Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2215 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  13  14  15  ..  19  20  21  22  23  24
Auteur Sujet :

firewall kerio

n°1572182
Movez LanG
....huhu....
Posté le 18-05-2004 à 15:27:01  profilanswer
 

Reprise du message précédent :
salut tt le monde, j'aurais une question sur ce fw que j'utilise déjà depuis quelques temps....voila 'jarrive pu a visionnner ttes les régles alors qu'avant il me semble y etre arrivé ^^
pk ? pour pouvoir les recopier sur un txt et les filer a un pote...qq1 saurait il me guider svp ?? merci d'avance


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
mood
Publicité
Posté le 18-05-2004 à 15:27:01  profilanswer
 

n°1572217
drasche
Posté le 18-05-2004 à 15:44:32  profilanswer
 

tu peux agrandir la fenêtre (même si elle n'a pas l'air d'offre cette option: coin inférieur droit).


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1572303
Movez LanG
....huhu....
Posté le 18-05-2004 à 16:45:23  profilanswer
 

c pas pr moa la réponse ?? ^^


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
n°1572338
sayen
vouloir c'est pouvoir
Posté le 18-05-2004 à 17:03:15  profilanswer
 

Movez LanG a écrit :

salut tt le monde, j'aurais une question sur ce fw que j'utilise déjà depuis quelques temps....voila 'jarrive pu a visionnner ttes les régles alors qu'avant il me semble y etre arrivé ^^
pk ? pour pouvoir les recopier sur un txt et les filer a un pote...qq1 saurait il me guider svp ?? merci d'avance


 
tes règles sont situées dans le fichier persfw.conf si bien sûr tu as pris soin de les sauvegarder  :jap:
 
tu récupères donc ce fichier et tu le file à ton pote.

n°1572424
Movez LanG
....huhu....
Posté le 18-05-2004 à 17:52:04  profilanswer
 

et donc pas moyen de les mettre sur .txt ^^
zut alors donc je vais procéder comme tu me le dis
 
merci ++


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
n°1573014
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 19-05-2004 à 07:53:27  profilanswer
 

Salut, j ai un probleme avec mon kerio 4.x :
 
 
lorsqu il me pose une question pour autoriser ou interdir un programme d acceder/recevoir des info du NET, cela bloque completement le reso sur ma machie, et ce jusqu a ce ke je donne un choix.
 
 
Une idee ?


---------------
#mais-chut    ᓚᘏᗢ
n°1573023
drasche
Posté le 19-05-2004 à 08:06:02  profilanswer
 

normalement il ne devrait bloquer que le trafic concerné par la question qu'il te pose [:wam]


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1573030
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 19-05-2004 à 08:19:11  profilanswer
 

drasche a écrit :

normalement il ne devrait bloquer que le trafic concerné par la question qu'il te pose [:wam]


ba oui, c est ce ke me fesait la version precedente, mais pas la.


---------------
#mais-chut    ᓚᘏᗢ
n°1573031
drasche
Posté le 19-05-2004 à 08:20:29  profilanswer
 

on a le choix entre un bug et une feature [:spamafote]
 
'fin personnellement, je recommande la 2.1.5 toute façon.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1573033
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 19-05-2004 à 08:21:58  profilanswer
 

drasche a écrit :

on a le choix entre un bug et une feature [:spamafote]
 
'fin personnellement, je recommande la 2.1.5 toute façon.


 
ba oui, mais elle n est plus dispo sur le site.
 
et j aime bien ke l on me dise kelle programme lance un autre programme. et aussi la gestion simplifié des droits (autoside ou non l Inter ou intranet en entree ou/et en sortie


Message édité par Z_cool le 19-05-2004 à 08:22:48

---------------
#mais-chut    ᓚᘏᗢ
mood
Publicité
Posté le 19-05-2004 à 08:21:58  profilanswer
 

n°1573035
drasche
Posté le 19-05-2004 à 08:25:00  profilanswer
 

il est toujours disponible (c'est juste qu'ils ne le mettent plus sur leur page): http://download.kerio.com/dwn/kpf/ [...] en-win.exe
 
trouvé sur http://lists.gpick.com/pages/Firewalls.htm


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1573101
iowa
Posté le 19-05-2004 à 09:29:59  profilanswer
 

Je voudrais savoir, comment faire pour rentrer des ports bien précis dans les regles. Je ne peux pas rentrer le port 1072 (ou un truc comme ca), ou d'autres qui ne sont pas dans la liste.
j'ai kerio 4...
merci de vos aides

n°1573277
minipouss
un mini mini
Posté le 19-05-2004 à 11:26:04  profilanswer
 

Kerio 4 fait ça? il te donne une liste de ports bien précise? bizarre.
 
Ben je de nouveau bien content d'être resté à la 2.1.5

n°1575988
Profil sup​primé
Posté le 21-05-2004 à 18:10:28  answer
 

S'lut  :hello: oops bientôt temps d'aller maison. Je vais faire vite.
 
J'ai installé kerio, mais il offre des gadgets pendant un mois. J'aimerais avoir la version gratuite tout de suite, pas envie de me prendre la tête avec des réglages qui disparaitront, ni de l'acheter. Y'a-t-il un autre moyen que de tourner avec za pendant un mois ? A part installer le 2.15, que je n'exclus pas, mais je doute qu'il soit mieux quand même  [:ghilghamesh]

n°1576009
sayen
vouloir c'est pouvoir
Posté le 21-05-2004 à 18:34:05  profilanswer
 

ghilghamesh a écrit :

A part installer le 2.15, que je n'exclus pas, mais je doute qu'il soit mieux quand même  [:ghilghamesh]


 
si la 2.1.5 est mieux  :jap:  
Et le seul moyen d'utiliser Kerio 4 avec toutes les options illimitées, c'est de l'acheter  :D

n°1576154
Jonvidia
x0:y0:z0
Posté le 21-05-2004 à 21:00:03  profilanswer
 

la 4.X et la 2.15 passe pas les test tcp/ping sur pc flank avec le mode getaway sur on (seul gros défaut) :(


Message édité par Jonvidia le 21-05-2004 à 21:00:21
n°1576169
pascal_
Posté le 21-05-2004 à 21:28:05  profilanswer
 

Jonvidia a écrit :

la 4.X et la 2.15 passe pas les test tcp/ping sur pc flank avec le mode getaway sur on (seul gros défaut) :(


 
C'est quel test exactement sur le site ?
T'as un lien direct ?

n°1576326
Profil sup​primé
Posté le 22-05-2004 à 07:24:16  answer
 

sayen a écrit :

si la 2.1.5 est mieux  :jap:  
Et le seul moyen d'utiliser Kerio 4 avec toutes les options illimitées, c'est de l'acheter  :D


Je veux pas les options illimitées,  :non: je veux la version gratuite tout de suite. Est-ce possible ?
 
Pour le 2.15, je me demande: as-tu essayé les deux versions pour dire ça ?  [:boidleau]

n°1576369
Rebel
Posté le 22-05-2004 à 10:01:50  profilanswer
 

La version 4 n'est pas gratuite ! C'est une démo, c'est tout. La version 2, elle, est complètement gratuite !

n°1576427
Profil sup​primé
Posté le 22-05-2004 à 11:25:37  answer
 

Rebel a écrit :

La version 4 n'est pas gratuite ! C'est une démo, c'est tout. La version 2, elle, est complètement gratuite !


Euh si elle est gratuite en principe. Un peu de foutage de gueule, puisqu'ils te fourrent dans la gorge leur trialware sous couvert de freeware. Tu peux essayer la version complète payante pendant un mois, c'est ça l'histoire. T'as des gadgets en plus qui disparaissent au bout de 30 jours. Moi j'ai pas envie de perdre mon temps à faire le tri (surtout que spa indiqué, ce qui va disparaitre  [:antoine33]). Donc puis-je avoir la vraie version gratuite ou je désinstalle et j'avise dans un mois ?

n°1576775
Jonvidia
x0:y0:z0
Posté le 22-05-2004 à 18:26:52  profilanswer
 

pascal_ a écrit :

C'est quel test exactement sur le site ?
T'as un lien direct ?


 
http://www.pcflank.com/scanner1s.htm

n°1577226
Thinktwice
Posté le 23-05-2004 à 12:06:24  profilanswer
 

Merci pour le lien, ça confirme bien que Kerio est utile et efficace :)

n°1577263
schumacher
Posté le 23-05-2004 à 12:44:07  profilanswer
 

TCP "ping"   non-stealthed  
  TCP NULL   stealthed  
  TCP FIN   stealthed  
  TCP XMAS   stealthed  
  UDP    stealthed
 
Comment faire pour ne pas répondre à ce fameux TCP ping ?

n°1577265
schumacher
Posté le 23-05-2004 à 12:45:11  profilanswer
 

question indépendante : faut il accépeter en ICMP entrant l'equo request ?
 
ps : je bloque en ICMP sortant l'equo reply via la règle de blocage général

n°1577302
minipouss
un mini mini
Posté le 23-05-2004 à 13:44:21  profilanswer
 

Je pense que le request est acceptable en entrée vu que c'est toi qui aura d'abord initié un ping vers tel ou tel machine.  
 
Par contre oui c'est mieux de bloquer l'echo reply pour pas que ton pc réponde aux tests de ping sur ton IP je pense.

n°1577445
schumacher
Posté le 23-05-2004 à 16:33:46  profilanswer
 

minipouss a écrit :

Je pense que le request est acceptable en entrée vu que c'est toi qui aura d'abord initié un ping vers tel ou tel machine.  


 
Je parle lorsqu'on ME pinge.
 
Doit je accèpter l'echo request ou pas (de toute façon je n'enverrai pas d'equo reply)

n°1577449
minipouss
un mini mini
Posté le 23-05-2004 à 16:38:40  profilanswer
 

je viens de regarder mes règles et c'est zarbi ce que j'ai fait :
 
en incoming j'ai autorisé :[0] Echo Reply, [3] Destination Unreachable, [11] Time Exceeded
 
en outgoing j'ai autorisé : [0] Echo Reply et [8] Echo Request
 
bizarre le reply en outgoing vu que je n'autorise pas le request en in :pt1cable:


Message édité par minipouss le 23-05-2004 à 16:39:00
n°1578444
schumacher
Posté le 24-05-2004 à 12:47:53  profilanswer
 

donc ma réponse?

n°1578472
drasche
Posté le 24-05-2004 à 13:14:07  profilanswer
 

schumacher a écrit :

donc ma réponse?


disons que ça n'a aucun intérêt, si tu n'as pas l'intention de répondre au ping, autant interdire la demande de ping en entrée.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1578536
minipouss
un mini mini
Posté le 24-05-2004 à 13:45:40  profilanswer
 

je dirai n'accepte pas l'echo request. Si tu l'acceptes ton pc sera "non-stealthed" pour le ping car même si tu ne réponds pas le pc d'en face sait au moins que tu existes je pense ; alors que si tu le refuses, tu es "invisible" pour celui qui te ping.
 
Mais ce n'est que mon avis donc j'aimerai qu'on me confirme ça

n°1578540
hpl-nyarla​thotep
I failed in life
Posté le 24-05-2004 à 13:47:52  profilanswer
 

Exact.
Sinon, pour un réseau local, on peut choisir de laisser l'autorisation pour les postes en réseau. Enfin, bon, ça dépend de ce qu'on veut.


Message édité par hpl-nyarlathotep le 24-05-2004 à 13:48:45

---------------
It ain't contrived all this magic in our lives comes down like a storm then drizzles then dies
n°1578566
minipouss
un mini mini
Posté le 24-05-2004 à 14:14:49  profilanswer
 

merci pour ton acquiessement :jap:
 
je viens de vérifier sur pcflank et tout est nickel. Y a longtemps j'avais fait aussi tous les tests à fond sur www.grc.com et ça roulait aussi. :D

n°1582249
tipode
Posté le 27-05-2004 à 13:35:55  profilanswer
 

Alors voilà :hello:
J'ai un Pc sous w2k connecté à internet via adsl usb
2 autres Pc sous XP. Le tout relié par un hub.
J'utilise Kerio Winroute Firewall 5 dont les fonctionnalités sont bien meilleures que Winroute 4
Lire comparatif ici :
http://www.kerio.com/kwf_comparison.html
L'avantage est que je n'ai qu'une seule configuration à maintenir, et que la CPU des deux PCs sous XP s'en trouve allégée.
Bon, mais c'est pas pour cela que j'en suis pleinement satisfait, car la configuration de cette V5 ne permet pas de filtrer au niveau applicatif, mais uniquement au niveau service et port :cry:
 
Bref, à votre avis, dois-je conserver cette version ou installer sur chaque PC un KPF 2.0.5 ?
 
Y'a t'il quelqu'un ici qui a déjà utilisé cette V5 ?
Pour rappel, les fonctionnalités intéressantes de cette version sont :

  • Filtrage du contenu (pour mes enfants, c'est pas mal)
  • Upnp support (pour MSN, c'est cool)
  • Serveur DHCP
  • Port mapping
  • Nat bien géré
  • Gestion DMZ
  • Support d'antivirus (pour éventuellement n'utiliser qu'un seul antivirus...


Merci pour vos réponses et ce topic bien utile. (Le nombre de lecteurs en atteste)

n°1582539
sanpellegr​ino
Posté le 27-05-2004 à 17:11:23  profilanswer
 

C'est normal ceci ? :

  • Avec une dernière règle (Block all - tous ports, toutes applis) en dernier grc.com voit quasi tous mes ports en "stealth". Sauf le 21 (filezillaserver.exe qui tourne, normal), le 1025 (?) qui sont ouverts; tandis que le 123 et le 1028 sont closed...
  • Sans cette règle, en mode "Deny Unknow" quasiment tous sont juste fermés :sweat: et les mêmes que précédemment sont ouverts...


Questions:
1. Est-il possible de fermer les ports ouverts (21 et 1025) tout en continuant à employer les applis correspondantes ?
2. Ce mode Deny Unknown n'offre donc pas une protection valable :sweat: ?


Message édité par sanpellegrino le 27-05-2004 à 17:22:02
n°1582557
hpl-nyarla​thotep
I failed in life
Posté le 27-05-2004 à 17:20:03  profilanswer
 

Chez moi "Deny Unknown" offre une protection valable.  [:spamafote]  
Je n'utilis pas une règle "Block all" à la fin mais normalement, c'est pareil.
 
Enfin, bon faut voir tes autres règles, je dirais.
 
Pour le port 21, c'est normal.


---------------
It ain't contrived all this magic in our lives comes down like a storm then drizzles then dies
n°1582569
sanpellegr​ino
Posté le 27-05-2004 à 17:24:36  profilanswer
 

Mouais essaie ce test sur GRC.com avec et sans cette dernière règle ;). Avec cette règle tu es invisible (au lieu de simplement fermé)...
 
Ok pour le FTP. Mais je suppose que la protection est suffisante vu que mon FTP a username/pass et qu'il est le seul à avoir accès aux ports 20/21 :)

n°1582616
hpl-nyarla​thotep
I failed in life
Posté le 27-05-2004 à 17:39:32  profilanswer
 

Invisble dans les deux cas.
 
D'accord pour le ftp.


---------------
It ain't contrived all this magic in our lives comes down like a storm then drizzles then dies
n°1582938
gruute
Posté le 27-05-2004 à 23:19:19  profilanswer
 

Salut à tous,
 
J'avais déjà fait le test de cette page (https://grc.com/x/ne.dll?bh0bkyd2) et tout était nickel...
 
Je viens de le refaire et j'ai le port 1027 qui est ouvert !
De ce que j'ai pu trouver comme info sur le net, il s'agit du service de messagerie de Windows XP, qui est pourtant désactivé chez moi (depuis services.smc).
 
Quelqu'un peut-il m'en dire plus, SVP ?
 
J'ai Kerio en version gratos.
 
Merci d'avance.
Gruute

n°1584777
Minou
C'est au pied du mur qu'on...
Posté le 30-05-2004 à 11:51:39  profilanswer
 

schumacher a écrit :

TCP "ping"   non-stealthed  
  TCP NULL   stealthed  
  TCP FIN   stealthed  
  TCP XMAS   stealthed  
  UDP    stealthed
 
Comment faire pour ne pas répondre à ce fameux TCP ping ?


 
 :hello:  
 
Je suis  "non-stealthed" pour tous les TCP et "stealthed" pour l'UDP... J'arrive pas à rendre stealthed les TCP... Quelle règle écrire ?  :jap:


---------------
...voit le mieux le mur. Vente matos
n°1587827
schumacher
Posté le 02-06-2004 à 08:38:14  profilanswer
 

Minou a écrit :

:hello:  
 
Je suis  "non-stealthed" pour tous les TCP et "stealthed" pour l'UDP... J'arrive pas à rendre stealthed les TCP... Quelle règle écrire ?  :jap:


 
up!
 
idem chez moi, par exemple là j'ai un rigolo qui me scanne depuis hier 21h, il doit bien voir que je suis connecté pour continuer  :fou:

n°1587830
schumacher
Posté le 02-06-2004 à 08:39:36  profilanswer
 

 TCP "ping"   non-stealthed :o  
  TCP NULL   stealthed  
  TCP FIN   stealthed  
  TCP XMAS   stealthed  
  UDP    stealthed

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  13  14  15  ..  19  20  21  22  23  24

Aller à :
Ajouter une réponse
 

Sujets relatifs
Tiny firewall 2.0.15 ou Kerio Personal FireWall 2.1.5 ??problème firewall kerio/gamespy
Kerio Personal Firewall est-il gratuit?Message d'erreur sur Kerio Personnal Firewall
[FireWall (Kerio)] Comment permettre le FTP ?Quelle règle Kerio Firewall pour Grenouille.com ?
[FireWall Kerio] prob: quel mot de passe apres installation ?Kerio Personal Firewall 2.1.5 ?
[Aide] sur le Firewall Kerio 2.1.5 
Plus de sujets relatifs à : firewall kerio


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)