shorewall derriere modem routeur

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

shorewall derriere modem routeur

Messagepar noninou » 16 Fév 2005 17:39

bonjour

j'ai 2 petites questions afin de configurer shorewall sur une mandrake.en effet mon pc est branche derriere un modem routeur adsl. celui est deja equipe d'un firewall integre

* est il necessaire de rajouter un firewall sur mon pc ou celui du routeur est il suffisant
* si oui connaisez vous une doc pour configurer shorewall dans ce cas particulier car mes precedentes regles ( avant d'avoir le routeur) ne fonctionne bien sur pas

merci par avance
Avatar de l’utilisateur
noninou
Matelot
Matelot
 
Messages: 10
Inscrit le: 31 Juil 2003 00:00

Messagepar AnubiS-17 » 17 Fév 2005 10:50

Pour ce qui est de nécéssaire, c'est à toi de voir. Mais 2, c'est toujour mieux non?
Pour la doc voilà un lien : http://www.shorewall.net/shorewall_setup_guide_fr.htm
La théorie, c'est quand on sait tout et que rien ne fonctionne. La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi. Ici, nous avons réuni théorie et pratique : Rien ne fonctionne ... et personne ne sait pourquoi ! Albert Einstein
Avatar de l’utilisateur
AnubiS-17
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 08 Fév 2005 11:59

Messagepar jdh » 17 Fév 2005 11:32

Il est vraisemblable que le modem-routeur fonctionne comme un firewall basé sur "ipchains" et non "iptables". C'est à dire qu'il ne dispose pas de suivi de connexion ("statefull firewall"). il effectue un filtrage port par port. Point barre.

Il s'agit d'un système de filtrage très basic qui n'a pas la performance et l'efficacité de "iptables".

Par ailleurs, ce n'est surement pas en mettant 2 firewalls successifs que l'on améliore la sécurité. En général, cela n'est pas bon. Cela exige des compétences pointues sur 2 environnements. Cela se conçoit dans le cas d'une DMZ entre 2 firewalls : les 2 firewalls ne sont pas ainsi successifs. Et en général, le firewall externe interdit tout traffic venant du firewall interne : seuls les serveurs en DMZ ont accès à Internet.

AMHA, il faut considérer ton modem-routeur en simple routeur NAT et ajuster tes règles sur Shorewall.
Je ferais un renvoi de tout ce qui entre sur l'ip publique du routeur vers l'ip du Shorewall.

J'apprécie beaucoup Shorewall. Je trouve que les lignes "iptables" générés sont très propres.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité