Internet sur Pfsense

Ce forum est dédié à PF Sense, une distribution open-source, basée sur FreeBSD et destinée à la mise en place d'un routeur firewall

Modérateur: modos Ixus

Messagepar tomtom30 » 10 Mai 2008 16:39

Après une longue semaine me revoila.
J'ai fait tous les test et tt fonctionne a merveille!!!!!!!
Maintenant étant donné que je laisse tout passer il faudrait que je mette en place un systeme de règles
pour le firewall pour une utilisation a domicile.
Le but étant de me proteger plus de l'exterieur que de l'interieur.
Dans l'idée, mon réseau étant constituer de vieux pc je voulais leur offrir un firewall commun pour eviter de faire tourner de multiples firewall qui prennent de la ressource materiel que je n'ai pas.

Voila si vous aviez une serie de regles qui me correspondrais ou un tuto sympa ce serais super!!

merci de votre aide
tomtom30
Aspirant
Aspirant
 
Messages: 123
Inscrit le: 02 Nov 2007 14:03

Messagepar ccnet » 10 Mai 2008 17:02

La première règle ce serait .... d'apprendre à comprendre ce que vous devez faire.
Sinon en usage domestique sur Wan : block any any. A priori vous n'avez rien à laisser entrer.

Le but étant de me proteger plus de l'exterieur que de l'interieur.

Vision des choses très limitative ...
En attendant sur sur Lan laissez sortir http, https au moins ensuite le reste ... comme nous ne savons pas ce qu'est la configuration et l'usage que vous en faites, il est impossible de vous conseiller autre chose que d'apprendre ce qui vous manque, de vous servir de vos neurones et de construire les règles nécessaires.
Testez les règles une à une et utiliser temporairement l'activation des logs sur toutes les règles ( pass comme block) pour voir comment cela se comporte.
Pensez à sauvegarder vos règles régulièrement avant chaque changement important.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Précédent

Retour vers pfSense

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité