Bonjour à tous,
J'utilse aujourd'hui chez moi un routeur d-link 504, derrière ce routeur se trouve plusieurs machines (debian, xp pro et win98 SE).
Afin de faire tourner un serveur web, un serveur pop3 etc... j'ai ouvert les ports 80,110 etc... (en udp et tcp) via l'interface de mon routeur pour les rediriger sur ma machine debian. Tout marche bien mais je me pose plusieurs questions:
La redirection du port 80 par ex., indique en fait au routeur de transmettre tous les infos de la machine sur le port 80 à une machine du réseau local, non ?
Le protocol NAT (je crois) permet que tous les machines puissent avoir internet. Comment se fait-il par exemple que quand je lance icq (qui doit utiliser un port donné), les données transites bien, bien que que la redirection ne soit pas activé ? Le protocole Nat, permet donc de localiser la machine concerné et lui redirige les paquets, non ?
Donc, la fermeture des ports (nou ouveture) ne bloque donc pas vraiment les ports.
Est ce que l'on a fait un système de la forme suivante ?
paquet + port + info sur la machine du réseau -> routeur laisse passé
paquet + port --> routeur ne laisse passé que si le port est ouvert
Sur chaque machine, j'ai un firewall mais j'aimerais savoir dans quelle limite la fermeture des ports bloquait le traffic ?
Merci et à bientôt !