Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1618 connectés 

  FORUM HardWare.fr
  Windows & Software
  Logiciels

  kerio et reglages

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

kerio et reglages

n°1256215
ghy
Posté le 18-08-2003 à 14:51:18  profilanswer
 

voila apres avoir essaye plusieurs FW j'ai trouve mon bonheur
avec kerio conseille sur ce forum
alors je me permet de demander un peu d'aide sur sa configuration j'ai vu un poste avec un petit tuto mais  
chez moi ca change un peu enfin je crois (newbie)
voila system xp pro sp1a
outgoing ping command?  
outgoing ping command (incoming reply)?
Incoming Icmp Time Exceeded (used by TRACEROUTE command)?
Outgoing reply on PING command?
Other ICMP?
IGMP?
Windows Logon Application (LDAP)?
Userinit Logon Application (LDAP)?
Microsoft-DS?
Simple Service Discovery Protocol (incoming)?
Reply from NTC server?
Voila tout ce que je ne sais pas quoi repondre permit ou denit
et puis ca sert a quoi?
pour l'instant tout est denit mais apres des recherches certains disent qu'il faut autorise les pings icmpet d'autres le contraire comprends pas  :pt1cable:  
Merci y a pas mal de chose je sais mais ca me rendrai un grand service et sans doute a d'autres aussi vu le nbre de post
 :hello:  
 
 
 
 
 

mood
Publicité
Posté le 18-08-2003 à 14:51:18  profilanswer
 

n°1256227
sanpellegr​ino
Posté le 18-08-2003 à 14:58:47  profilanswer
 
n°1256292
ghy
Posté le 18-08-2003 à 15:51:30  profilanswer
 

ouais j'ai ete sur le lien j'ai cree toutes les regles decrite
et la ben plus rien impossible d'avoir acces a une page web
apparement sa fonctionne pas chez moi
donc j'ai restaure l ancienne  config et la ca marche
et j'ai une ligne que j'avais pas vu
 
DHCP (Dynamic Host Configuration Protocol)
un peu d'aide merci
 :hello:

n°1256341
sanpellegr​ino
Posté le 18-08-2003 à 16:17:29  profilanswer
 

Ben ça c'est les règles de base, il faut encore créer toutes les règles pour les applications ! :ange:
Laisse-le en mode "Ask me first" et lance toutes les programmes qui se connectent au net, comme ça elles seront crées !
:hello:
 
Edit: En plus toutes les règles dont tu parles dans ton 1er post sont déjà créées à l'installation, ça sert à rien de les remettre...


Message édité par sanpellegrino le 18-08-2003 à 16:20:26
n°1256363
hpl-nyarla​thotep
I failed in life
Posté le 18-08-2003 à 16:29:55  profilanswer
 

sanpellegrino a écrit :

Edit: En plus toutes les règles dont tu parles dans ton 1er post sont déjà créées à l'installation, ça sert à rien de les remettre...


Exactement. De même, il vaut mieux ne pas les enlever pour en créer d'autres à la place. Ce sont des règles de bases qu'il faut compléter avec de nouvelles règles.
 

Citation :

ghy a écrit pour l'instant tout est denit mais apres des recherches certains disent qu'il faut autorise les pings icmpet d'autres le contraire comprends pas  


Autoriser n'importe qui à te pinguer permet à toute personne mal intentionnée de déceler ta présence et par exemple de revenir plus tard vérifier si tu es toujours connecté...
Mais, tu peux autoriser les pings icmp uniquement à certaines adresses ip (de confiance). Utile parfois quand on fait du réseau.
Les règles incluses à l'origine dans Kerio te permettent de pinguer où tu veux, mais n'autorisent personne à te pinguer (ou plutot empêchent ton ordinateur de répondre). Si tu veux autoriser d'autres ordinateurs à te pinguer, il faudra créer une nouvelle règle.


Message édité par hpl-nyarlathotep le 18-08-2003 à 16:31:30
n°1256612
ghy
Posté le 18-08-2003 à 20:00:56  profilanswer
 

Pour ce qui en est du ping toutes les regles affiche par kerio autorisaient l'acces et en plus elles indiquaient any  
mais depuis je trouve le surf un peu lent tout est bloque
que dois debloquer ?

n°1256617
hpl-nyarla​thotep
I failed in life
Posté le 18-08-2003 à 20:04:30  profilanswer
 

ghy a écrit :

Pour ce qui en est du ping toutes les regles affiche par kerio autorisaient l'acces et en plus elles indiquaient any

 
:non: il y a deux règles de DENY (concernant également le ping, même si c'est pas écrit "ping" ).


Message édité par hpl-nyarlathotep le 18-08-2003 à 20:04:56
n°1256629
ghy
Posté le 18-08-2003 à 20:10:22  profilanswer
 

lesquelles car au lancement rien n'etait deny

n°1256631
hpl-nyarla​thotep
I failed in life
Posté le 18-08-2003 à 20:12:27  profilanswer
 

other ICPM
IGPM
avec une flèche barrée dans les deux sens barrée = deny

n°1256633
ghy
Posté le 18-08-2003 à 20:14:16  profilanswer
 

donc je peux autoriser les autre marque ping

mood
Publicité
Posté le 18-08-2003 à 20:14:16  profilanswer
 

n°1256634
hpl-nyarla​thotep
I failed in life
Posté le 18-08-2003 à 20:14:36  profilanswer
 

ouai

n°1256641
ghy
Posté le 18-08-2003 à 20:19:32  profilanswer
 

voila c'est fait j'ai autorise
Outgoing PING command
Outgoing PING command (Incoming Reply)
Incoming Icmp Time Exceeded (used by TRACEROUTE command)
Outgoing reply on PING command
est ce que ca va acceler mon surf ou pas ( un retour a la normale quoi)
 
sinon je n arrete pas d'avoir des alertes tcip kernel driver en ce moment qu'est ce?

n°1256649
hpl-nyarla​thotep
I failed in life
Posté le 18-08-2003 à 20:32:31  profilanswer
 

ghy a écrit :

sinon je n arrete pas d'avoir des alertes tcip kernel driver en ce moment qu'est ce?


Je sais pas exactement car je suis sous win98 et j'ai pas ça.  
J'ai lu surtout des conseils visant à le bloquer.

n°1256659
ghy
Posté le 18-08-2003 à 20:40:26  profilanswer
 

bon pour les alertes j'ai mis de toujours le bloquer
mais pour la rapidite ca rame toujours
 sais tu ce qu'on dois mettre sur le
dhcp  
lsa shell
et Reply from NTC server
merci encore a toi et aux autres
 
 

n°1256679
sanpellegr​ino
Posté le 18-08-2003 à 21:05:37  profilanswer
 

Ici voilà ce que ça donne :

  • dhcp: autorisé dans les deux sens en UDP
  • lsa shell: autorisé en outgoing TCP  
  • Reply from NTC server: autorisé en ingoing TCP uniquement sur le port 123, en local comme en distant.


Au risque de me répéter toutes ces règles ont été créées par défaut chez moi (version 2.1.5)... Je ne comprends pas comment elles ne sont pas présentes chez toi :heink:. Enfin...

n°1256698
ghy
Posté le 18-08-2003 à 21:29:32  profilanswer
 

enfin je vois un peu plus clair les regles affichée d'entrée
faut pas y toucher pourtant il m'autorise le generic host process alors que les autres pare feu me le deconseil
donc le mieux pour moi et de retablir les regles d'origine  
et d'y rajouter celles donnee sur le lien  
mais je ne tiens pas a ce que windows soit trop libre des info qu'il envoie aussi (pas big brother mais bon ca me plait pas des masse non plus)
voila merci  
suis oblige de desintaller puis reinstaller kerio pour qu'il me redetecte les regles  comme au premier jour?

n°1256705
hpl-nyarla​thotep
I failed in life
Posté le 18-08-2003 à 21:34:24  profilanswer
 

ghy a écrit :

suis oblige de desintaller puis reinstaller kerio pour qu'il me redetecte les regles  comme au premier jour?


 
J'ai bien peur que oui.  :(  
 
Sinon, il y a un moyen de sauvegarder ses config avec: adminstration|miscellaneous
Ca pourra servir plus tard.  ;)

n°1256720
ghy
Posté le 18-08-2003 à 21:49:32  profilanswer
 

ok merci pour l'info  va pour desinstal et reinstal
mais pour rendre xp un peu silencieux les regles applique par kerio sont elles suffisantes?
genre svhost
generic  
logon application
merci encore a vous
 :hello:

n°1256723
sanpellegr​ino
Posté le 18-08-2003 à 21:51:03  profilanswer
 

C'est clair tu fais mieux de tout réinstaller au moins tu auras un FW propre. Après tu rajoutes les (quelques) règles que tu veux, ça sera plus rapide et plus facile.

n°1256726
hpl-nyarla​thotep
I failed in life
Posté le 18-08-2003 à 21:54:26  profilanswer
 

ghy a écrit :

ok merci pour l'info  va pour desinstal et reinstal
mais pour rendre xp un peu silencieux les regles applique par kerio sont elles suffisantes?
genre svhost
generic  
logon application
merci encore a vous
 :hello:  


Les règles présentes à l'installations sont des règles de bases qui, comme on l'a dit, doivent être conservées mais sont très loins d'être complètes même si elles constituent une base. Ensuite, à toi de rajouter tes propres règles, chaque ordinateur étant organisé de manière différente.
 
Pour les règles spécifiques à Xp, je ne pourrais pas trop t'aider. J'utilise encore Win98se  :whistle: .

n°1256729
ghy
Posté le 18-08-2003 à 21:55:33  profilanswer
 

pour les "quelques" regles tu a une petite idee au niveau systeme et IE car pour mes progs ca va j'y arrive
 :hello:

n°1256735
hpl-nyarla​thotep
I failed in life
Posté le 18-08-2003 à 22:01:43  profilanswer
 

http://babin.nelly.free.fr/kerio.htm
 
Intéressant comme site pour trouver les règles même si personnellement je ne m'y prends pas comme eux. Mais, il est vrai qu'il n'existe pas qu'une unique manière de configurer son firewall.
 
Tu pourras soit copier les règles, soit t'en inspirer.

n°1256737
sanpellegr​ino
Posté le 18-08-2003 à 22:02:37  profilanswer
 

ghy a écrit :

pour les "quelques" regles tu a une petite idee au niveau systeme et IE car pour mes progs ca va j'y arrive
 :hello:  


Euh pour le système je n'ai touché à rien et ça fonctionne très bien comme ça tout en passant avec succès tous les tests de sécurité que j'ai pu trouver...  :whistle: Qu'est ce qui te stresse tellement à propos de ça, elles sont bien faites à la base ces règles !?!  
Sinon j'ai rajouté d'autres babioles trouvées sur http://websec.arcady.fr/kerioPF.htm (trojan, protection MSBlast) ainsi que toutes mes apps évidemment :D

n°1256746
ghy
Posté le 18-08-2003 à 22:09:01  profilanswer
 

merci pour le lien je vais essayer de me demerder avec ca
mais juste un dernier petit turc avant reinstal  
au premier lancement  internet kerio me parle de net bios et il coche toutes les options allow  
que mettre parait que c'est pas utile d'activer net bios
encore merci a vous  

n°1256753
ghy
Posté le 18-08-2003 à 22:12:45  profilanswer
 

sanpellegrino t'es sur de ton lien moi j'ai impossible d'ouvrir la page

n°1256756
sanpellegr​ino
Posté le 18-08-2003 à 22:13:39  profilanswer
 

ghy a écrit :


au premier lancement  internet kerio me parle de net bios et il coche toutes les options allow  


Impossible, il doit forcément te demander à un moment ce que tu choisis de faire pour netbios. En tout cas ici ma règle no. 1 est:

Code :
  1. Block Outbond NetBios, UDP/TCP (Both), Local: 137-139, Remote: Any adress:Any port, Any application

n°1256759
sanpellegr​ino
Posté le 18-08-2003 à 22:14:33  profilanswer
 

ghy a écrit :

sanpellegrino t'es sur de ton lien moi j'ai impossible d'ouvrir la page


Il est malade pour le moment apparemment... :sweat:
 
Edit: le lien http://babin.nelly.free.fr/kerio.htm contient la même chose à ce que je me souviens, donc c'est du tout cuit.


Message édité par sanpellegrino le 18-08-2003 à 22:15:54
n°1256763
ghy
Posté le 18-08-2003 à 22:17:04  profilanswer
 

moi j'ai pas cette regles et je ne l'ai pas effacer ca c'est sur
 :cry:

n°1256765
sanpellegr​ino
Posté le 18-08-2003 à 22:18:26  profilanswer
 

ghy a écrit :

moi j'ai pas cette regles et je ne l'ai pas effacer ca c'est sur :cry:  


Réinstalle et elle sera là ! Ici elle y est sous XP Pro SP1. :sol:

n°1256771
ghy
Posté le 18-08-2003 à 22:23:27  profilanswer
 

bon je vais reinstal mais ca fera trois fois que je l'installe
et je n'ai jamais eu cette regle seulement au message de net bios je n'ai rien allow a chaque fois

n°1256775
ghy
Posté le 18-08-2003 à 22:25:00  profilanswer
 

j'essaye et je vous dis ca tout de suite

n°1256792
ghy
Posté le 18-08-2003 à 22:39:17  profilanswer
 

voila c'est reinstal et toujours rien sur net bios dans les regles le message dont je vous parlait c'est en fais pour le resaux vu que j'ai un port resau actif sur ma machine il me parle de WAN de partage imprimante  
mais pas de regles :cry:

n°1256836
sanpellegr​ino
Posté le 18-08-2003 à 23:28:23  profilanswer
 

:heink:
Crée la à partir de mon message d'au dessus alors, si tu y tiens à tout prix... Et puis qu'est ce que ça change pour toi à la fin ???, d'avoir ce NetBios ? Si Kerio ne l'a pas créée c'est que ça n'était pas spécialement nécessaire !
 
Tant qu'il ne ralentit ni ta connection ni tes programmes tout en te protégeant c'est bon, non ? C'est bien le but du firewall !

n°1256864
ghy
Posté le 18-08-2003 à 23:39:20  profilanswer
 

voila je l'ai cree mais ca n a rien changer car mon but premier  
etait de retrouver une connect rapide et sure
ce qui etait le cas avec le fw de xp mais on s'apercoit de rien avec lui et pas de verif en outgoing
ZA planter ma connect
NIS ralentit les telechargements 4.6kbs a 3.8
et kerio apparement ralentit l'ouverture des pages voila pourquoi je cherchait a le regler
pour info pas de conflit de progs possible car format c: entre chaque progs (d'autres raisons m'y ont pousse)
bon je vais te laisser tranquille car apparement y a du rouge dans l'air en te remerciant bien quand meme :jap:

n°1257059
sanpellegr​ino
Posté le 19-08-2003 à 08:08:58  profilanswer
 

ghy a écrit :

voila je l'ai cree mais ca n a rien changer car mon but premier  
etait de retrouver une connect rapide et sure


Hé c'est pas en bloquant quelque chose que tu rendras ta connection plus rapide  
 

ghy a écrit :


NIS ralentit les telechargements 4.6kbs a 3.8


 
:ouch:  Ouch 0.8 k/S de moins !!! Ah oui là je comprends que tu veuilles les récupérer !!! En plus rien ne te prouve que c'est à cause de NIS !
 

ghy a écrit :


et kerio apparement ralentit l'ouverture des pages voila pourquoi je cherchait a le regler
pour info pas de conflit de progs possible car format c: entre chaque progs (d'autres raisons m'y ont pousse)


Ralentit l'ouverture des pages ? Euh c'est dans ta tête je crois... Ca ralentit sérieusement ou c'est une histoire de 4 dixièmes de secondes de nouveau ?
 

ghy a écrit :


bon je vais te laisser tranquille car apparement y a du rouge dans l'air en te remerciant bien quand meme :jap:  

 
:whistle: allez ok...


Message édité par sanpellegrino le 19-08-2003 à 08:36:03
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Logiciels

  kerio et reglages

 

Sujets relatifs
Question à propos de Kerio Personal Firewallfirewall kerio
quel bench pour tester ses reglages ?Tiny firewall 2.0.15 ou Kerio Personal FireWall 2.1.5 ??
kerio et partage d'internetproblème firewall kerio/gamespy
Problème mémorisation réglages explorerservices a accepter de kerio ???
Kerio Personal Firewall est-il gratuit?Message d'erreur sur Kerio Personnal Firewall
Plus de sujets relatifs à : kerio et reglages


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR