Forum Clubic

[Firewallbox vs firewall routeur ]

Bonjour à tous , je voulais vous demander quelle est le meilleurs firewall matériels ceux des box ( alicebox , livebox , freebox ) ou ceux des routeur linkys ou netgear ?? :ane:
Car j’avais lus sur un article qui disait que les firewall box n’étaient pas aussi performant que les routeur/firewalls je sais plus pour quelle raison .Il était trés intréssésant mais j’ai oublié de faire un marque page et depuis hier je le cherche ! :grrr:

Merci de bien vouloir m’"éclaicir la chose !! :slight_smile:

Ce qu’il manque au box c’est le SPI (Stateful Packet Inspection). Elles font du routage NAT, cette techno protège un peu le réseau par le fait qu’une connection entrante ne peut pas etre ouverte à ton insu. Mais ca reste très limité comme protection, le protocole à la base n’a pas été concu pour sécuriser quoi que ce soit, c’est son application qui rend cela possible.

Je déplace sur réseau :jap:

Merci de ta réponse .Donc même si on a une freebox ( V5) en mode routeur /firewall avec un firewall (software ) on est pas assez protéger :’( .CAr mon m’avais dis que si tu as une freebox en mode routeur c’est bon tu es sécurisé à fond :wink: Donc maistenant je sais plus quoi faire quitté ma freebox pour un routeur routeur ou…?? :??: Merci de bien m’éclaircir!! :slight_smile:

PS/ @GuiPoM Tu aurais pas un site qui pourait développé un peu plus ton idée?? Car je suis trés intréssé par ce que tu as dis^^

A mon avis le firewall de la FB + un firewall logiciel est suffisant.

Oui mais bon vu le post de GuiPoM c’est pas suffisant il me faut une solution utlime :smiley:

suffisant par rapport à quoi ?

pour moi un firewall SPI est une vraie passoire comparé à un firewall applicatif … :neutre:

C’est à dire?? :??: Je comprends pas tu me dis que la freebox est une solution de base et là tu me dis que ton pare feux SPI est une vraie passoire comparé à un firewall applicatif?? Je compreds rien . MOi je voudrais bien une solution utlime un bon pare feux SPI etc…lol Et une bonne explication … :smiley:

Bref si vous trouver un site qui décris bien la différence les capacité des différents firewall ( freebox netgear…) sa serait géniall!!!

:hello:

Je n’ai jamais dit que le parefeu de la freebox est bien, relis ce que j’écris :wink:

J’ai dit que ca dépend du niveau de sécurité que tu souhaites. Le mieux est d’avoir un firewall de type applicatif, c’est à dire qui est capable de descendre jusqu’à la couche application du modèle OSI.

Un firewall qui soit en mesure de vérifier qu’une application ne se connecte que par des protocoles, sur des ports et pourquoi pas vers des IPs qu’on lui a préalablement autorisés.

En règle général les parefeu logiciel type agnitum firewall, kerio, jetico ont ce niveau de fonctionnement et vont apprendre en te posant des questions à quoi ont droit telle et telle appli.

Certains routeurs haut de gamme ont ce meme niveau de fonctionnement, mais ca coute très cher :wink:

les box se contentent général du NAT. Il est vrais que les routeurs de marques intégrent parfois du SPI, du port triggering, et certains comme les derniers Linksys permettent même le bloquage des activesX etc… De fait on pourrait dire (en éxagérant) qu’ils sont plus “sécurisés”.

Sinon comme l’a dit antony_bartounet le plus efficace reste encore le double firewalling :
1-routeur_NAT (si possible SPI d’autant si tu fait de la redirection de ports)
2-personal_firewall sur les stations, contrôles des entrées/sorties (perso je trouve SP2 suffisant).

Merci pour votre aide , j’ai encore quelques question à vous poser.C’est vrais qu’il ya plus de 50 ports ouvert sur mon pc , mais qui sont obligé d’etre ouvert car si je les masque j’ai plus de conexion internet? Comment cela se fait t-il ? Ils sont même pas protégé?

PS/ Auriez vous un site expliquant bien la diiférence entre les routeur applicatif , SPI et NAT.

Merci de votre aide!! :hello:

Je vous ai trop saouler ou quooi? :pt1cable:

http://fr.wikipedia.org/wiki/Pare-feu

Merci pour vos réponses. J’ai entendu que avec la livebox on pouvait regler le niveau du pare feux ( moyen , élévé etc…) et sa sert à quoi c’est vrais car avec la freebox on peut pas faire sa :confused: .

Voilà sur le site d’orange :

Merci de vos réponses! :slight_smile:

OK mais la freebox quand à elle , on sait pas à quel niveau elle est configurer? :confused: C’est dommage…

La freebox en pare feux est aussi performante que la livebox? :??:

Tout est dit dans le screen de la livebox.

La livebox permet de filtrer aussi bien les paquets "entrants" que sortants", la freebox ne gere que les paquets entrants.

Donc la livebox et plus puissante niveau pare feux que la freebox :heink: ( Pourtant la livebox n’integre pas de SPI) :??: