2
0

Actualiser 05 - Règles de pare-feu et port forwarding

2024-07-20 14:38:40 +02:00
parent 4681e392d7
commit e85ef146c7
+4 -2
@@ -3,21 +3,23 @@
## A.1 "Block All" sur la patte WAN
On va bloquer toutes les connexions entrantes sur la patte WAN. Cela permet d'empêcher l'extérieur à accéder à notre LAN.
(screen en B.3)
## A.2 "Allow All" sur la patte LAN
On va autoriser toutes les connexions sortantes de notre patte LAN. Cela permet de "sortir" de notre LAN pour aller sur internet par exemple.
(screen en A.3)
## A.3 Blocage de protocoles
On va bloquer différents protocoles en sortie depuis notre LAN.
L'idée est d'autoriser le fonctionnement de ces protocoles uniquement à l'intérieur de notre réseau d'entreprise, et, par conséquent, de l'interdire sur internet.
L'idée est d'autoriser le fonctionnement de ces protocoles uniquement à l'intérieur de notre réseau d'entreprise, et, par conséquent, entre le réseau d'entreprise et le réseau internet.
On bloque donc les protocoles suivants :
* FTP (port 22)
* SMTP (port 25, non sécurisé par TLS)
* Remote Desktop (port
* Remote Desktop (port 3389)
* OpenVPN en UDP (port 1194)
On se retrouve donc avec les règles comme ci-dessous.