2
0

Actualiser 05 - Règles de pare-feu et port forwarding

2024-07-20 14:38:40 +02:00
parent 4681e392d7
commit e85ef146c7
+4 -2
@@ -3,21 +3,23 @@
## A.1 "Block All" sur la patte WAN ## A.1 "Block All" sur la patte WAN
On va bloquer toutes les connexions entrantes sur la patte WAN. Cela permet d'empêcher l'extérieur à accéder à notre LAN. On va bloquer toutes les connexions entrantes sur la patte WAN. Cela permet d'empêcher l'extérieur à accéder à notre LAN.
(screen en B.3)
## A.2 "Allow All" sur la patte LAN ## A.2 "Allow All" sur la patte LAN
On va autoriser toutes les connexions sortantes de notre patte LAN. Cela permet de "sortir" de notre LAN pour aller sur internet par exemple. On va autoriser toutes les connexions sortantes de notre patte LAN. Cela permet de "sortir" de notre LAN pour aller sur internet par exemple.
(screen en A.3)
## A.3 Blocage de protocoles ## A.3 Blocage de protocoles
On va bloquer différents protocoles en sortie depuis notre LAN. On va bloquer différents protocoles en sortie depuis notre LAN.
L'idée est d'autoriser le fonctionnement de ces protocoles uniquement à l'intérieur de notre réseau d'entreprise, et, par conséquent, de l'interdire sur internet. L'idée est d'autoriser le fonctionnement de ces protocoles uniquement à l'intérieur de notre réseau d'entreprise, et, par conséquent, entre le réseau d'entreprise et le réseau internet.
On bloque donc les protocoles suivants : On bloque donc les protocoles suivants :
* FTP (port 22) * FTP (port 22)
* SMTP (port 25, non sécurisé par TLS) * SMTP (port 25, non sécurisé par TLS)
* Remote Desktop (port * Remote Desktop (port 3389)
* OpenVPN en UDP (port 1194) * OpenVPN en UDP (port 1194)
On se retrouve donc avec les règles comme ci-dessous. On se retrouve donc avec les règles comme ci-dessous.