Aller au contenu

Featured Replies

Posté(e)

Bonsoir,voici ma config du parafeu sur le router RT2600ac,pouvez vous me donner votre opinion??

en local rien ne bouge et de plus pas de acces a mon nas depuis le exterieur.la ip de la box  sf je la e modifie pour 192.192.192,pour avoire en local 192.168.0.0,DMZ activee car pas de mode pont ou bridge .merci de avance.

image.thumb.png.d6b6d69c8b295bb92b22c4e63c4d13c1.png

Modifié par thelu

Posté(e)

@thelu

Bonjour,

  1. Ton réseau local est bien en 192.168.0.0 avec des @IP pour tes périphériques (dont ton NAS) en 192.168.0.x ? Un conseil, dans ta box attribue un bail statique DHCP (une @IP fixe) à ton NAS ainsi qu'à tes principaux périphériques. Ce sera plus facile pour toi à gérer.
    Comment te connectes-tu à ton NAS depuis l'extérieur : tu tapes quoi ? http://@IPExterne:5000 ou https://@IPexterne:5001 ou http://mondomaine.tld:5000 ou https://mondomaine.tld:5001 ? (ave @IPExerne = @IP de ta box)
  2. Une règle importante à retenir pour le pare-feu : tout ce qui n'est pas explicitement autorisé par une règle et systématiquement refusé par la dernière ligne.
  3. Les règles du pare-feu se lisent et s'exécutent de haut (la 1ère ligne) vers le bas. Quand une ligne est satisfaite, il ne va pas plus loin.
  4. Dans la dernière ligne, il est inutile de préciser des pays car pour ceux qui ne figurent pas dans la liste donnée, cela passera. Donc ce n'est pas bon. Il faut interdire à tous. Regardes le TUTO Sécuriser les accès au NAS. C'est expliqué clairement.

Cordialement

oracle7😉

Modifié par oracle7

Posté(e)
  • Auteur

Merci pour me repondre aussi vite,, ok donc a lire...... merci encore

Posté(e)

@thelu

Bonjour,

Astuce : Pour avertir un membre de ta réponse, tu tapes dans ton message "@" + les premiers caractères de son pseudo. Dans le popup qui apparaît tu cliques alors sur le pseudo recherché et il s'affiche sur fond bleu dans ton texte. Ainsi ton interlocuteur est informé/notifié de ta réponse sinon il ne voit rien sauf à rebalayer en arrière tous les messages (ce que peu de monde fait).

Un autre TUTO : Débuter avec un NAS Synology que je te suggère de lire aussi mais avant celui sur la sécurité.

Cordialement

oracle7😉

 

Posté(e)

@thelu

J'ajouterais ceci au post d' @oracle7

La ligne frenchi autorise toutes les connexions venant de France à ton réseau quelque soit le port. Je ne suis pas sûr que ce soit ce que tu veux faire.

Il est peut-être préférable de rajouter une restriction d'origine à quelques-unes des lignes suivantes.

 

Modifié par Jeff777

Posté(e)
  • Auteur

le probleme cest,que si je active la regle de tous bloquer a la fin de toutes les regles je ne ai plus de acces a la red.

Posté(e)

red c'est internet en français (ou en franglais plutôt). C'est cela?

Mais le pare feu marche pour les accès vers ton réseau pas dans l'autre sens donc pas de restriction.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

Qui est en ligne (Afficher la liste complète)

  • Il n’y a aucun utilisateur enregistré actuellement en ligne

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.