• [^] # Re: réseau à la maison

    Posté par . En réponse au journal réseau à la maison. Évalué à 2.

    vi c'est absolument necessaire
    tu n'as qu'une addresse IP publique, donc une seule de tes machines peut etre atteinte depuis internet.

    Precision entre le NAT et le PAT (Port Address Translation) : dans le cas du NAT, le routeur dispose d'une plage d'addressees publiques a attribuer temporairement (ou fixé) aux machines qui veulent aller sur internet. Le PAT est utilisé si tu n'as qu'une addresse (publique bien sur). On utilise alors les 65000 ports disponible sur celle ci pour permettre, par l'attribution temporaire d'un port, le retour des infos de chaque requete

    Le principe du PAT est de faire comme du proxy de tout ce qui passe. La machine sur laquelle c'est configuré (routeur) reenvoie les paquets comme si c'etait elle qui les emettait (avec l'adresse publique) . Les paquets peuvent donc revenir et etre reenvoyés aux machines qui en ont fait les demandes (d'ou la presence d'une table de translation)
    PS : j'en suis pas (encore) specialiste sur linux (cisco only) mais je crois que pas mal d'infos bien utiles sont regroupées la : http://lea-linux.org/reseau/murdefeu.php3(...)

    et pour l'utilisation du FW, le plus dur est de comprendre et definir les regles de protection, pas vraiment de les appliquer (quelque soit la solution que tu choisisse)