par Kitof » 30 Oct 2002 18:47
Bonjour,
<BR> Je me retrouve face à qq pb à mon avis pas bien méchant grâce à vous...
<BR> Je suis dans une conf GREEN + RED
<BR> - Sur les postes de ma GREEN, je met comme @ de DNS, celui de mon FAI et lorsque je fais un ping, le nom est résolu... Pourtant, à aucun moment, je n'autorise le port 53 à entrer ou à sortir. Par où ça passe !!!???
<BR> - D'où une autre question : par défaut tout est bloqué dans le sens RED -> GREEN (normal après tout, c'est un firewall). Je forward les requêtes HTTP(80) vers un PC de ma GREEN (donc j'ai le port 80 en entrée autorisé, en plus du 113 qui sert pour l'authentification). Par contre, comment puis-je faire pour bloquer un port en sortie... cad si je ne veux pas que ma GREEN ait accès à un FTP extérieur... donc bloquer ttes le req de sortie avec un port de destination 21 ?
<BR>