Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédente | |||
130netfilter:600-reprise-sous-reseau [le 20/06/2025 à 14:39] – supprimée - modification externe (Date inconnue) 127.0.0.1 | 130netfilter:600-reprise-sous-reseau [le 20/06/2025 à 14:39] (Version actuelle) – ↷ Nom de la page changé de 130netfilter:60-reprise-sous-reseau à 130netfilter:600-reprise-sous-reseau prof | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | ====== Et un routeur ====== | ||
+ | Reprenons une maquette classique: | ||
+ | {{ : | ||
+ | Notre modem transmet au routeur NAT une unique adresse IPv4 et une délégation /64 IPv6. L' | ||
+ | Le routeur NAT/ | ||
+ | * L' | ||
+ | * sur le LAN IPv4 192.168.61.0/ | ||
+ | * le serveur HTTP/HTTPS disposera de l' | ||
+ | ===== Protection du routeur NAT ===== | ||
+ | * Ce routeur embarque un serveur telnet et un serveur ssh (ports 23 et 22) Telnet ne pourra, dans un premier temps, n' | ||
+ | * Le serveur DHCP doit bien entendu pouvoir recevoir les requêtes des clients dans 192.168.61.0/ | ||
+ | * Le serveur DNS doit répondre aux requêtes venant de 192.168.61.0/ | ||
+ | * Pour IPv6, tout ce qui touche à la découverte et à l' | ||
+ | * l' | ||
+ | * il est toujours utile d' | ||
+ | * toutes les autres entrées IPv4 comme IPv6 doivent être bloquées suivant le principe «tout est interdit sauf...» | ||
+ | Nous utiliserons la famille '' | ||
+ | < | ||
+ | < | ||
+ | chain INPUT {</b> | ||
+ | <span class=" | ||
+ | < | ||
+ | <span class=" | ||
+ | < | ||
+ | <span class=" | ||
+ | < | ||
+ | <span class=" | ||
+ | < | ||
+ | <span class=" | ||
+ | < | ||
+ | <span class=" | ||
+ | < | ||
+ | <span class=" | ||
+ | < | ||
+ | <span class=" | ||
+ | < | ||
+ | } | ||
+ | }</b> | ||
+ | </ |
Et un routeur: Dernière modification le: 01/01/1970 à 00:00 par