Auteur Sujet: Qu'est-ce qu'un pare-feu ?  (Lu 2846 fois)

0 Membres et 1 Invité sur ce sujet

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 464
Qu'est-ce qu'un pare-feu ?
« le: 22 mai 2024 à 16:15:49 »
Bonjour LaFibre !

Cela fait plusieurs mois que je recherche une solution pour sécuriser mon réseau local afin d'héberger mes services. La solution pour laquelle j'ai opté initialement est de remplacer le boîtier fibre de mon FAI.
Et c'est difficile ! Car il faut tout prévoir et se mettre à niveau dans la mesure du possible (j'avance avec peine). En tout cas, c'est ma conception des choses. En outre, les informations que je peux trouver sur
la toile (le Web) ne sont pas forcément claires. Ce qui m'amène aux questions suivantes.

Quels sont les types de pare-feux matériels ?
  • Des routeurs spécifiques
  • Des commutateurs spéciaux
  • Autre
Peut-on installer plusieurs pare-feux dans un réseau domestique à un prix abordable ?
  • Les pare-feux matériels d'entreprise ont un prix élevé (voire exorbitant).
  • Multiplier les équipements réseaux tirent aussi sur le prix d'achat.
Ces questions peuvent paraître naïves mais ce sont des questions dont je ne connais malheureusement pas la réponse.

Cdlt, basilix

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 677
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Qu'est-ce qu'un pare-feu ?
« Réponse #1 le: 22 mai 2024 à 16:22:56 »
Un pare feu c'est un routeur avec des règles de firewall améliorées.

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 464
Qu'est-ce qu'un pare-feu ?
« Réponse #2 le: 22 mai 2024 à 16:28:35 »
Merci @Hugues !

Ah... ok. C'est plus simple que ce que je croyais.

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 464
Qu'est-ce qu'un pare-feu ?
« Réponse #3 le: 22 mai 2024 à 16:51:23 »
Il me semble qu'il faut donc un pare-feu dédié (professionnel) ou bien des routeurs particuliers (plusieurs routeurs SOHO) pour former un dispositif pare-feu à base matérielle.



Source : OpenWrt.org

alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 943
  • Delta S 10G-EPON sur Les Ulis (91)
Qu'est-ce qu'un pare-feu ?
« Réponse #4 le: 22 mai 2024 à 16:56:07 »
Si tu veux t'embêter et dépenser de l'argent, oui. Sinon, tout routeur linux (et machine linux), dispose d'un pare-feu logiciel, iptables, Netfilter, Firewalld, à configurer soit même. Et c'est nettement suffisant pour un particulier.

https://www.linuxtricks.fr/wiki/firewalld-le-pare-feu-facile-sous-linux

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 464
Qu'est-ce qu'un pare-feu ?
« Réponse #5 le: 22 mai 2024 à 17:10:31 »
@alain_p :

Je ne comprends pas pourquoi tout le monde dit cela. Mon réseau local, ce n'est pas un système d'information, mais il y a plusieurs types d'appareils.
L'ANSSI recommande deux pare-feux pour former une passerelle Internet sécurisée.

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 266
Qu'est-ce qu'un pare-feu ?
« Réponse #6 le: 22 mai 2024 à 17:31:24 »
Il y en a déjà un qui tourne sous l'OS normalement !

1 box + 1 OS = 2  :P

ppn_sd

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 224
  • FLG (28190)
Qu'est-ce qu'un pare-feu ?
« Réponse #7 le: 22 mai 2024 à 17:33:46 »
La question à se poser pour le firewall domestique (ce n'est pas la cible de l'ANSSI) est "contre quoi je veux et peux me protéger". En gros :
- DDOS ? tout seul au bout du tuyau le firewall ne pourra pas grand chose.
- Exposition de services/ports ? Oui. Mais il est tout aussi voire plus important de passer du temps à bien configurer les services en question.
- La mécanique NAT pour ceux qui aiment le vieil internet.
- La sauce interne pour cloisonner wifi invité / IoT / serveur... C'est en fait le plus galère si on a peur de l'ennemi intérieur ...

Tu trouveras toujours des infographies/configurations exotiques sur le net d'une complexité plus ou moins nécessaire mais la réalité c'est qu'un fichier de quelques lignes suffit la plupart du temps.

trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 533
Qu'est-ce qu'un pare-feu ?
« Réponse #8 le: 22 mai 2024 à 17:40:53 »
- DDOS ? tout seul au bout du tuyau le firewall ne pourra pas grand chose.
mais un particulier ne se retrouve jamais cible d'un DDOS, ca n'a aucun sens

- La mécanique NAT pour ceux qui aiment le vieil internet.
ceux qui hébergent à domicile, apprécient ton commentaire ;)

ppn_sd

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 224
  • FLG (28190)
Qu'est-ce qu'un pare-feu ?
« Réponse #9 le: 22 mai 2024 à 17:43:35 »
mais un particulier ne se retrouve jamais cible d'un DDOS, ca n'a aucun sens
Cela arrive. Notamment pour ceux qui s'essaient aux serveurs de jeux par exemple.

alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 943
  • Delta S 10G-EPON sur Les Ulis (91)
Qu'est-ce qu'un pare-feu ?
« Réponse #10 le: 22 mai 2024 à 17:51:52 »
Mais en tout cas, arrêter une attaque DDOS avec un pare-feu, cela demande un gros boulot de consultation des logs, pour identifier et bloquer les multiples adresses IP qui interviennent. Demande à Vivien.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 532
  • Antibes (06) / Mercury (73)
Qu'est-ce qu'un pare-feu ?
« Réponse #11 le: 22 mai 2024 à 18:35:35 »
mais un particulier ne se retrouve jamais cible d'un DDOS, ca n'a aucun sens
Détrompe toi. J'ai déjà été victime à l'époque (pas toute jeune) où j'hébergeais des bots pour des canaux IRC.