est ce que tout les routeurs font du NAT ?

est ce que tout les routeurs font du NAT ? - Windows & Software

Marsh Posté le 28-03-2003 à 00:35:11    

je v installer un routeur pour partager ma connexion adsl
et j entends du bien du nat pour cacher les ip du lan mais je voudrai savoir si le nat est disponible sur tout les routeurs
car je comprend pas bien : est ce le firewall integré au routeur qui fait le nat ou le logiciel du routeur ?

Reply

Marsh Posté le 28-03-2003 à 00:35:11   

Reply

Marsh Posté le 28-03-2003 à 00:39:42    

Firewal != NAT != Routeur
 
Et non pas tt les routeur font du nat (mais bon normalement doit plus rester que les tres vieux qui le font pas)

Reply

Marsh Posté le 28-03-2003 à 00:47:54    

merci de ta réponse
 
est ce que le nat est le meilleur moyen de proteger son réso ?
 
est ce que nivo perf un antivirus integré au routeur ralenti bocoup le trafic ?
 
sont ils plus efficaces que ceux installés sur un pc ?

Reply

Marsh Posté le 28-03-2003 à 00:53:44    

un antivirus integre au routeur ?
 
 
j'ai rarement vu ça ...et j'vois pas l'interet.. il faudrait ke le routeur sache exactement kelles sont les données , k'ils les stockes pour ensuite pouvoir les verifier.. difficile à imaginer avec des fichiers assez gros... et oui dans ce cas ça ralentirai le truc .. mais j'y crois pas
 
 
et oui le NAT est un bon moyen de proteger son reseau.. sachant ke depuis internet une seule IP est visible les autres etant totalement cachée.. vu ke IP LAN non routables (192.168.0.x par ex..
 
moi je n'ai ke mon routeur .. pas de firewall .. et à moins ke je choppe un trojan (et là c l'antivirus ki est important ) pas de riske .. enfin sauf si je decide d'ouvrir tout les ports du routeur mais je serai bien idiot...


---------------
Dans la lumière de l'ignorance je me débats pour que la bêtise humaine ne soit que de l'intelligence artificielle. Le monde virtuel dans lequel je vis n'est autre que le monde réel de l'obscur savoir.
Reply

Marsh Posté le 28-03-2003 à 00:59:05    

en fait l' antivirus integré" ne verife et ne nettoie " que les mails

Reply

Marsh Posté le 28-03-2003 à 01:01:21    

VisualC++ a écrit :

Firewal != NAT != Routeur
 
Et non pas tt les routeur font du nat (mais bon normalement doit plus rester que les tres vieux qui le font pas)


 
Au fait les anciens, ils font quoi ???

Reply

Marsh Posté le 28-03-2003 à 08:12:04    

mustaine a écrit :

en fait l' antivirus integré" ne verife et ne nettoie " que les mails


 
Tu as vu ça pour quel routeur ?
Sinon ma config est un routeur NAT et un Antivirus sur chaque poste.


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
Reply

Marsh Posté le 28-03-2003 à 09:22:44    

Okey-Dokey : en quoi le NAT te protège t'il ?


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 28-03-2003 à 09:30:48    

dans la mesure ou ses pc ne sont directement raccordes au net. De l'exterieur si tu attaques son adresse, tu tombes sur le routeur.
C'est pour ca qu'il parle de protection


---------------
Terrible !!
Reply

Marsh Posté le 28-03-2003 à 09:51:44    

Mjules a écrit :

Okey-Dokey : en quoi le NAT te protège t'il ?


 
Le NAT te "protège" car seule l'IP du routeur est attaquable depuis le WAN.
Si le modem est directement connecté au PC, l'IP du modem est celle de ton interface (ethernet réelle ou virtuelle pour PCI/USB). Donc cette IP correspond réellement à ton PC.


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
Reply

Marsh Posté le 28-03-2003 à 09:51:44   

Reply

Marsh Posté le 28-03-2003 à 12:00:14    

rien à dire de plus
 
si ce n'est ke:  
 
pour pouvoir attaker un des pc ki se trouve derriere le routeur il faut soit un trojan ki te permettra de passer via le NAT jusk'au pc.. mais encore spa sur pac'ke si tu n'ouvre pas tous els ports du routeur il ne pourra pas forcement "sortir", soit il faudrait connaitre les regles NAT du routuer au moment où tu attake.. cad ke tel requete  sur tel port à tel moment correspond à une demande de PC1 ou PC2 et donc il transmet..  
 
autant dire k'il faut et' tres doué  :D ... donc grossierement à moins de t'etre mis à dos un vrai hacker (un "pro" koi) tu sera p-e mieux protege k'avec un firewall.. à condition d'aoir un antivirus sur chake poste pour eviter trojan etc..


---------------
Dans la lumière de l'ignorance je me débats pour que la bêtise humaine ne soit que de l'intelligence artificielle. Le monde virtuel dans lequel je vis n'est autre que le monde réel de l'obscur savoir.
Reply

Marsh Posté le 28-03-2003 à 12:18:01    

"Attaquable" était plus pour "joignable" dans ma réponse ;)


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
Reply

Marsh Posté le 28-03-2003 à 12:59:45    

Deadlock a écrit :


 
Le NAT te "protège" car seule l'IP du routeur est attaquable depuis le WAN.
Si le modem est directement connecté au PC, l'IP du modem est celle de ton interface (ethernet réelle ou virtuelle pour PCI/USB). Donc cette IP correspond réellement à ton PC.
 


 
[:rofl]
 
 
la NAT est une fausse idee de securite  :sarcastic:

Reply

Marsh Posté le 28-03-2003 à 13:07:16    

tomate77 a écrit :


 
[:rofl]
 
 
la NAT est une fausse idee de securite  :sarcastic:  


 
D'où l'emploi des guillemets ...


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
Reply

Marsh Posté le 28-03-2003 à 13:14:20    

Deadlock a écrit :


 
D'où l'emploi des guillemets ...


 
bah alors pk dire ke ca suffit :sarcastic:

Reply

Marsh Posté le 28-03-2003 à 13:38:34    

tomate77 a écrit :


 
bah alors pk dire ke ca suffit :sarcastic:  


 
J'ai dit qque part que celà suffisait ???
Et puis monsieur-je-sais-tout-et-je-me-la-pète pourrait peut être être constructif non ? :sarcastic: <- vu que ce smiley te plait ...
 
PS: "Métier / Occupations : etudiant a EPITA" non laisse va, t'y peux rien en fait.


Message édité par Deadlock le 28-03-2003 à 13:40:35

---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
Reply

Marsh Posté le 28-03-2003 à 13:44:43    

tomate77 a écrit :


 
bah alors pk dire ke ca suffit :sarcastic:  


 
et pk ne pas en dire plus toi meme alors si ut en sais tant ke ça ?
 
 
j'comprends pas ces reactions minables ki consistes à dire ke les autres ont tord sans argumenter la moindre cacahuete en face... :pfff:


---------------
Dans la lumière de l'ignorance je me débats pour que la bêtise humaine ne soit que de l'intelligence artificielle. Le monde virtuel dans lequel je vis n'est autre que le monde réel de l'obscur savoir.
Reply

Marsh Posté le 28-03-2003 à 14:09:08    

Deadlock a écrit :


 
J'ai dit qque part que celà suffisait ???
Et puis monsieur-je-sais-tout-et-je-me-la-pète pourrait peut être être constructif non ? :sarcastic: <- vu que ce smiley te plait ...
 
PS: "Métier / Occupations : etudiant a EPITA" non laisse va, t'y peux rien en fait.


 
hey le super admin unix, t utilise le nat en guise de protection a ton rezo :lol:

Reply

Marsh Posté le 28-03-2003 à 14:10:20    

Okey-dokey a écrit :


 
et pk ne pas en dire plus toi meme alors si ut en sais tant ke ça ?
 
 
j'comprends pas ces reactions minables ki consistes à dire ke les autres ont tord sans argumenter la moindre cacahuete en face... :pfff:  


 
simplement parce que le NAT n est PAS une methode de protection !
il n y a aucun filtrage avec ;)

Reply

Marsh Posté le 28-03-2003 à 14:34:49    

Jef34 a écrit :


 

VisualC++ a écrit :

Firewal != NAT != Routeur
 
Et non pas tt les routeur font du nat (mais bon normalement doit plus rester que les tres vieux qui le font pas)


 
Au fait les anciens, ils font quoi ???


 
Au mileu de cette dispute, quelqu'un juste prendre le temps de répondre à ma question please  ;)

Reply

Marsh Posté le 28-03-2003 à 14:37:58    

Jef34 a écrit :


 
Au fait les anciens, ils font quoi ???


 
Au mileu de cette dispute, quelqu'un juste prendre le temps de répondre à ma question please  ;)  
[/citation]
 
bah ca depend surtout du routeur kan meme ;)
 
 
ps : je me dispute po, mais on m aggresse donc ...

Reply

Marsh Posté le 28-03-2003 à 14:40:49    

tomate77 a écrit :


 
hey le super admin unix, t utilise le nat en guise de protection a ton rezo :lol:  


 
Eh ben, t'es pas la moitié d'un con toi ...


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
Reply

Marsh Posté le 28-03-2003 à 14:45:43    

Deadlock a écrit :


 
Eh ben, t'es pas la moitié d'un con toi ...


:non:
 
t es gentil, je n agresse et (encore moins) insulte personne
 
alors si le super admin qui se la pete s emporte autant, ca doit etre beau dans ta boite :pfff:

Reply

Marsh Posté le 28-03-2003 à 15:05:14    

tomate77 a écrit :


:non:
 
t es gentil, je n agresse et (encore moins) insulte personne
 
alors si le super admin qui se la pete s emporte autant, ca doit etre beau dans ta boite :pfff:  


 
Bon discussion stérile et close pour moi ...
Mais je reste sur mon impression vis à vis de toi.
Relis un peu le topic et trouve celui qui a foutu la merde.
Quand à ma boite, ça va, elle survivra même si je continue à y bosser ...


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
Reply

Marsh Posté le 28-03-2003 à 15:09:50    

Deadlock a écrit :


 
Bon discussion stérile et close pour moi ...
Mais je reste sur mon impression vis à vis de toi.
Relis un peu le topic et trouve celui qui a foutu la merde.
Quand à ma boite, ça va, elle survivra même si je continue à y bosser ...


 
tu as raison, j ai juste dis ke le nat n etais pas une methode de secu
 
et ensuite j ai dis en reponse ke ca ne suffisait pas
en fait ct pas toi ki avait dit ca ;)

Reply

Marsh Posté le 28-03-2003 à 15:24:40    

[citation=1108777,1][nom]Okey-dokey a écrit[/nom]un antivirus integre au routeur ?
 
j'ai rarement vu ça ...et j'vois pas l'interet.. il faudrait ke le routeur sache exactement kelles sont les données , k'ils les stockes pour ensuite pouvoir les verifier.. difficile à imaginer avec des fichiers assez gros... et oui dans ce cas ça ralentirai le truc .. mais j'y crois pas
 
 
et oui le NAT est un bon moyen de proteger son reseau.. sachant ke depuis internet une seule IP est visible les autres etant totalement cachée.. vu ke IP LAN non routables (192.168.0.x par ex..
 
moi je n'ai ke mon routeur .. pas de firewall .. et à moins ke je choppe un trojan (et là c l'antivirus ki est important ) pas de riske .. enfin sauf si je decide d'ouvrir tout les ports du routeur mais je serai bien idiot...
[/citation]
çà existe à voire le boitier Trend Micro Gatelock X200.  Filtre AV pour les mails seulement. C très stable et çà ralenti pas du tout le rapatriment des mails !!! [:wonee]

Reply

Marsh Posté le 28-03-2003 à 15:29:29    

tomate77 a écrit :


:non:
 
t es gentil, je n agresse et (encore moins) insulte personne
 
alors si le super admin qui se la pete s emporte autant, ca doit etre beau dans ta boite :pfff:  


tiens encore un bouffon d'epita
j'en ai vu passer des stagiaires de ton ecole dans ma boite
et ben c'est pas joli joli dis moi, limite si je devais les aider pour aller pisser tu vois le genre  :lol:  :lol:

Reply

Marsh Posté le 28-03-2003 à 15:34:19    

[:welcom]   [:tom18] [:welcom]  
FAITES L'AMOUR PAS LA GUERRE
On est pas tous des Bush !!! [:wonee]

Reply

Marsh Posté le 28-03-2003 à 15:36:30    

vachefolle a écrit :


tiens encore un bouffon d'epita
j'en ai vu passer des stagiaires de ton ecole dans ma boite
et ben c'est pas joli joli dis moi, limite si je devais les aider pour aller pisser tu vois le genre  :lol:  :lol:  


 
un peu comme les boulets de ton genre ki securise avec du M$ [:sygus]


Message édité par Tomate le 28-03-2003 à 15:36:40
Reply

Marsh Posté le 28-03-2003 à 15:37:42    

tomate77 a écrit :


 
Au mileu de cette dispute, quelqu'un juste prendre le temps de répondre à ma question please  ;)  
 
bah ca depend surtout du routeur kan meme ;)
 
 
ps : je me dispute po, mais on m aggresse donc ...


 
Même pas les anciens, ça varie selon l'utilisation.
 
Tous le routeur ne sont pas fait pour permetre le passage d'un LAN à Internet (ou un WAN quelconque).
 
Tu as tout les routeurs internes aux reseaux, aussi bien pour des réseau d'entreprises de grande taille que pour des réseau globaux ou mondiaux.
 
En fait très peut de routeurs font du NAT, car très peut en ont l'utilité.
Un routeur de coeur de réseau qui doit router plusieur millions de connections à la seconde entre Brest et NY par exemple à d'autre chose a foutre que faire du NAT.
Le NAT c'est un truc pour le Grand Publique, les grosse boites (IP fixes et proxies en générale) et les réseaux longues distance n'en ont aucunes utilité.
 
PS : Oui le NAT est bien une technique de FireWalling et donc par là un moyen de securisation. Il est faible et souvent insuffisant, mais il bloque un grand nombre d'attaques notamment du type Déni de services :p
 
Voilà :D


Message édité par Hrolf le 28-03-2003 à 15:40:55

---------------
Il y a trois sortes de mensonges : les mensonges, les gros mensonges et les statistiques !
Reply

Marsh Posté le 28-03-2003 à 15:38:00    

tomate77 a écrit :


 
un peu comme les boulets de ton genre ki securise avec du M$ [:sygus]


que ce soit Kro Linux ou autres c pareil s'ils veulent passer ils passeront !!!

Reply

Marsh Posté le 28-03-2003 à 15:39:58    

Nan ils passent pas, je débranche mes PC d'internet mouaa nà.
 
Ca les fait bien chié les Hackeurs là :hap: :hap: :hap:
 
:crazy: :crazy: :crazy: :crazy: :crazy:


---------------
Il y a trois sortes de mensonges : les mensonges, les gros mensonges et les statistiques !
Reply

Marsh Posté le 28-03-2003 à 15:41:50    

hrolf a écrit :

Nan ils passent pas, je débranche mes PC d'internet mouaa nà.
 
Ca les fait bien chié les Hackeurs là :hap: :hap: :hap:
 
:crazy: :crazy: :crazy: :crazy: :crazy:


 
spo bete ca :D

Reply

Marsh Posté le 28-03-2003 à 15:50:54    

Blague à part les FW les plus fiables restent les FW materiels.
 
Qu'on est M$ ou Nux on à toujours des failles de sécurités exploitables, corrigé plus ou moins vite selon les failles et les OS (certaines de Nux datent d'il y a 3 ans mais personne les as corrigés :crazy: et M$ est pas mieux).
 
C'est une solution qui est bien souvent oublié le FW materiel, mais elle est extremement fiable, extrement performante (bien plus qu'un OS) et très difficilement piratable. Et les prix on fortement baissé il y a quelques temps pour en faire des solutions très competitives ;)


Message édité par Hrolf le 28-03-2003 à 15:51:33

---------------
Il y a trois sortes de mensonges : les mensonges, les gros mensonges et les statistiques !
Reply

Marsh Posté le 28-03-2003 à 15:51:55    

hrolf a écrit :

Blague à part les FW les plus fiables restent les FW materiels.
 
Qu'on est M$ ou Nux on à toujours des failles de sécurités exploitables, corrigé plus ou moins vite selon les failles et les OS (certaines de Nux datent d'il y a 3 ans mais personne les as corrigés :crazy: et M$ est pas mieux).
 
C'est une solution qui est bien souvent oublié le FW materiel, mais elle est extremement fiable, extrement performante (bien plus qu'un OS) et très difficilement piratable.


t'a oublié un truc  [:wipeout_tt]  
C'est aussi très cher !!!!  [:wonee]

Reply

Marsh Posté le 28-03-2003 à 15:53:57    

J'ai édité et c'est plus vraiment vrais :p
C'est une solution tout a fait concurentiel par rapport à un PC qui ferait le même boulot ;)


---------------
Il y a trois sortes de mensonges : les mensonges, les gros mensonges et les statistiques !
Reply

Marsh Posté le 28-03-2003 à 15:54:50    

tomate77 a écrit :


 
un peu comme les boulets de ton genre ki securise avec du M$ [:sygus]


faut encore que tes potes sache ce qu'est un unix
et la on est TRES loin du compte
 
alors degonfle un peu le melon tu veux
y a pas de quoi pavoiser d'etre dans une ecole a je ne sais combien l'annee pour acheter un diplome
 
 
ps: j'ai une dent envers les nerdz d'epita desole je peux pas les blairer

Reply

Marsh Posté le 28-03-2003 à 15:56:13    

hrolf a écrit :

J'ai édité et c'est plus vraiment vrais :p
C'est une solution tout a fait concurentiel par rapport à un PC qui ferait le même boulot ;)


Ben si tu mets une patte pour chaque serveur çà douille un max.
Une solution possible c de trouver un FAI qui dédi une patte firewall à toi.
Mia c ce que j'ai !!! [:wonee]

Reply

Marsh Posté le 28-03-2003 à 15:58:33    

Désolé de pourrir un peu le topic.
 
C'est quoi une patte firewall ? :)

Reply

Marsh Posté le 28-03-2003 à 15:58:41    

vachefolle a écrit :


faut encore que tes potes sache ce qu'est un unix
et la on est TRES loin du compte
 
alors degonfle un peu le melon tu veux
y a pas de quoi pavoiser d'etre dans une ecole a je ne sais combien l'annee pour acheter un diplome
 
 
ps: j'ai une dent envers les nerdz d'epita desole je peux pas les blairer  


 
t inquiete les gros cons comme toi on les aime pas non plus a epita :fuck:

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed