Securité derrière routeur

zebul666 -  
brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention   -
bonjour,
j'ai configuré un petit réseau local derrière un switch +routeur numéris Barricade SMC

avec 2 pc sous windows xp + 2 pc sous windows 98

Je m'inquiétais de la sécurité de ce réseau.
Est-ce que le Nat et le ip spoofing me mettent à l'abri (des scans et autres) ?
Est-ce que je peux me dispensé d'avoir un pare-feu sur chaque pc ?
Cela ne me dispense pas de mettre à jour(pour la secu) les aplications sur chaque pc.

2 réponses

Galfus Messages postés 242 Statut Membre 14
 
Salut,
je vois pas à quoi servirait de spoofer ton ip dans ce cas.
Pour ce qui est du firewall, je te conseille la config suivante :
tu branche ton modem sur 1 des machines sous xp(qu'on appellera PC1). tu branche ensuite cette machine sur le switch. Puis tu branche tt le reste sur le switch.
Ainsi toutes les connections passent par le PC1 et il suffit de placer un bon firewall sur cette machine pour protéger tt le réseau.
A+

<------Galfus------>
In penguin we trust
0
zebul666
 
je posais cette question parce que d'après ce que j'ai lu et compris sur les routeurs et le nat c'est qu'ils ne permettent pas les connexions entrantes sur le réseau locale, à moins que ce soit une réponse à une requete d'un pc du reseau local.

est-ce qu'avec le nat je peux me sentir en "sécurité", du moins en "relative securité"

galfus, oui je sais ce serait plus simple comme cela mais je ne sais pas si je vais pouvoir changer la configuration physique du réseau.
0
brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention   14 257
 
Bonsoir,
relative, oui tout à fait, c'est vrai que les connexions entrantes doivent etre mappées statiquement pour aboutir.
sauf ... sur le routeur lui m^m: bien verouiller les accès à sa config:
telnet, snmp, voire ftp et plus si c'est un routeur logiciel .

et ... Voili  Voilou  Voila !
0