2
0

Actualiser 05 - Règles de pare-feu et port forwarding

2024-07-14 18:26:31 +02:00
parent 0adef3b720
commit dbe6e898e8
+19 -1
@@ -15,7 +15,7 @@ L'idée est d'autoriser le fonctionnement de ces protocoles uniquement à l'int
On bloque donc les protocoles suivants : On bloque donc les protocoles suivants :
* FTP (port 22) * FTP (port 22)
* SMTP (port * SMTP (port 25, non sécurisé par TLS)
* Remote Desktop (port * Remote Desktop (port
* OpenVPN en UDP (port * OpenVPN en UDP (port
@@ -31,8 +31,26 @@ Il va donc falloir qu'on utilise les fonctions de port forwarding de notre pfSen
## B.1 Modification sur le serveur web ## B.1 Modification sur le serveur web
On peut passer la commande suivante pour modifier le port en écoute de notre IIS.
`Commande NetBiding`
On vérifie le résultat via l'interface graphique de notre serveur web.
Screen site sur le port 726
## B.2 Mise en place du port forwarding ## B.2 Mise en place du port forwarding
## B.3 Vérification ## B.3 Vérification
On va maintenant se placer sur notre VM Windows 11 et basculer sur le vmnet10.
On va dans les paramètres de la VM, on déconnecte la carte réseau sur le vmnet11 et on active celle sur le vmnet10.
Notre VM est désormais sur la patte WAN de notre pfSense, comme pourrait l'être le PC portable d'une entreprise hors du réseau de son entreprise.
On va ouvrir un navigateur web et vérifier en tapant l'IP ou le nom de notre machines :
http://192.168.100.30
(Attention, on a configuré notre site en http seulement, et on a fait notre redirection de port sur le 80. Il faut donc bien indiquer http et non pas https.)
![Port forward](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/WS22GEJO-2024-07-13-14-45-15.png) ![Port forward](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/WS22GEJO-2024-07-13-14-45-15.png)