From e85ef146c763b3ce2fe7488c42034dddc192baee Mon Sep 17 00:00:00 2001 From: Polaire Date: Sat, 20 Jul 2024 14:38:40 +0200 Subject: [PATCH] =?UTF-8?q?Actualiser=2005=20-=20R=C3=A8gles=20de=20pare-f?= =?UTF-8?q?eu=20et=20port=20forwarding?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- 05 - R%C3%A8gles de pare-feu et port forwarding.-.md | 6 ++++-- 1 file changed, 4 insertions(+), 2 deletions(-) diff --git a/05 - R%C3%A8gles de pare-feu et port forwarding.-.md b/05 - R%C3%A8gles de pare-feu et port forwarding.-.md index afcd1a5..ee95ffd 100644 --- a/05 - R%C3%A8gles de pare-feu et port forwarding.-.md +++ b/05 - R%C3%A8gles de pare-feu et port forwarding.-.md @@ -3,21 +3,23 @@ ## A.1 "Block All" sur la patte WAN On va bloquer toutes les connexions entrantes sur la patte WAN. Cela permet d'empêcher l'extérieur à accéder à notre LAN. +(screen en B.3) ## A.2 "Allow All" sur la patte LAN On va autoriser toutes les connexions sortantes de notre patte LAN. Cela permet de "sortir" de notre LAN pour aller sur internet par exemple. +(screen en A.3) ## A.3 Blocage de protocoles On va bloquer différents protocoles en sortie depuis notre LAN. -L'idée est d'autoriser le fonctionnement de ces protocoles uniquement à l'intérieur de notre réseau d'entreprise, et, par conséquent, de l'interdire sur internet. +L'idée est d'autoriser le fonctionnement de ces protocoles uniquement à l'intérieur de notre réseau d'entreprise, et, par conséquent, entre le réseau d'entreprise et le réseau internet. On bloque donc les protocoles suivants : * FTP (port 22) * SMTP (port 25, non sécurisé par TLS) -* Remote Desktop (port +* Remote Desktop (port 3389) * OpenVPN en UDP (port 1194) On se retrouve donc avec les règles comme ci-dessous.