Bon pour t'expliquer simplement, je te balance un article que j'avaios écrit qur miniwam a la base, pour expliquer le fonctionnement des pare feu et au passage j'en avais profiter pour faire une parenthese sur les routeurs (en parlant de la freebox).
Mottires sur Miniwam a écrit :
Voila, depuis pas mal de temps je trouve que les pare feu sont a la mode un peu partout. comme tous el monde ne sait pas a quoi ca sert, je vais expliquer.
pour communiquer sur internet ou dans un réseau local, onj utilise le plus souvent la famille de protocole TCP/IP. Les parties qui nous interesse sont Les protocoles IP, TCP, et UDP.
Petite explication avant, pour retrouver une machine dans un réseau (internet ou autre), l'ordinateur n'est pas devin, il lui faut un repere pour qu'il puisse retrouver le PC avec qui il veut communiquer. pour se faire il utilise le protocole IP.
Grace a ce protocole, on peut affecter une adresse a la machine. C'est cette adresse qui permet aux ordinateurs de s'identifier entre eux. (via le protocole ARP pour faire plaisir a percubouba)
Ensuite pour savoir quelle type de communication est désiré, l'ordinateur utilise les numeros de ports TCP ou UDP (c'est la même chose, sauf que y en a un qui a un controle de la communication et l'autre non).
Par exemple, pour le trafic web (http), on utilise le protocle 80. pour le traffic FTp, le port 21. et il existe des numeros jusqu'a 65535
un utilisateur classique chez soit n'utilise que trés peu de ces ports. En général, on utilise aux mieux 6 ou 7 ports (les amateurs de peer to peer peuvent aller jusqu'a 15 ports, mais rarement plus). tous les autres ne servent donc a rien pour un utilisateur basique. Ils sont au contraire un trou de sécurité, car ces ports peuvent permetttre a deds utilisateurs mal intentionné de penetrer sur une machine.
Afin de contrer ceci, le pare feu a été créer. il permet de bloquer les ports TCP et UDP d'une machine. Donc quand on installe un pare feu, on débloque les ports qu'on a besoin et c'est parti, on est protégé des attaques exterieur.
Maintenant je veux en venir a un autre point. j'entend partout : "t'es sous free, t'as pas besoin de pare feu y en a deja un integrer". c'est FAUX!!!!!!!
en effet le panneau de config de la freebox ne proposent pas un pare feu, il ne proposent qu'une redirection des ports. je m'explique :
Si on as plusieurs machines sur la même ligne internet, comment un logiciel peut il savoir que les requetes doivent arrievr sur telle ou telle machines si ce n'est pas elles qui l'a demandé?? En effet, la freebox n'a qu'une seule adresse IP, alors qu'il ya plusieurs machiens qui tourne derriere. En conséquence, quelqu'un qui heberge un petit serveur web chez lui, si il ne fait aps la redirection du port 80 sur son pc, n'aura jamais aucun visiteur!
Donc les ports ne sont pas fermé par la freebox comme le ferait un pare feu! C'est juste qu'il sont difficile d'accés (car dirigé sur aucune machine). Quelqu'un de vraiment motivé peut tout de même acceder aux pc si un pare feu n'est pas installé en plus sur les machines.
Voila; c'était la petite fiche pratique du Mottires
@+
Gaëtan
PS : Les explications données ici ne représentent pas le fonctionnement exact du traffic réseau, j'ai simplifier les choses de facon a ce que tous le monde puisse comprendre, en effet, si j'avais expliquer en détail les methode d'authentification ou de fonctionnement des réseaux, personne n'auraient rien compris et l'interet de cet article aurait donc été nul!
Merci aux gens qui connaissent le fonctionnement exact de pardonner les choses qui ne sont pas exactes, elles ne sont la que pour permettre a tout le monde de comprendre le fonctionnement globale d'un par feu!
En lisant ceci, j'espere que tu comprend globalement le fonctionnement du routeur (tout le monde m'a dit que c'était clair). En gros t'as une ip qui sort et plusieurs adresse ip pour tes machines (logique).
Mais a cause de ca, ton routeur ne sait pas ou envoyer les données de emule car il n'y a pas qu'une seule machine, mais plusieurs.
Donc il faut que tu redirige les ports d'emule vers la machine sur laquelle il tourne, comme ca toute els données d'emule seront envoyé la bas, et tes données arriveront aussitot. Auinsi tu sera en HighID ou lieu de lowID.
Pour faire cette manip, je ne vais pas pouvoir t'aider, ca dépend de la marque et du modele de routeur que tu possede.
A la limite si tu me donne ses précision et que ej connais ce materiel, je peut te guider, mais si je connais pas, faudra que tu vois ailleurs.