Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
dmonnot Membre
Inscrit le: 30 Déc 2004 Messages: 10
|
Posté le: 21-Avr-05 22:19:13 Sujet du message: Masquer ses ports |
|
|
Sur ma config airport, les ports réseaux sont fermés, et pour plus de sécurité je voudrais les masquer et supprimer la réponse au ping, comment faire? |
|
Revenir en haut |
|
|
gaspou Modérateur
Inscrit le: 09 Fév 2003 Messages: 12566 Localisation: Paris 13e
|
Posté le: 22-Avr-05 07:54:36 Sujet du message: |
|
|
Quel routeur ? quel modem ?
Si speed touch: tu peux rejeter les pings de l'extérieur avec
Code: | rule create chain=SINK index=2 src=!10.0.0.0/8 prot=icmp icmptype=echo-request action=drop
(...)
rule create chain=SOURCE index=2 dst=!10.0.0.0/8 prot=icmp icmptype=echo-reply action=drop |
gaspou, dixit Mirmichat _________________ iMac 2011 10.12.6 mais 12 Go (Safari est plus rapide) - boxé sans ADSL (snif) |
|
Revenir en haut |
|
|
dmonnot Membre
Inscrit le: 30 Déc 2004 Messages: 10
|
Posté le: 22-Avr-05 10:34:14 Sujet du message: |
|
|
En fait j'ai une freebox branchée sur le port Wan d'une borne airport extreme, je ne sais pas si ça peut fonctionner en rêglant la freebox en mode routeur. |
|
Revenir en haut |
|
|
Fyve Administrateur
Inscrit le: 07 Mar 2001 Messages: 9963 Localisation: Taulier de la Bastille
|
Posté le: 22-Avr-05 11:16:08 Sujet du message: |
|
|
dans ce cas, la borne ne servira plus de routeur... _________________
"Quand on m'en fait trop, je correctionne plus, je dynamite, je disperse, je ventile..." (Audiard)
Acheter sur l'AppleStore |
|
Revenir en haut |
|
|
dmonnot Membre
Inscrit le: 30 Déc 2004 Messages: 10
|
Posté le: 26-Avr-05 23:57:58 Sujet du message: |
|
|
Vous n'avez toujours pas d'idée, moi je sêche... |
|
Revenir en haut |
|
|
Bac's Membre hyperactif
Inscrit le: 24 Mai 2003 Messages: 2019 Localisation: Toulouse
|
Posté le: 27-Avr-05 09:31:27 Sujet du message: |
|
|
Si ta Freeboîte est en mode routeur, par défaut seuls les ports que tu ouvres sont visibles depuis l'extérieur. Je ne sais pas s'ils apparaissent comme fermés (les demandes de connexion sont rejettées explicitement) ou comme furtifs (les demandes de connexion sont ignorées).
Pour le ping, je ne sais pas; _________________ G5 1,6GHz 1,256Go RAM OS/X 10.4.7 + Freebox v5
C'est à force de rater que l'on finit par réussir. Devise Shadok. |
|
Revenir en haut |
|
|
CornFlask Membre
Inscrit le: 25 Mar 2005 Messages: 16 Localisation: paname
|
Posté le: 27-Avr-05 10:30:40 Sujet du message: |
|
|
dmonnot a écrit: | Vous n'avez toujours pas d'idée, moi je sêche... |
Prends toa un serveur qui gere le DMZ ( c'est un ecrasement de port ) si ta qu'une seule machine c'est radical |
|
Revenir en haut |
|
|
|