Paramétrer Firewall

Fermé
cyrille_b Messages postés 113 Date d'inscription samedi 17 mars 2007 Statut Membre Dernière intervention 9 avril 2018 - Modifié par cyrille_b le 14/10/2015 à 18:13
 Jack - 15 oct. 2015 à 06:40
Bonjour,

J'ai un poste W7 pro derrière une livebox pro avec IP fixe.
Ce poste W7 pro fait tourner un serveur ABYSS pour une application spécifique (port 3001))
Jusqu'à présent, ce serveur tournait en Intranet sur un parc informatique d'une dizaine de PC.
Mon but dès lors : que cette application soit disponible de l'extérieur.
Ai fait un NAT vers le poste et le port de ce poste (192.168.1.10:3001)

Il me reste : sécuriser le tout. Je sais que la règle du firewall est de tout bloquer. Mais c'est ce "tout" qui m'intrigue... Ce poste est aussi un PC perso (internet, client mail, ftp, dropbox, etc...)

Pour l'instant, paramètre W7 par défaut dans les réglages (j'ai juste ajouté l'application du serveur pour que les clients puissent s'y connecter en intranet).

Je dois faire quelles règles de sécurité sur ce poste ? Des pistes, des docs sont aussi les bienvenues ;-)

Merci !





Cyrille
A voir également:

2 réponses

brupala Messages postés 110554 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 novembre 2024 13 835
14 oct. 2015 à 22:36
Salut,
Ça ne va pas m'aider,mais peut-être les autres: quel est ce firewall ?
À la base ,tout bloquer est parfait, tu dois juste ouvrir la règle définie en Nat
0
Salut,


C'est pour jouer ?

Tu es derrière une box ?

Il faut déjà que tu voies si ça marche tout seul avec l'UPnP activé sur la box et une autorisation du pare feu Windows, sinon il faut faire du NAT dans la box et le PC (connexion entrante sur le port 3001 ).

Au niveau sécurité il ne faut rien ouvrir d'autre en entrée sur les pare feu ( box et PC ) sans raison, et fermer l'application ( jeu ou autre ) dès que possible.
Le fait que le PC serveur serve à autre chose comporte un risque ( plus ou moins important selon le statut social ) de hack de données, ne pas acheter ou laisser traîner son numéro de carte bleue sur ce PC.
0