• [^] # ne melangeons pas tout

    Posté par (site web personnel) . En réponse au message Question générale sur la sécurité/parefeu (pour mon petit LAN). Évalué à 1.

    le NAT est une methode qui comme son nom l'indique Network Address Translation permet de transformer une IP en une autre IP. On l'utilise pour transformé une adresse d'un réseau privé, dans le cas de la freebox toutes celles qui sont en 192.168.0.X ET qui veulent aller sur internet. Le NAT n'est ni une machine, ni une boite noire....

    La passerelle ou le routeur peuvent avoir (entre autre) la fonctionnalité du NAT.

    Maintenant imaginons que quelqu'un veille acceder a notre réseau privé depuis internet. Les adresses privées telle que 192.168.0.X ne sont pas routées par les routeurs d'internet donc des que vous sortez sur internet avec cette adresse le premier routeur mettra votre paquet a la poubelle.

    Oui mais si on mets en adresse source une IP du style 192.168.0.X et en destination l'adresse de ma freebox pour faire croire que ça vient du réseau local ?
    La encore, la freebox recevra le paquet (si il a pas été supprimé par un routeur bien parametré avant...) mais comme dans sa table de correspondance elle ne verra pas de relation avec des connexions deja existantes des PC du réseau local, elle vira le paquet.

    Conclusion: (on est toujours dans la théorie)
    Pour acceder a une machine se trouvant dans un réseau local depuis internet il y a 2 solutions (aller on en mets 3)
    - le connecter sur la passerelle et faire une connexion vers le réseau local
    - que la passerelle fasse de la redirection vers un IP ou une IP+port (forward)
    - quelle est un trou de securité...

    Voila j'espere avoir été clair et pas avoir faire trop d'erreur...