Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| 130netfilter:600-reprise-sous-reseau [le 20/06/2025 à 14:39] – supprimée - modification externe (Date inconnue) 127.0.0.1 | 130netfilter:600-reprise-sous-reseau [le 20/06/2025 à 14:39] (Version actuelle) – ↷ Nom de la page changé de 130netfilter:60-reprise-sous-reseau à 130netfilter:600-reprise-sous-reseau prof | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | ====== Et un routeur ====== | ||
| + | Reprenons une maquette classique: | ||
| + | {{ : | ||
| + | Notre modem transmet au routeur NAT une unique adresse IPv4 et une délégation /64 IPv6. L' | ||
| + | Le routeur NAT/ | ||
| + | * L' | ||
| + | * sur le LAN IPv4 192.168.61.0/ | ||
| + | * le serveur HTTP/HTTPS disposera de l' | ||
| + | ===== Protection du routeur NAT ===== | ||
| + | * Ce routeur embarque un serveur telnet et un serveur ssh (ports 23 et 22) Telnet ne pourra, dans un premier temps, n' | ||
| + | * Le serveur DHCP doit bien entendu pouvoir recevoir les requêtes des clients dans 192.168.61.0/ | ||
| + | * Le serveur DNS doit répondre aux requêtes venant de 192.168.61.0/ | ||
| + | * Pour IPv6, tout ce qui touche à la découverte et à l' | ||
| + | * l' | ||
| + | * il est toujours utile d' | ||
| + | * toutes les autres entrées IPv4 comme IPv6 doivent être bloquées suivant le principe «tout est interdit sauf...» | ||
| + | Nous utiliserons la famille '' | ||
| + | < | ||
| + | < | ||
| + | chain INPUT {</b> | ||
| + | <span class=" | ||
| + | < | ||
| + | <span class=" | ||
| + | < | ||
| + | <span class=" | ||
| + | < | ||
| + | <span class=" | ||
| + | < | ||
| + | <span class=" | ||
| + | < | ||
| + | <span class=" | ||
| + | < | ||
| + | <span class=" | ||
| + | < | ||
| + | <span class=" | ||
| + | < | ||
| + | } | ||
| + | }</b> | ||
| + | </ | ||
Et un routeur: Dernière modification le: 01/01/1970 à 00:00 par