diff --git a/05 - R%C3%A8gles de pare-feu et port forwarding.-.md b/05 - R%C3%A8gles de pare-feu et port forwarding.-.md index afcd1a5..ee95ffd 100644 --- a/05 - R%C3%A8gles de pare-feu et port forwarding.-.md +++ b/05 - R%C3%A8gles de pare-feu et port forwarding.-.md @@ -3,21 +3,23 @@ ## A.1 "Block All" sur la patte WAN On va bloquer toutes les connexions entrantes sur la patte WAN. Cela permet d'empêcher l'extérieur à accéder à notre LAN. +(screen en B.3) ## A.2 "Allow All" sur la patte LAN On va autoriser toutes les connexions sortantes de notre patte LAN. Cela permet de "sortir" de notre LAN pour aller sur internet par exemple. +(screen en A.3) ## A.3 Blocage de protocoles On va bloquer différents protocoles en sortie depuis notre LAN. -L'idée est d'autoriser le fonctionnement de ces protocoles uniquement à l'intérieur de notre réseau d'entreprise, et, par conséquent, de l'interdire sur internet. +L'idée est d'autoriser le fonctionnement de ces protocoles uniquement à l'intérieur de notre réseau d'entreprise, et, par conséquent, entre le réseau d'entreprise et le réseau internet. On bloque donc les protocoles suivants : * FTP (port 22) * SMTP (port 25, non sécurisé par TLS) -* Remote Desktop (port +* Remote Desktop (port 3389) * OpenVPN en UDP (port 1194) On se retrouve donc avec les règles comme ci-dessous.