Actualiser 05 - Règles de pare-feu et port forwarding
@@ -15,7 +15,7 @@ L'idée est d'autoriser le fonctionnement de ces protocoles uniquement à l'int
|
||||
|
||||
On bloque donc les protocoles suivants :
|
||||
* FTP (port 22)
|
||||
* SMTP (port
|
||||
* SMTP (port 25, non sécurisé par TLS)
|
||||
* Remote Desktop (port
|
||||
* OpenVPN en UDP (port
|
||||
|
||||
@@ -31,8 +31,26 @@ Il va donc falloir qu'on utilise les fonctions de port forwarding de notre pfSen
|
||||
|
||||
## B.1 Modification sur le serveur web
|
||||
|
||||
On peut passer la commande suivante pour modifier le port en écoute de notre IIS.
|
||||
|
||||
`Commande NetBiding`
|
||||
|
||||
On vérifie le résultat via l'interface graphique de notre serveur web.
|
||||
|
||||
Screen site sur le port 726
|
||||
|
||||
## B.2 Mise en place du port forwarding
|
||||
|
||||
## B.3 Vérification
|
||||
|
||||
On va maintenant se placer sur notre VM Windows 11 et basculer sur le vmnet10.
|
||||
On va dans les paramètres de la VM, on déconnecte la carte réseau sur le vmnet11 et on active celle sur le vmnet10.
|
||||
|
||||
Notre VM est désormais sur la patte WAN de notre pfSense, comme pourrait l'être le PC portable d'une entreprise hors du réseau de son entreprise.
|
||||
|
||||
On va ouvrir un navigateur web et vérifier en tapant l'IP ou le nom de notre machines :
|
||||
|
||||
http://192.168.100.30
|
||||
|
||||
(Attention, on a configuré notre site en http seulement, et on a fait notre redirection de port sur le 80. Il faut donc bien indiquer http et non pas https.)
|
||||

|
||||
Reference in New Issue
Block a user