diff --git a/05 - R%C3%A8gles de pare-feu et port forwarding.-.md b/05 - R%C3%A8gles de pare-feu et port forwarding.-.md index 8806b02..0bdc8a5 100644 --- a/05 - R%C3%A8gles de pare-feu et port forwarding.-.md +++ b/05 - R%C3%A8gles de pare-feu et port forwarding.-.md @@ -2,8 +2,24 @@ ## A.1 "Block All" sur la patte WAN +On va bloquer toutes les connexions entrantes sur la patte WAN. Cela permet d'empêcher l'extérieur à accéder à notre LAN. + ## A.2 "Allow All" sur la patte LAN +On va autoriser toutes les connexions sortantes de notre patte LAN. Cela permet de "sortir" de notre LAN pour aller sur internet par exemple. + +## A.3 Blocage de protocoles + +On va bloquer différents protocoles en sortie depuis notre LAN. +L'idée est d'autoriser le fonctionnement de ces protocoles uniquement à l'intérieur de notre réseau d'entreprise, et, par conséquent, de l'interdire sur internet. + +On bloque donc les protocoles suivants : +* FTP (port 22) +* SMTP (port +* Remote Desktop (port +* OpenVPN en UDP (port + + # B - Port forwarding ## B. Utilisation