Sécurité

 

 

 

Accueil 
Cahier des charges 
Câblage 
Equipement 
Adressage 
Sécurité 

 

Principe du NAT (Network Address Translation)



Le NAT consiste à changer une adresse IP par une autre.
Il existe 2 principaux sortes de NAT:
  • Le DNAT (Destination NAT) qui change l'adresse de destination. C'est utilisé principalement pour répartir des connexions sur plusieurs serveurs en utilisant une unique adresse.

  • Le SNAT (Source NAT) consiste à changer l'adresse source dans les paquets ip sortant (et les adresses destination dans le paquet entrant) cela permet de sécuriser un réseau.
Nous allons utiliser une fonction particulière du SNAT appelée "UAT Overload" ou "Masquerading", qui consiste à changer l'adresse de notre réseau privé en une unique adresse publique ( celle du routeur ), le routeur assurera alors une correspondance entre les adresses intérieures et les ports TCP pour retrouver l'ordinateur destinataire des paquets entrants.
Notre réseau sera alors protégé contre toutes attaques.

Les listes d'accès permettent de filtrer les paquets entrants et sortants. Cette fonction est communement appelé firewall.
Nous allons accepter uniquement des conexions à destination des port:
  • 80 (HTTP)
  • 53 (DNS)
  • 25 (SMTP)
  • 110 (POP3)
Toutes les autres connexions seront refusées.
L'accés aux fichiers des professeurs et l'administration (réseau admin) sera protégé au niveau logiciel (droit d'accés).

Commandes à rentrer dans le routeur pour configurer le NAT



router(config)# ip nat inside source list 1 interface S0 overload
router(config)# access list 1 permit 10.0.0.0 0.255.255.255

router(config)# interface E0
router(config-if)# ip nat inside
router(config-if)# exit

router(config)# interface E1
router(config-if)# ip nat inside
router(config-if)# exit

router(config)# interface S0
router(config-if)# ip nat outside
router(config-if)# exit


Commandes à rentrer dans le routeur pour configurer les listes d'accés



router(config)# access-list 101 permit tcp 10.2.0.0.0 0.0.0.255 any eq 25
router(config)# access-list 101 permit tcp 10.1.0.0.0 0.0.0.255 any eq 53
router(config)# access-list 101 permit tcp 10.1.0.0.0 0.0.0.255 any eq 80
router(config)# access-list 101 permit tcp 10.2.0.0.0 0.0.0.255 any eq 110
router(config)# access-list 102 permit tcp 10.2.0.0.0 0.0.0.255 any eq 25
router(config)# access-list 102 permit tcp 10.1.0.0.0 0.0.0.255 any eq 53
router(config)# access-list 102 permit tcp 10.1.0.0.0 0.0.0.255 any eq 80
router(config)# access-list 102 permit tcp 10.2.0.0.0 0.0.0.255 any eq 110

router(config)# interface E0
router(config-if)# ip access-group 101 in
router(config-if)# exit

router(config)# interface E1
router(config-if)# ip access-group 102 in
router(config-if)# exit

 

2004 IUT-GTR. Tous droits réservés.