Table des Matières

Publicité

14 Pare-feu
des différentes instances de sécurité et de leur mode de fonctionnement.
NAT
Une des fonctions de base de NAT est la conversion des adresses IP locales de votre
LAN vers les adresses IP globales qui vous sont affectées par votre IPS, et inversement.
Dans ce contexte, toutes les connexions initiées de l'extérieur sont bloquées, c'est-à-dire
que chaque paquet que votre appareil ne peut pas affecter à une connexion déjà exis-
tante est refusé. Ainsi, la connexion ne peut être établie que de l'intérieur vers l'extérieur.
Sans autorisations explicites, NAT rejette tout accès du WAN sur le LAN.
Listes d'accès IP
Ici, les paquets sont admis ou refusés exclusivement en raison des critères décrits ci-
dessus, c'est-à-dire que l'état de la connexion n'est pas pris en compte (sauf pour Ser-
vices =
SIF
Le SIF refuse tous les paquets qui ne sont pas autorisés explicitement ou implicitement. Il
procède à des « refus », pour lesquels aucun message d'erreur n'est renvoyé à
l'expéditeur du paquet refusé, mais aussi à des « rejets » pour lesquels l'expéditeur est in-
formé du rejet du paquet.
Les paquets entrants sont traités comme suit :
• D'abord le SIF vérifie si un paquet entrant peut être affecté à une connexion existante.
Si cela est le cas, il est transmis. Si le paquet ne peut être attribué à aucune connexion
existante, le SIF vérifie si une telle connexion peut être attendue (par ex. comme
connexion esclave d'une connexion existante). Si cela est le cas, le paquet est égale-
ment accepté.
• Si le paquet ne peut être attribué à aucune connexion existante ou pouvant être atten-
due, les règles de filtrage SIF sont appliquées : Si le paquet fait l'objet d'une règle de re-
fus, il est refusé sans qu'un message d'erreur ne soit envoyé à l'expéditeur du paquet ;
si une règle de rejet s'applique, le paquet est rejeté et un message ICMPHost Unrea-
chable est émis à l'attention de l'expéditeur. Le paquet n'est transmis que si une règle
d'acceptation s'applique à lui.
• Tous les paquets auxquels aucune règle ne s'applique sont rejetés après contrôle de
toutes les règles existantes, sans qu'un message d'erreur ne soit envoyé à l'expéditeur
(= comportement standard).
332
).
Gigaset GmbH
hybird 120 Gigaset Edition

Publicité

Table des Matières
loading

Table des Matières