#1 Le 31/01/2007, à 16:02
- cngo
Firewall matériel peut etre la seule solution ?
Salut, voila je me demande si un firewall matériel comme dans le livebox peut suffir les attaques ou il faut quand meme installer un iptables sur chaque machine ? Et pourquoi c'est pas suffisant ? merci
ced
Hors ligne
#2 Le 31/01/2007, à 16:31
- ch0c0bn
Re : Firewall matériel peut etre la seule solution ?
Je sais pas ce qu'il y a dans la livebox, mais un truc est sur : deux firewall, c'est la ceinture et les bretelles : )
Donc si tu paramètres bien ta livebox et que tu ne crains pas non plus les attaques à partir de ton réseau local (c.a.d que ton petit frère lui même t'attaque depuis le pc dans sa chambre), c'est pas la peine de remettre un autre firewall derrière.
Hors ligne
#3 Le 31/01/2007, à 16:46
- iuchiban
Re : Firewall matériel peut etre la seule solution ?
Ca c'est clair : mieux vaut un seul firewall bien configuré que deux qui se bouffent la queue.
Après c'est sur que le firewall sur la livebox est peut etre pas le meilleur qui existe donc tu peux faire tout passer par ta livebox, mettre un firewall derriere (ou bien sur le port DMZ) et connecter tes pc apres le firewall.
Chez alice, par exemple, tu peux acceder au routeur avec
Accès à L'Administration du Modem en mode support - Niveau 2 (pour utilisateur averti)
login support pass dvguhbti
Ou directement: http://support:dvguhbti@192.168.1.1/
Accès à L'Administration du Modem en mode root - Niveau 3 (pour utilisateur averti)
login : root
mdp : h4y2svl0ou plus directement : http://root:h4y2svl0@192.168.1.1/
Je sais pas si ces acces sont bloqués depuis l'extérieur mais je l'espère sincèrement.
C'est depuis que Chuck Norris a laissé la vie sauve à un manchot que l'on dit que Linux est libre.
Chuck Norris n'a pas besoin d'éditer son premier message pour ajouter [Résolu]. Chuck Norris est toujours [Résolu], quoi qu'il arrive.
Hors ligne
#4 Le 31/01/2007, à 16:50
- traaf
Re : Firewall matériel peut etre la seule solution ?
tu peux tester la config de ton firewall ici
https://www.grc.com/x/ne.dll?bh0bkyd2
et voir si tu es suffisament protégé
Vault106, musique libre, enjoy it /!\
Hors ligne
#5 Le 02/02/2007, à 15:07
- cngo
Re : Firewall matériel peut etre la seule solution ?
chez moi avec un routeur/firewall linksys, ily a marqué PASTED. Et à un autre endroit avec une machine linux firewallée par iptables, y a marqué FAILED.
Hors ligne