Airport-Antivirus-Firewall : ?

bip815

Membre actif
28 Février 2001
299
1
Heureux possesseur d'une borne Airport Extreme, j'ai entendu dire que celle-ci "me protégeait" des agressions du net car lui serait intégré un firewall.

Je ne retrouve pas cette info dans le mode d'emploi et donc vous sollicite pour avoir plus d'infos à ce sujet étant connecté en permanence au net via NOOS et pour dans quelques jours via 9online (à mort NOOS...).

Merci d'avance pour votre éclairage et vos conseils (intérêt d'un Netbarrier ou autre notamment).
 
bip815 a dit:
Heureux possesseur d'une borne Airport Extreme, j'ai entendu dire que celle-ci "me protégeait" des agressions du net car lui serait intégré un firewall.
non, pas de firewall dans la borne, mais elle est un routeur NAT (network adress translation). ça veut dire que ton réseau local est invisible depuis l'extérieur (internet), et qu'il faut que tu définisses, suivant tes besoins, une table de routage (dans l'utilitaire admin airport, onglet mappage de ports). ça te permet de rediriger, suivant les requêtes (suivant le port de la requète, en fait) les connexions vers l'une ou l'autre des machines de ton réseau local. C'est déjà une grosse sécurité, puisque l'on ne peut pas connaitre les composantes de ton réseau local depuis l'extérieur.

Maintenant, suppose que tu veuilles héberger un petit serveur web (avec le partage web de mac os x sur l'une de tes machines), ou autre chose, tu vas devoir rediriger le port correspondant dans la config de la borne (80 pour le serveur web) vers ta machine. Maintenant, tout le monde depuis l'extérieur en entrant ton ip dans son navigateur pourra accéder à ton site web. ça n'est pas dangereux (apache, le serveur de mac os x, en a vu passer des connexions), mais tu peux te dire que tu ne veux pas que tout le monde y accède. C'est là qu'un firewall peut être utile, pour empêcher l'accès à certaines ip (c'est à dire empêcher l'envoi de données depuis ton ordi vers ces ip).

Personnellement, je me contente du NAT de ma borne pour assurer ma "protection", je n'ai pas tant de services que cela activés, ça me convient comme sécurité. Il n'y a pas de faille connue pour mac os x, pas de virus, pas grand chose à craindre avec une config "standard". Maintenant, tout dépend de l'usage que tu fais de ta machine et de tes expérimentations...
laugh.gif


voilà voilà, on peut passer des heures, si tu en veux encore (des explications
laugh.gif
) n'hésite pas
wink.gif