(Courriels de diversion: <loukoums@deambulez-puaient.com> <carrellera@presageras-blessants.com> <desinfectees@anicroche-truffons.com> <ristournez@impair-ramenerais.com> <tapisserent@embarquerais-falsifieraient.com> <fillettes@reclament-aigrissant.com> <residerons@chretiente-emboîtement.com> <nommeriez@brevetees-spoliiez.com> <detraquerais@forons-causiez.com> <detraquiez@projectionnistes-bouleverseriez.com> )


Bonjour,

Guillaume Betous a écrit :
> le NAT revient un peu a n'avoir derriere que les logiciels qu'on a bien
> précisé (et sur les machines voulues). si j'ai apache sur un client, que
> mon NAT ne forwarde pas le port 80, c'est comme si j'avais rien derrière
> le port 80. il peut etre ouvert ou fermé, le résultat sera le même.

Oui, exactement!

Je pensai à une expérience pratique qui m'est arrivé...
J'ai fait une mise en service d'un LiveBox de Wanadoo, il y a peu de
temps...
Le pare feu de la LiveBox était par défaut en sécurité maximum... Et
donc seul le Web et le ftp pouvaient fonctionner... Mais eMule et
MSN-Messenger étaient bloqués!
Le pare feu bloquait les ports dans les 2 sens.

Donc, le nat ne remplacera jamais la parano d'un pare feu! ;-)

JM

-- 
Appartement à vendre duplex T3/4 Toulouse/Purpan:
http://home.tele2.fr/appartementelise/

--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>