[freebox + routeur) conseil pour achat

jaq -  
brupala Messages postés 112079 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai une connexion adsl totalement dégroupée chez free + le modem V4 du même FAi.

J'aimerais savoir s'il existe un produit qui fait routeur/firewall et station wifi car j'aimerais connecté les différent pc grâce au wifi.

Exst'il ce type de produit?

15 réponses

sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 663
 
En fait je n'arrive pas à voir la plus value que peut apporter d'acheter un firewall hardware aprés tes explication?

Disons que le firewall hardware permettra de configurer des choses en plus.

Ceci dit, par exemple avec la freebox, on peut configurer pas mal de choses (plages d'adresse IP du serveur DHCP, forwarding des ports, etc.)


Mais pour un particulier ou une petite entreprise, le routeur des box fait déjà un bon boulot.
1
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 663
 
La Freebox fait déjà office de routeur (il suffit d'activer l'option).
tu peux également commander la carte WiFi chez Free: elle s'insère dans la Freebox.

Cela transformera la freebox en routeur WiFi.
0
Pang Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour.

Suivant ton budget du peux également envisager l'achat d'un vrai routeur/wifi style WRT54g de chez linksys (il en existe d'autres).
0
JAQ
 
Pour ma part, j'aimerais bien que le routeut soit indépendant de la freebox et que ce dernier est aussi la fonction de firewall pour eviter d'alourdir les pc et aussi pour une question de maintenance
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 663
 
que ce dernier est aussi la fonction de firewall pour eviter d'alourdir les pc

Mais c'est la freebox qui fait office de firewall.
ça n'alourdit pas les PC de mettre la freebox en mode routeur :-)


La Freebox fait routeur, NAT et firewall à la fois.

http://www.commentcamarche.net/faq/2488-free-configurer-le-mode-routeur-de-la-freebox
http://www.commentcamarche.net/faq/2843-mode-routeur-des-box-freebox-livebox-aol-neuf-alice-box
0
jaq
 
Comme tu le précise sebsauvage dans tes messages que tu mets en lien,

ais alors je n'ai plus besoin de firewall personnel ?

SI. Le firewall de votre box ne contrôle absolument pas les connexions sortantes. C'est à dire qu'il ne contrôle pas quels logiciels sur votre ordinateur ont le droit d'aller sur internet.
Seul un pare-feu personnel peut le faire : Il reste donc utile.


Le post précise bien qu'il faut un firewall pour les connexion sortante par exemple. moi je voudrais éliminer les firewall de tourt les pc et mettre un firewall hardware. Peut être ai-je mal compris comment marcher ce type de produit.

Ma question est la suivante: est ce que les routeurs se disent firewall de faites (xar il routent les datagramme ip entrant) ou il y a t-il possibilité de les configurer comme un firewall personnel. J'attends par là, de configurer ladresse ip , le port, le protocol, le sens (entréé, sortie) et l'application.
0
jaq
 
J'ai oublier de préciser que j'ai un budjet de 75 à 100€ grand max.

J'ai commencer à regarder des produits comme :

NETGEAR DG834GT 108 Mbps Super Wireless ADSL Router - Routeur sans fil + commutateur 4 ports - DSL - EN, Fast EN, 802.11b, 802.11g, 802.11 Super G externe 96€
http://www.amazon.fr/exec/obidos/ASIN/B0009N8OOC/qid=1141304761/sr=1-16/ref=sr_1_8_16/403-2779575-5209231

Ou la gamme en dessous
NETGEAR FVM318 ProSafe Wireless VPN Security Firewall - Routeur sans fil + commutateur 8 ports - EN, Fast EN, 802.11b
http://www.amazon.fr/exec/obidos/ASIN/B0000AT9CQ/403-2779575-5209231

Mais je ne connais pas exatement quelles caractéristiques sont importante à prendre en compte pour l'achat d'un routeur-firewall-wifi

Merci ed vos conseils
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 663
 
je voudrais éliminer les firewall de tourt les pc et mettre un firewall hardware.

Le firewall hardware ne contrôllera pas non plus les applications sortantes.


il y a t-il possibilité de les configurer comme un firewall personnel.

Non.
Les firewalls hardware et les box n'ont pas accès à la liste des applications en train de tourner sur chaque PC.
Elles ne peuvent donc pas les contrôller.
0
JAQ
 
Tout d'abord merci sebsauvage pour tes réponses,

Mais une autre reflexion me vient, les routeur-firewall n'apporte pas graand chose deplus que l'utilisation de la box en mode NAT. En fait je n'arrive pas à voir la plus value que peut apporter d'acheter un firewall hardware aprés tes explication?

D'autre part est ce qu'il y aurait un site expliquant les caractéristiques des firewall hardware du type DOS, SPI, IDS etc .

Merci
0
jaq
 
Je pense que c'est la dernière question,

est ce que le fait d'achater un firewall-hardware permet de s'affranchir d'un firewall software? Alors qu'il est conseillé d'en garder un avec le freebosx en mode routeur.

Merci
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 663
 
est ce que le fait d'achater un firewall-hardware permet de s'affranchir d'un firewall software?

En partie seulement.
Seul le firewall personnel peut contrôller quelles applications font des connexions sortantes. Le firewall hardware laissera passer toutes les applications, puisqu'il ne peut pas les distinguer.


Par contre le firewall hardware protègera très bien des connexions entrantes.
0
jaq
 
Si tu en as marre des questions, tu le précise et j'arrête car à chaque fois que tu reponds, j'ai de nouvelles questions qui viennent.

Le firewall-Hardware gère les connexions entrantes, il doit pouvoir gérer les sortantes en fonctions des ports que tu laisses ouvert non?

Si tu choisis les adresses privés et les ports mais je crois qu'elle (la box) ne gére pas les protocols. Est ce qu'il possible pour une applications d'utiliser le port 80 dédier normalement pour le HTTP à d'autre fin. PaAutre protocol, autre type de connexion (client/serveur). En fait je ne vois pas bien comment les connexions sortants ne sont pas gérer. A part qu ele filtrage est moins fin car il n'est pas au niveau applicatif

Pour préciser ma situation, j'ai déjà mis ma freebox en mode routeur (avec un déménagement) et aujourd'hui elle est redevenu en mode "normale" donc je réflécchissais à d'autre options.
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 663
 
Le firewall-Hardware gère les connexions entrantes, il doit pouvoir gérer les sortantes en fonctions des ports que tu laisses ouvert non?

Oui.
Tu peux très bien bloquer des ports en sortie.

Mais bon question sécurité ça n'apporte pas grand chose.
Exemple: tu va autoriser le port 80 en sortie (pour naviguer en http), et un cheval de Troie pourra très bien utiliser le port 80 pour envoyer des données personnelles sur internet.


Est ce qu'il possible pour une applications d'utiliser le port 80 dédier normalement pour le HTTP à d'autre fin.

oui, absolument!
D'où ma remarque.
80 = HTTP n'est qu'une convention, pas une obligation.
0
jaq
 
je te remercie je crois que j'ai fais un peu le tour de la question. Je reste un peu déçu car je pensais qu'un firewall hardware permettait de simplifier le réseau personnel meis finalement la freebox fait déjà pas mal de chose.

Merci pour tes réponses. J'avais déjà vu ton site auparavant, je ne savais pas que tu intervenais sur commentcamarche.

Et encore merci pour le partage de tes connaissances.
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 663
 
De rien ! :-)
0
brupala Messages postés 112079 Date d'inscription   Statut Membre Dernière intervention   14 185
 
Petite précision :
enfin , grosse quand même,
Un firewall hardware controle TOUTES les connexions, et m^me beaucoup plus pour certains (filtrage d'urls etc ...)
entrantes comme sortantes.
c'est la fonction NAT qui ne controle pas les connexions sortantes.
0