| Pare-feu en mode personnalisé : un exemple |
|
|
| Écrit par Corrèze | |||
| Jeudi, 04 Mars 2010 21:37 | |||
|
L'objectif de ce tutoriel est de montrer les possibilités du mode personnalisé du parefeu (firmware LBV2_610328) par un exemple concret. J'ai choisi, comme cas d'école, de mettre tous mes PC en mode de sécurité "moyen", sauf un (192.168.1.10) sur lequel je veux, de plus : 1ère étape: On active le mode personnalisé du parefeu (Paramètres avancés, Pare-feu, Bouton "Personnaliser") et l'on va supprimer toutes les régles préexistantes (qui, par défaut, sont celles du mode élevé). Cette opération est un peu laborieuse mais sans risque puisque que le bouton "Réinitialiser" pourra tout remettre dans l'ordre initial. 2ème étape: On va créer l'équivalent du mode "Moyen". Pour cela on crée une première règle qui autorise tout, puis trois règles pour bloquer le NetBios en TCP et UDP. Il faut sauvegarder après l'introduction de chacune des règles. Il faut savoir que les régles "Rejeter" sont traitées en premier. Les quatre premières règles de l'illustration correspondent à cette étape. 3ème étape: On va interdire successivement les deux services prédéfinis FTP et Ping. Il suffit à chaque fois de renseigner l'adresse IP du PC à bloquer, le masque, de choisir Rejeter et de sauvegarder. 4ème étape: Le blocage de certains sites est une affaire plus délicate (et d'ailleurs le pare-feu de la livebox n'est pas la meilleure solution). L'image ci dessous de la page "personnalisation du pare-feu" montre l'ensemble de ces règles :
Rappel: Si l'on veut bloquer des sites sur un PC, la solution classique est de le faire sur ledit PC, dans son fichier "host" (par exemple pour Windows C:\WINDOWS\system32\drivers\etc\hosts). Il aurait suffit que je rajoute dans ce fichier les trois lignes suivantes (avec une tabulation comme séparateur) : Conclusion: J'espère que cet exemple, sans intérêt réel autre que celui de montrer comment reproduire les niveaux faible et moyen, permettra à quelques utilisateurs de paramétrer le mode personnalisé selon leur besoin.
|
|||
| Mise à jour le Dimanche, 07 Mars 2010 19:58 |