Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
6105 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  17  18  19  20  21  22  23  24
Auteur Sujet :

firewall kerio

n°1674402
drasche
Posté le 12-08-2004 à 13:23:51  profilanswer
 

Reprise du message précédent :
c'est peut-être le Block all à la fin qui te met dedans. Désactive/vire la règle puis met ton firewall à l'épreuve d'une application qu'il ne connaît pas pour voir.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
mood
Publicité
Posté le 12-08-2004 à 13:23:51  profilanswer
 

n°1674446
hfrfc
Bob c'est plus simple à dire..
Posté le 12-08-2004 à 13:52:12  profilanswer
 

Si tu veux un detail de regles (je dis pas que ce sont les meilleures), va la : http://kerio215.free.fr/
Sinon suis les regles de drasche page 12.


---------------
D3/Hots/Hs Doc#2847
n°1674452
drasche
Posté le 12-08-2004 à 13:54:48  profilanswer
 

mes règles sont page 3 je pense.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1674641
piouPiouM
insomniak
Posté le 12-08-2004 à 17:14:25  profilanswer
 

Erf pas du tout :/
Quelques rappels :
- Local : ports de ta machine
- Distant : ports des machines distantes
 
1> Dans ta deuxième règle tu as mis en Local le port 53, hors celui est utilisé si tu a un serveur DNS, ce qui n'est pas le cas donc mettre Any dans Local. Tu peux même carément virer cette règle celle juste en-dessous est bonne.
 
2> Concernant la règle ICMP ça ne va non plus : va sur http://kerio215.free.fr/ et regarde les parties sur l'icmp
 
3> Pour IE, authorise plutôt en distant les ports 21,80,443. Si des sites utilises d'autres ports kerio te demandera si il faut ou on accepter la connexion (Ask me first ;))
 
4> DHCP : tu as inversé les ports locaux et distant :)
 
je metterais un screen de ma config tout à l'heure.


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1674670
piouPiouM
insomniak
Posté le 12-08-2004 à 17:48:15  profilanswer
 

1) Supprime ta 2éme règle
2) tu a oublié des règles concernant l'icmp avant la tienne qui bloque tout
3) tu n'as pas inversé les ports pour le dhcp et j'avais oublié de te dire qu'il faut l'authoriser dans les 2 directions
4) vire toutes les règles systme, generic host...
5) dis pas amen à tout ce qu'il te demande.
 
Jvais voir pour la capture ça sera ptre plus simple -_-


Message édité par piouPiouM le 12-08-2004 à 17:49:02

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1674698
piouPiouM
insomniak
Posté le 12-08-2004 à 18:46:43  profilanswer
 

Voila ma config :
 
http://img59.exs.cx/img59/2848/kerio_rules.th.png
 
edit : je bloque le dhcp car le modem se charge de récupérer les configs ;)


Message édité par piouPiouM le 16-08-2004 à 10:10:40

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1675215
thevelho
Posté le 13-08-2004 à 12:27:00  profilanswer
 

MDR on se casse le cul pour proteger nos PC avec kerio jespere que ca sera vraiment bien protégé, esque cest un programme lourd et mieu (vraiment) que zone alarm ???
 
Merci !

n°1675268
hfrfc
Bob c'est plus simple à dire..
Posté le 13-08-2004 à 13:16:34  profilanswer
 

Si tu veux faire un test complet gratuit, va la et inscrit toi https://secure1.securityspace.com/smysecure/index.html et passe NO RISK AUDIT. Attention, le test dure en moyenne 30 minutes (tres nombreux ports scannés entre autres)
 
J'ai testé pas mal de firewalls (za, nortons, looknstop, outpost, tiny... ) et kerio 2 semble le mieux, suivi par look n stop et outpost pro. Look n stop peche pas sa faiblesse au niveau du filtrage par application, moins pratique que kerio. Quel dommage que Kerio dans sa version 2 ne soit plus suivi :/


Message édité par hfrfc le 13-08-2004 à 13:18:33

---------------
D3/Hots/Hs Doc#2847
n°1675412
thevelho
Posté le 13-08-2004 à 14:58:41  profilanswer
 

merci bien !

n°1675565
Jubijub
Parce que je le VD bien
Posté le 13-08-2004 à 16:56:42  profilanswer
 

tes règles sur le ping se contredisent.... (et ping c ICMP8, c pas tous les ICMP)
 
pis la philo de config est pas bonne :  
on autorise que ce qui doit l'etre
on interdit tt le reste
 
==>c inutile d'interdire explicitement qqc, à moins que tu veuilles pouvoir le logguer à part...


---------------
Jubi Photos : Flickr - 500px
mood
Publicité
Posté le 13-08-2004 à 16:56:42  profilanswer
 

n°1675590
piouPiouM
insomniak
Posté le 13-08-2004 à 17:28:31  profilanswer
 

Jubijub a écrit :

1) tes règles sur le ping se contredisent.... (et ping c ICMP8, c pas tous les ICMP)
 
2) pis la philo de config est pas bonne :  
on autorise que ce qui doit l'etre
on interdit tt le reste
 
==>c inutile d'interdire explicitement qqc, à moins que tu veuilles pouvoir le logguer à part...

1) Ca n'apparait pas dans la console des règles mais dans la fenêtre de construction de la règle ;)
 
2) zut Inek, j'ai oublié de te spécifier que dans mes règles celles ayant pour forme --==[ blabla ]==-- sont là juste pour être logguées, c'est histoire de les reconnaitres au premier coup d'oeil ;)
Mais aussi en partit par ce que je n'ai pas envie de mettre la règle block all dans les 2 sens, je l'ai juste en entrée, histoire que le Ask me first fonctionne pour la sortie (et donc mes règles spécifiques qui sont bloquées en sorties sont là un peu pour pallier cela)
 
Sinon ta 2ème règle pour le dhcp sert à rien et est fausse (inversement des ports).
Ta règle Loopbaxk doit être tout en haut.
 
Au fait kerio applique les règle de haut en bas.


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1675891
magic flig​ht
Posté le 13-08-2004 à 22:23:28  profilanswer
 

une question sur ICMP, c'ets pas clair dans ma tête.
 
j'ai laissé la config standard et ICMP est en niveau low/bas et "permit"
 
Quand j eregarde les logs intrusions, je vois bien les connexions pour des "échanges légaux de mes photos de vacances".
 
Si j'applique une règle ICMP pour bloquer les pings comme évoqués ci dessus, ça bloque tout non ? ce qui dans mon cas serait génant, non ?
 
Désolé de poser une question aussi c.n mais la sécurité n'est pas ma spécialité.

n°1677318
steph_d
Posté le 15-08-2004 à 19:42:36  profilanswer
 

J'ai une petite question :  
j'utilise kerio 2.15 et Thunderbird 0.6 fr.
J'ai un probleme lorsque je veux envoyer des mails: j'ai autorisé kerio à laisser passer le logiciel, mais celui ci le bloque qd meme.
Il faut carrement que je coupe le firewall qd j'ai un mail qui dépasse quelques lignes (ca passe avec les touts petis mails).
 
Quelqu'un a le meme probleme ou cannait la solution?
 
merci pour les réponses.


Message édité par steph_d le 15-08-2004 à 19:42:55
n°1677568
Babouchka
You're no fun anymore
Posté le 16-08-2004 à 02:08:20  profilanswer
 

steph_d a écrit :

J'ai une petite question :  
j'utilise kerio 2.15 et Thunderbird 0.6 fr.
J'ai un probleme lorsque je veux envoyer des mails: j'ai autorisé kerio à laisser passer le logiciel, mais celui ci le bloque qd meme.
Il faut carrement que je coupe le firewall qd j'ai un mail qui dépasse quelques lignes (ca passe avec les touts petis mails).
 
Quelqu'un a le meme probleme ou cannait la solution?
 
merci pour les réponses.


 
moi j'ai juste autorisé le tcp en sortie pour thunderbird et ça marche.
 
tu es sur de ne pas avoir des règles avant celle de thunderbird, qui bloquent les ports auxquels tu veux acceder ?
 
A+

n°1677624
steph_d
Posté le 16-08-2004 à 09:15:52  profilanswer
 

ah peut etre je sais pas trop, je me contente juste d'auoriser mes applications lorsque elles font des appels de sortie......
 
C'est quoi un tcp ?

n°1677725
Jubijub
Parce que je le VD bien
Posté le 16-08-2004 à 11:13:38  profilanswer
 

qqn a testé Kerio avec le sp2 ?
 
--> qqn a testé le 4.x pro ? (je parle pas du gratuit, mais du payant)


---------------
Jubi Photos : Flickr - 500px
n°1678737
chopper77
The Biker
Posté le 16-08-2004 à 21:09:49  profilanswer
 

salut a tous,
j'ai un reseau de plusieur pc, chez moi, faut il que j'installe kerio sur chaque PC ?
 
si je l'installe sur tout les PC, faut t'il avoir les meme regles ??
 
merci
 
:jap:

n°1678819
chopper77
The Biker
Posté le 16-08-2004 à 21:56:48  profilanswer
 

merci :jap:
 
UP

n°1678859
veens34
Posté le 16-08-2004 à 22:26:25  profilanswer
 

chopper77 a écrit :

salut a tous,
j'ai un reseau de plusieur pc, chez moi, faut il que j'installe kerio sur chaque PC ?
 
si je l'installe sur tout les PC, faut t'il avoir les meme regles ??
 
merci
 
:jap:


 
il faut que tu installes kerio sur le pc qui te sert de passerelle (celui qui partage la connexion) ;)

n°1678873
chopper77
The Biker
Posté le 16-08-2004 à 22:37:26  profilanswer
 

veens34 a écrit :

il faut que tu installes kerio sur le pc qui te sert de passerelle (celui qui partage la connexion) ;)


 
j'ai deja fait ca !!
j'ai oublié de le mettre, j'ai kerio qui fonctionne deja sur la passerelle ....avec des bonne regles, et ca depuis un moment
 
mais comme les autres pc, je ne les utilise pas, ben j'ai remarqué sur j'ai pas mal de merde(trojan, spyware, barre de recherche......)
en fait je voulais savoir si le fait de mettre kerio sur tout les pc, reglerais ce probleme ???
 
(j'aurais peut etre du commencer par la en fait !!! :D )
 
merci
 
:jap:

n°1678877
piouPiouM
insomniak
Posté le 16-08-2004 à 22:40:55  profilanswer
 

chopper77 a écrit :

j'ai deja fait ca !!
j'ai oublié de le mettre, j'ai kerio qui fonctionne deja sur la passerelle ....avec des bonne regles, et ca depuis un moment

Ca suffit donc :)
 

Citation :

mais comme les autres pc, je ne les utilise pas, ben j'ai remarqué sur j'ai pas mal de merde(trojan, spyware, barre de recherche......)
en fait je voulais savoir si le fait de mettre kerio sur tout les pc, reglerais ce probleme ???

Ce n'est pas le rôle de kerio que de bloquer les infections par spywares, bho, etc... Là faut surfer plus intelligement c'est tout ;) (pas passer sur n'imprte quels sites (warez, Q, attrappes nigauds, etc... et changer IE pour Mozilla ou Firefox voir Opéra)


Message édité par piouPiouM le 16-08-2004 à 22:41:36

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1678885
chopper77
The Biker
Posté le 16-08-2004 à 22:45:09  profilanswer
 

piouPiouM a écrit :

Ca suffit donc :)
 

Citation :

mais comme les autres pc, je ne les utilise pas, ben j'ai remarqué sur j'ai pas mal de merde(trojan, spyware, barre de recherche......)
en fait je voulais savoir si le fait de mettre kerio sur tout les pc, reglerais ce probleme ???

Ce n'est pas le rôle de kerio que de bloquer les infections par spywares, bho, etc... Là faut surfer plus intelligement c'est tout ;) (pas passer sur n'imprte quels sites (warez, Q, attrappes nigauds, etc... et changer IE pour Mozilla ou Firefox voir Opéra)


 
bah tout ca, j'ai deja fait, en fait !!  
c'est pareil je me sers de firefox depuis un moment deja, mais y'a toujours des trucs qui passent..........
a moins que je supprime IE une bonne fois pour toute, peut etre que sans lui, je n'aurais plus de souci...:/
 
mais du fait que je ne me sers pas de ces PC, je ne controle pas grand chose en fait....
le mien est nickel de ce coté.......a part ce [:bullrott2] de msnplus! qui m'a apporter une barre de recherche.... :fou:  

n°1679117
piouPiouM
insomniak
Posté le 17-08-2004 à 07:06:39  profilanswer
 

Ben voilà faut pas chercher plus loin, installation sans lire le CLUF [:alexis27]
Puis si tu fais déja tout ce qui est dit plus haut, je ne vois pas comment tu pourrais te chopper des bouses, hormis que tu fasse des connasseries quand même [:spamafote]


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1679119
Sachy
Posté le 17-08-2004 à 07:09:00  profilanswer
 

Le kerio ne serait pas compatible avec le SP2, sauf la version beta 5 mais qui plante chez moi lorsque j'ouvre la fenêtre...

n°1679490
Ex-Floodeu​r
La Source
Posté le 17-08-2004 à 13:16:08  profilanswer
 

sachy a écrit :

Le kerio ne serait pas compatible avec le SP2, sauf la version beta 5 mais qui plante chez moi lorsque j'ouvre la fenêtre...

quelle version de kerio est incompatible ?


---------------
Saint Seiya  || La Livebox || Europe, débats, réflexions
n°1679536
Babouchka
You're no fun anymore
Posté le 17-08-2004 à 13:45:02  profilanswer
 

sachy a écrit :

Le kerio ne serait pas compatible avec le SP2, sauf la version beta 5 mais qui plante chez moi lorsque j'ouvre la fenêtre...


 
si par non compatible, tu entends "le centre de sécurité ne le connait pas, donc le firewall XP s'active par défaut", effectivement kerio est non compatible.
 
si tu desactives le firewall xp, kerio fonctionne aussi bien qu'avant
 
A+

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  17  18  19  20  21  22  23  24

Aller à :
Ajouter une réponse
 

Sujets relatifs
Tiny firewall 2.0.15 ou Kerio Personal FireWall 2.1.5 ??problème firewall kerio/gamespy
Kerio Personal Firewall est-il gratuit?Message d'erreur sur Kerio Personnal Firewall
[FireWall (Kerio)] Comment permettre le FTP ?Quelle règle Kerio Firewall pour Grenouille.com ?
[FireWall Kerio] prob: quel mot de passe apres installation ?Kerio Personal Firewall 2.1.5 ?
[Aide] sur le Firewall Kerio 2.1.5 
Plus de sujets relatifs à : firewall kerio


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)