Firewall sur une internet-box-plus

Bonjour,

J’ai une “internet-box-plus” chez moi, j’ai activé le VPN pour accéder depuis l’extérieur à un Mac mini qui se trouve en LAN dans le réseau domestique, et j’aimerais bien activer le firewall de mon internet-box-plus, mais je ne le trouve pas.

Le seul endroit où j’y ai vu une indication c’est dans le protocole IPv6, en activant ce dernier.

Question: comme je n’utilise pas l’IPv6 (et je ne compte pas l’utiliser), est-ce que si j’active l’IPv6 mais sans l’utiliser, et en réglant son firewall, cela va-t-il protéger la connexion IPv4???

Merci

Tex

Bonjour,

Le Firewall ipv6 ne s’applique que pour les paquets ipv6. Sur l’ipv4 il y a deja des règles par défaut avec le NAT mais rien de plus.

Tu aimerais filtrer les IPs entrantes pour le VPN je suppose?

Bonjour,

J’aimerais simplement sécuriser le trafic IPv4. Surtout depuis que j’ai activé le VPN, oui.

Les règles par défaut (où peut-on les éditer?) sont-elles efficaces?

Merci beaucoup.

Il ya bien un firewall Linux/Netfilter configuré en IPv4 par défaut avec du NAT mais il n’est pas possible de personnaliser les règles via la WebUI ou l’App mobile.

Si tu veux avoir le controle complet je te recommande de mettre un équipement VPN derrière en mode DMZ.

Merci pour ces précisions.

N’étant pas assez doué pour comprendre comment configurer un Firewall externe, je vais devoir me contenter du Firewall Linux installé par défaut, en espérant qu’il soit suffisant…

Idéalement tu aimerais pouvoir filtrer les IP sources qui se connectent sur ton serveur VPN? C’est ca?

En fait, j’aimerais pouvoir bloquer d’éventuelles attaques externes sur toutes les parties de mon réseau.

Le Firewall installé d’office suffit-il?

Juste pour être certain tu veux bloquer quoi? Des DDOS? Des Port-Scans? Des tentatives de brute force sur ton VPN?

Plutôt des tentatives de force brute.

Ca fait du sens, je vais pousser dans cette direction aussi pour faire un “Feature request” au prochain “user community event”.