par tomtom » 19 Mai 2003 19:27
C'est pas une politique, ça s'apelle de l'antispoofing.
<BR>
<BR>La règle, c'est qu'une IP non routable sur internet (celle de ton nat) qui arrive sur l'interface rouge de ta box, ça ressemble fort à quelqun qui veut se faire passer pour un poste du lan dans le but de franchir le firewall..
<BR>
<BR>En tout état de cause, il fuat refuser des paquets non "conformes" aux standards sur une interface rouge !
<BR>
<BR>
<BR>De plus, tu ne devrais pas avoir besoin d'acceder à ton firewall par l'interface rouge !
<BR>
<BR>
<BR>Tom
One hundred thousand lemmings can't be wrong...