Auteur Sujet: Qu'est-ce qu'un pare-feu ?  (Lu 1882 fois)

0 Membres et 1 Invité sur ce sujet

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 901
  • Montignac Lascaux (24)
Qu'est-ce qu'un pare-feu ?
« Réponse #24 le: 23 mai 2024 à 21:25:34 »
Il faudra m'expliquer ce que vous entendez par NON, parce qu'il est bien question pour le NAT, de modifier les ports et les adresses IP de destinations. D'ailleurs NAT signifie "Network Address Translation", qui correspond à la mise en relation des adresses IP/ports avec celles du réseau local.

Pour moi, le NAT n'a aucun rapport avec un pare-feu et celui-ci fait du filtrage.

S'il n'y a pas de NAT dans un vrai routeur, comment se fait la conversion de l'adresse IP publique / ports vers les adresses IP locaux / ports ?

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 530
  • Lyon (69) / St-Bernard (01)
    • Twitter
Qu'est-ce qu'un pare-feu ?
« Réponse #25 le: 23 mai 2024 à 22:35:02 »
La majorité des routeurs, hors box/cpe ne font pas de nat.

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 901
  • Montignac Lascaux (24)
Qu'est-ce qu'un pare-feu ?
« Réponse #26 le: 23 mai 2024 à 23:25:23 »
Merci Hugues, je l'avais bien compris mais cela ne répond pas à ma question.

gg40530

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 185
  • Labenne 40
Qu'est-ce qu'un pare-feu ?
« Réponse #27 le: 23 mai 2024 à 23:34:01 »
du routages sur des ip publiques

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 354
  • Antibes (06) / Mercury (73)
Qu'est-ce qu'un pare-feu ?
« Réponse #28 le: 24 mai 2024 à 08:07:55 »
Merci Hugues, je l'avais bien compris mais cela ne répond pas à ma question.
Il n'y a rien à convertir (adresses ou ports) dans la majorité des cas hors box/cpe. Un routeur, ça prend un paquet, ça regarde son adresse destination, ça consulte sa table de routage et ça transmet le paquet sur l'interface correspondante sans modifier le paquet (hormis le TTL)

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 940
  • Draguignan 83
Qu'est-ce qu'un pare-feu ?
« Réponse #29 le: 24 mai 2024 à 08:55:38 »
Il n'y a rien à convertir (adresses ou ports) dans la majorité des cas hors box/cpe. Un routeur, ça prend un paquet, ça regarde son adresse destination, ça consulte sa table de routage et ça transmet le paquet sur l'interface correspondante sans modifier le paquet (hormis le TTL)

Oui la NAT (en tout cas sous Linux) est intégrée à la partie firewalling, et non à la partie routage (qui elle fait partie du module IP de base du kernel)
Dans les "box", on a souvent un routeur et un firewall ensemble, on a tendance à confondre les 2 qui travaillent de mèche.

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 242
Qu'est-ce qu'un pare-feu ?
« Réponse #30 le: 24 mai 2024 à 10:52:41 »
Les gens confondent aussi lorsque cela est mal présenté et faute de connaissances. La différence entre un expert ayant un sens certain de la pédagogie et une personne auteur d'un tutoriel
est flagrante. La personne qui écrit le tutoriel peut présenter des choses à tout le monde mais de façon régulièrement assez tordue. Les mots ou le contexte choisi ne seront pas adaptés.

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 901
  • Montignac Lascaux (24)
Qu'est-ce qu'un pare-feu ?
« Réponse #31 le: 24 mai 2024 à 17:14:51 »
Citation de: Zoc
Il n'y a rien à convertir (adresses ou ports) dans la majorité des cas hors box/cpe. Un routeur, ça prend un paquet, ça regarde son adresse destination, ça consulte sa table de routage et ça transmet le paquet sur l'interface correspondante sans modifier le paquet (hormis le TTL)
Il faudra que tu m'expliques comment un flux entrant venant de je ne sais où, ayant une adresse IPv4 WAN de destination, donc mon adresse IPv4 publique, va trouver tout seul l'interface qui se trouve dans mon réseau local. Je précise que je suis dans le cas d'un serveur WEB comme WampServer (Apache, Php, Mysql, PhpMyAdmin). Si je n'indique pas où se trouve mon serveur WEB dans mon réseau local, je ne vois pas comment le routeur le saura. Dans ce cas, il faut que j'ouvre les ports 80 & 443, et que j'indique sa destination finale par une adresse IPv4 LAN (locale). Et justement, c'est le rôle du NAT de faire cela qui se trouve, en principe, dans le routeur.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 354
  • Antibes (06) / Mercury (73)
Qu'est-ce qu'un pare-feu ?
« Réponse #32 le: 24 mai 2024 à 18:20:06 »
Il faudra que tu m'expliques comment un flux entrant venant de je ne sais où, ayant une adresse IPv4 WAN de destination
On a dit hors box/cpe...

Evidemment, dés qu'on utilise un bloc d'adresses privées il faut du NAT. Mais un routeur qui a des adresses publiques sur toutes ses interfaces [1] (donc la grande majorité des routeurs de l'internet hors box chez les clients) ne fait pas de NAT. D'ailleurs, en IPv6 où c'est le cas même chez les clients finaux (hors ISP "terroriste" qui n'a rien compris à IPv6 et qui livre une seule adresse), on ne fait jamais de NAT.

[1] et en fait ça marche aussi avec des adresses IP privées (cad qu'on peut très bien router un paquet avec une adresse IPv4 publique sur un segment de réseau entièrement en IP privées), c'est moche et ça casse notamment les traceroute mais certains FAI le font pour économiser des IPv4 publiques.

Steph

  • Abonné K-Net
  • *
  • Messages: 7 781
  • La Balme de Sillingy 74
    • Uptime K-net
Qu'est-ce qu'un pare-feu ?
« Réponse #33 le: 24 mai 2024 à 18:59:49 »
[1] et en fait ça marche aussi avec des adresses IP privées (cad qu'on peut très bien router un paquet avec une adresse IPv4 publique sur un segment de réseau entièrement en IP privées), c'est moche et ça casse notamment les traceroute mais certains FAI le font pour économiser des IPv4 publiques.
Covage le fait mais je ne comprends pas comment cela casse les traceroutes?

pju91

  • Abonné Free fibre
  • *
  • Messages: 891
  • 91
Qu'est-ce qu'un pare-feu ?
« Réponse #34 le: 24 mai 2024 à 19:20:22 »
C'est cocasse de lire dans ce fil les sens différents donnés aux mots routeur, port et firewall :
Pour les spécialistes des infrastructures : un routeur est un équipement physique contribuant à l'infrastructure d'Internet (ou d'un réseau privé complexe), munis de ports "physiques" (interfaces). Un firewall est un équipement physique qui filtre des paquets, des connexions, inspecte du contenu. Il protège des zones du réseau mais ne participe pas au routage des paquets sur Internet.
Pour les autres ici, un routeur est n'importe quoi (box opérateur, PC équipé de plusieurs interfaces), qui peut parfois faire du NAT pour rediriger des ports UDP ou TCP. Ce routeur a aussi en général des fonctionnalités de firewall.

Les performances et les budgets ne sont pas vraiment du même ordre de grandeur !

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 901
  • Montignac Lascaux (24)
Qu'est-ce qu'un pare-feu ?
« Réponse #35 le: 24 mai 2024 à 20:09:00 »
Je fais bien la distinction entre une BOX et un routeur mais il me semble qu'il y a pour certains une confusion.
Une BOX = un Routeur + un Commutateur + le WiFi + le Téléphone + des serveurs DHCP + des serveurs DNS + un serveur de fichier + un serveur multimédia + NAT + ...
Je le répète encore une fois, un routeur fait du routage et un pare-feu fait du filtrage et c'est tout.

Citation de: Zoc
On a dit hors box/cpe...
Et c'est là que je découvre la signification de ce CPE ==> Customer Premises Equipment.
Je n'ai pas bien compris ce que tu entendais par CPE mais s'il s'agit hors des équipements reliés à la BOX/Routeur, dans ce cas là, tu dois exclure tous les ordinateurs. Et je ne vois pas trop l'utilité d'avoir une BOX/Routeur si tu n'as aucune équipement derrière.

Citation de: Zoc
Évidemment, dés qu'on utilise un bloc d'adresses privées il faut du NAT.
Nous sommes bien d'accord que le NAT en IPv4 a son utilité, même si je considère que ce n'est pas du routage (routeur) ni du filtrage (pare-feu), mais un entre deux.
En effet, le NAT en IPv6 ne sert pas à grand chose puisque l'adresse Ipv6 publique va directement au périphérique dans le réseau local, donc pas besoin de faire une translation d'adresse.

@ pju91 : je suis d'accord qu'il y a un problème de définition.
« Modifié: 24 mai 2024 à 20:47:35 par artemus24 »