|
Alors petit cours de réseau... (si déjà mes études peuvent servir)
Un firewall et un routeur c'est pas pareil, avoir l'un ne peut pas remplacer l'autre, ils sont complémentaires, mais on n'a pas forcément besoin d'avoir les deux.
Routeur : c'est quelque chose entre ta connexion internet et ton pc pour vulgariser. Dans le domaine professionnel, c'est simplement un équipement réseau qui relie deux réseaux différents entre eux (la connexion internet et ton réseau local ici). Ca sert à partager la connexion internet quand c'est relié à un switch en faisant du NAT, donc de la traduction des adresses et des ports locaux vers internet en utilisant l'unique adresse IP publique attribuée par ton fournisseur d'accès.
Quand tes PC locaux demanderont d'accéder à tel site sur tel port, le routeur va retenir dans sa table de routage sur quel port ton PC a demandé cette connexion et vers quel site et port, et quand il aura la réponse du site vers ton routeur, le routeur va consulter la table de routage pour retrouver quel PC doit recevoir les infos.
Voilà pourquoi un routeur sécurise ta connexion internet : si quelque chose venant d'internet arrive vers ton routeur et essaye d'attaquer ta connexion sur un port bien précis, si le routeur ne trouve aucun PC vers qui router cette attaque dans sa table de routage, il va ignorer ces infos et tes PC verront rien du tout.
D'un autre côté, toutes les demandes de connexion qui viennent de ton réseau local seront traduites vers internet par ton routeur, donc tous tes programmes y compris les spywares, les trojans et autres saloperies pourront agir et pourrir tes PC tranquillement.
Si tu as des programmes qui font serveur sur tes PC (serveur web, ftp, logiciel edonkey et autres p2p), tu as moyen de remplir une table de routage statique dans la configuration de ton routeur pour que ça marche, sinon personne arrivera jamais à voir tes serveurs à part ton réseau local. Et si tu as 2 PC sur lesquels tu veux utiliser un programme identique, il faudra configurer des ports différents sur chaque PC et rediriger les ports dans la table de routage : par exemple 2 PC locaux qui utilisent emule devront utiliser des ports différents, par exemple port 6501 pour le PC1 et 6502 pour le PC2 et faire la redirection du port 6501 du routeur vers le PC1 et le port 6502 vers le PC2.
Firewall : traduit par mur de feu, ça fait peur ! 
C'est une option de filtrage attribuée à une interface réseau (pour simplifier ta carte réseau ou ton port usb) qui filtre tout ce qu'on lui demande à l'entrée comme à la sortie.
On lui donne des règles de filtrage avec toutes ces informations :
- le sens (connexion entrante ou sortante)
- le type de filtrage : interdiction ou autorisation
- l'adresse et le port d'entrée (on peut préciser toutes adresses et/ou tous les ports)
- l'adresse et le port de sortie (on peut préciser toutes adresses et/ou tous les ports)
Les différentes règles de filtrage sont numérotées et appliquées dans l'ordre à chaque passage d'information sur l'interface réseau.
Souvent les firewall grand public sont configurés par défaut au plus restrictif (toutes les adresses de tous les ports ont une connexion interdite vers toutes les adresses et tous les ports). A chaque connexion nouvelle qui arrive, le programme firewall va poser la question si on veut autoriser tel programme à accéder à telle adresse sur tel port, et souvent on peut valider et cocher pour dire que dans le futur il doit toujours autoriser cette connexion, ou l'interdire.
Voilà pour l'explication de la différence entre un routeur et un firewall 
___________________
Pour la survie de la chaîne Nolife, abonnez-vous ! http://www.nolife-tv.com/souscription
|