wanadoo pour la bonne raison que je ne les avait pas (sur le papier de wanadoo ça n'apparait pas)
 
Faut que je les rentre ? Ca apporterai quoi de plus ?


 
humm tu dois bien avoir rentré une IP de DNS quelque part...
sinon, tu accède au forum par l'IP ?

Reply

Marsh Posté le 21-12-2002 à 15:31:23    

Prems a écrit :


 
Non, la plupart des routeurs font aussi proxy DNS.


 
Proxy DNS, c'est le quoi techniquement parlant STP ?

Reply

Marsh Posté le 21-12-2002 à 15:33:44    

Roy*.* a écrit :


 
humm tu dois bien avoir rentré une IP de DNS quelque part...
sinon, tu accède au forum par l'IP ?


 
oui

Reply

Marsh Posté le 21-12-2002 à 15:35:35    

Roy*.* a écrit :


Proxy DNS, c'est le quoi techniquement parlant STP ?


 
Tu fais les requêtes DNS sur ton routeur.


---------------
Ratures - Cuisine
Reply

Marsh Posté le 21-12-2002 à 15:40:16    


 
oui à quoi ?
Sinon, c'est pas plus simple de faire les requettes DNS sur le FAI à la place de faire requette dns sur routeur qui lui fait ensuite FAI.
 
Les DNS de wanadoo sont 193.252.19.3, 193.252.19.4 si je ne me trompe pas, car, je ne suis pas chez wanadoo.

Reply

Marsh Posté le 21-12-2002 à 15:44:11    

j'ai mis les DNS de Wanadoo. Et maintenant ça va me servir à quoi de plus ?

Reply

Marsh Posté le 21-12-2002 à 15:46:51    

Ton routeur, il se connecte bien à des DNS de FAI pour avoir la résolution de nom...
 

Reply

Marsh Posté le 21-12-2002 à 15:49:06    

Je comprends pas pkoi c'est si compliqué.
 
Il est pas fourni avec un guide de mise en route rapide ce routeur ?


---------------
Ratures - Cuisine
Reply

Marsh Posté le 21-12-2002 à 15:49:20    

Roy*.* a écrit :

Ton routeur, il se connecte bien à des DNS de FAI pour avoir la résolution de nom...
 
 


 
 :??:

Reply

Marsh Posté le 21-12-2002 à 15:50:09    

Quand tu configure un netgear, je ne voie pas ce qu'il y à de dur, c'est encore plus rapide que de faire un .DUN de connexion.

Reply

Marsh Posté le 21-12-2002 à 15:55:41    

oui mais je ne vois pas à quoi ça sert les DNS, c'est tout ! j'ai les ai bien mises dans les paramètres du netgear...

Reply

Marsh Posté le 21-12-2002 à 15:56:10    

MissaJarjarbinks a écrit :

oui mais je ne vois pas à quoi ça sert les DNS, c'est tout ! j'ai les ai bien mises dans les paramètres du netgear...


 
Domain Name Service


Message édité par Prems le 21-12-2002 à 15:56:23

---------------
Ratures - Cuisine
Reply

Marsh Posté le 21-12-2002 à 16:05:16    

maintenant que les DNS c'est bon, qu'est ce qui faut que je configure d'autre....

Reply

Marsh Posté le 21-12-2002 à 16:06:32    

MissaJarjarbinks a écrit :

maintenant que les DNS c'est bon, qu'est ce qui faut que je configure d'autre....


 
Rien !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!


---------------
Ratures - Cuisine
Reply

Marsh Posté le 21-12-2002 à 16:09:57    

ben ça va alors.
 
Sinon comme mon routeur (NETGEAR rp614) ne fait APPAREMENT pas firewall hardware (d'après ce qu'on m'a dit...) j'ai mis le firewall d'XP : dans ma connection au rézo local j'ai fait :
propriété -> avancé -> protéger par le firewall , etc...
 
Vous pensez que ça va comme protection ?
 
SI vous savez si le RP614 fait bien firewall hardware, dites le moi.

Reply

Marsh Posté le 21-12-2002 à 16:15:28    

MissaJarjarbinks a écrit :

ben ça va alors.
SI vous savez si le RP614 fait bien firewall hardware, dites le moi.


 
Cela t'écorcherait les yeux de lire la doc ?


---------------
Ratures - Cuisine
Reply

Marsh Posté le 21-12-2002 à 16:29:25    

Pas besoin de mettre le firewall de XP, et lit la Doc.
 
Pour rentrer sur ton PC, il faut d'abord que tu passe le routeur et le NAT, tu es largement bien protégé.
 
C'est bien beau de vouloir un firewall, mais, si tu ne sais pas ce que c'est et à quoi cela sert, et ce que fait ton routeur, c'est pas la bonne question.
 
Maintenant que tout est Ok, tu change le mot de passe usine de ton routeur, et c'est tout !!!

Reply

Marsh Posté le 26-12-2002 à 04:52:58    

Un petit test de sécurité (pour voir si le firewall est efficace) : http://security.symantec.com/ssc/h [...] EPGEVVSDUX
 
 
Moi c'est bon pour 3 des 4 test (avec Zone Alarme Pro)
 
Analyse de vulnérabilité du réseau
 :sol: Sécurisé  
 
 Analyse de la disponibilité de NetBIOS
 :sol: Sécurisé  
 
 Analyse de chevaux de Troie actifs
 :sol: Sécurisé  
 
 Analyse de confidentialité de navigation
 :( Non sécurisé !


Message édité par chev_alier le 26-12-2002 à 04:53:26
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed