Tutoriel COMODO 3
Là c'est le coeur du fonctionnement d'un firewall moderne !
Les règles permettent de gérer le comportement du firewall (voir le tuto de Benoit sur Jetico)
Des règles
existent déjà, par exemple pour dire comment un navigateur web
doit se comporter.
Un ensemble des règles est nommé soit "table"
soit "politique" par exemple :"web Browser"
Depuis l'écran principal du firewall, onglet "advance task" selectionnez "Predifined network policies" |
|
nous allons d'abord regarder une politique existante |
|
Le Navigateur web répond à ses règles. Une "table" se lit de haut en bas.
Pour faire marcher le firewall plus vite on met en premier le comportment le plus probable et le plus rare en avant dernier (move up et down sont là pour ça)
A la fin on interdit !
Comme ça après les tests des différentes possibilité, on rejette la requête !
On peut aussi imposer à l'utilisateur de répondre.
Click clickez sur la première règle |
|
Cette règle nommée "autorise les requêtes http"
Source = tous le monde.
Cela peut paraître très permissif, mais cela n'a aucune importance, car seul votre PC peut l'utiliser. ... Un vrai parano ira mettre la mac adresse de sa carte réseau, D'ici qu'on lui change son PC dans la nuit ! |
|
Destination tous le monde, car elle s'applique à tous les serveurs web de la Wild Wild Web ! |
|
Source tous les ports de votre machine |
|
Destination les ports définies dans le port range nommé HTTP.
Voici à quoi sert un port range, à éviter de re-écrire 3 fois la même chose et aussi d'être sur qu'on écrit 3 fois la même chose ! Les ports Http c'est 80 et 443 (https) |
|
La suite créer sa propre règle ! |
revenir au tuto principal