Vous trouverez en annexe 1 la structure schématique du réseau d'une entreprise
Les routeurs R1 et R2 sont des routeurs filtrants, ils doivent interdire certaines actions et en autoriser d'autres en fonction des règles définies par la politique de sécurité de l'entreprise.
Le filtrage de paquet fonctionne de la manière suivante : {sidebar id=1}
La règle 3 en regard des règles 4 et 5 implique qu'un mauvais ordonnancement des règles peut conduire à refuser des services valides ou à autoriser des services interdits.
La règle 6 signifie que tout ce qui n'est pas autorisé est interdit.
Pour écrire ces règles l'administrateur réseau utilise la présentation donnée par Karanjit Siyan et Chris Hare ("Internet , sécurité et firewall" Macmillan) avec un rajout emprunté à Douglas Comer (TCP/IP architecture, protocoles applications, Interéditions)
Les règles sont numérotées, elles permettent deux actions, on accepte le paquet ou on le bloque. Un paquet IP arrive sur une des interfaces du routeur.
Un paquet IP contient une adresse source, un port source, une adresse destination et un port destination. Il permet d'identifier des protocoles de transport TCP ou UDP et des protocoles de contrôle comme ICMP
Remarque : un routeur filtrant agit normalement sur la couche 3 du modèle OS! (entête !P dans notre exemple), alors qu'un firewall agit sur les 7 couches en rentrant notamment dans la sémantique du niveau application (que fait le paquet ?) . Cependant cela ne veut pas dire que le routeur filtrant n'utilise pas l'identifiant des protocoles de niveau supérieur (notamment entête TCP dans notre exemple) qu'il route pour filtrer..
Voici une liste des numéros de port ou de protocoles les plus utilisés.
numéros de ports UDP réservés :
numéros de ports IP réservés (le terme port IP s'entend comme numéro de protocole directement au-dessus d'IP)
Dans notre exemple et notre exercice, ce sont sur ces éléments que portent les filtres.
Vous trouverez en annexe 2, un exemple de règles appliquées dans le réseau de l’entreprise
Ici la règle numéro 1 stipule que quelle que soit la source on peut adresser le port HTTP sur l'interface 200.100.40.12.
Les règles numéro 2 et 3 interdisent tout trafic ICMP au départ ou à destination du réseau 200.100.50.0
Travail à Réaliser
En respectant la présentation adoptée par l'administrateur de ce réseau, mettre en œuvre les règles de gestion suivantes sur les routeurs R1 et R2.{sidebar id=8}