La Bbox au banc d'essai
Test matériel/logiciel rédigé par Charles P.
Boîte à outils : pare-feu
Autant le dire tout de suite, la configuration du pare-feu est le gros point noir de la
Bbox. Si l'utilisateur moyen n'ira pas explorer cette zone étrange, l'internaute avancé voudra probablement adapter le pare-feu de la
box à ses besoins de sécurité. D'ordinaire, peu de connaissances suffisent pour paramétrer un pare-feu à un niveau personnalisé mais dans le cas de la
Bbox, la manoeuvre est plus délicate.
Nous avons donc une première page de présentation permettant de voir le détail de la configuration en cliquant sur le lien
« Détails ». Nous commençons à avoir l'habitude de l'affichage d'information progressif avec cette
box.
Les détails se transforment en résumé tant les informations délivrées sont succinctes. La page nous invite à cliquer sur
« Edit » (encore un oubli de traduction) ou sur
« Ajouter » pour modifier les paramètres, mais aucune trace des boutons cités sur la page. Nous cliquons donc sur
« Configurer ». Comme à l'habitude, cela va juste faire apparaître un bouton
« Editer » qui était caché, il faudra ensuite cliquer dessus pour se rendre sur la page de configuration.
La page de configuration des règles de pare-feu contient les champs habituels permettant de définir des actions suivant les ports et les adresses concernés.
Malheureusement les listes de choix proposés s'avèrent incompréhensibles pour l'internaute lambda. Même notre administrateur système a eu du mal à cerner la signification des différents choix d'adresse source. Il faut avouer que
« mdap_ip »,
« stb » ou
« 224.0.0.0/4 » ne sont pas des plus limpides.
La liste des interfaces ou des services nécessitent également d'avoir des connaissances approfondies en la matière. Bref, il faut être un super expert. Et si vous avez l'idée de consulter l'aide à ce sujet en cliquant sur le bouton situé à droite de l'interface, vous serez accueilli par cette page mystérieuse :
Vous l'aurez compris, il faudra se contenter de laisser le pare-feu sur Standard pour éviter les mauvaises manipulations.
On aurait aimé avoir d'autres niveaux prédéfinis comme « Elevé » ou « Faible » permettant de mieux s'adapter aux besoins de la connexion, espérons qu'une prochaine mise à jour rectifiera le tir.