diff --git a/05 - R%C3%A8gles de pare-feu et port forwarding.-.md b/05 - R%C3%A8gles de pare-feu et port forwarding.-.md index 0bdc8a5..3dc7b1f 100644 --- a/05 - R%C3%A8gles de pare-feu et port forwarding.-.md +++ b/05 - R%C3%A8gles de pare-feu et port forwarding.-.md @@ -15,7 +15,7 @@ L'idée est d'autoriser le fonctionnement de ces protocoles uniquement à l'int On bloque donc les protocoles suivants : * FTP (port 22) -* SMTP (port +* SMTP (port 25, non sécurisé par TLS) * Remote Desktop (port * OpenVPN en UDP (port @@ -31,8 +31,26 @@ Il va donc falloir qu'on utilise les fonctions de port forwarding de notre pfSen ## B.1 Modification sur le serveur web +On peut passer la commande suivante pour modifier le port en écoute de notre IIS. + +`Commande NetBiding` + +On vérifie le résultat via l'interface graphique de notre serveur web. + +Screen site sur le port 726 + ## B.2 Mise en place du port forwarding ## B.3 Vérification +On va maintenant se placer sur notre VM Windows 11 et basculer sur le vmnet10. +On va dans les paramètres de la VM, on déconnecte la carte réseau sur le vmnet11 et on active celle sur le vmnet10. + +Notre VM est désormais sur la patte WAN de notre pfSense, comme pourrait l'être le PC portable d'une entreprise hors du réseau de son entreprise. + +On va ouvrir un navigateur web et vérifier en tapant l'IP ou le nom de notre machines : + +http://192.168.100.30 + +(Attention, on a configuré notre site en http seulement, et on a fait notre redirection de port sur le 80. Il faut donc bien indiquer http et non pas https.) ![Port forward](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/WS22GEJO-2024-07-13-14-45-15.png) \ No newline at end of file