(Courriels de diversion: <pustuleuses@apaiseras-deboussoles.com> <goinfre@nierions-entama.com> <delassantes@recoive-vengeant.com> <deniche@champignon-frenetique.com> <bachots@petrifiaient-ordonnerai.com> <surmenent@imaginerons-chambres.com> <decalee@rachetaient-accrocheurs.com> <forcats@redoublions-empliront.com> <suburbain@peton-sauterait.com> <accentuez@morpheme-ebattirent.com> )


Bonjour,

Guillaume Betous a écrit :
> le NAT revient un peu a n'avoir derriere que les logiciels qu'on a bien
> précisé (et sur les machines voulues). si j'ai apache sur un client, que
> mon NAT ne forwarde pas le port 80, c'est comme si j'avais rien derrière
> le port 80. il peut etre ouvert ou fermé, le résultat sera le même.

Oui, exactement!

Je pensai à une expérience pratique qui m'est arrivé...
J'ai fait une mise en service d'un LiveBox de Wanadoo, il y a peu de
temps...
Le pare feu de la LiveBox était par défaut en sécurité maximum... Et
donc seul le Web et le ftp pouvaient fonctionner... Mais eMule et
MSN-Messenger étaient bloqués!
Le pare feu bloquait les ports dans les 2 sens.

Donc, le nat ne remplacera jamais la parano d'un pare feu! ;-)

JM

-- 
Appartement à vendre duplex T3/4 Toulouse/Purpan:
http://home.tele2.fr/appartementelise/

--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>