Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1368 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  19  20  21  22  23  24
Page Suivante
Auteur Sujet :

firewall kerio

n°1801518
minipouss
un mini mini
Posté le 15-11-2004 à 20:05:09  profilanswer
 

Reprise du message précédent :
ma règle comporte les IP entre 130.244.127.161 et 130.244.127.170 port 53 et c'est tout. par contre en In et Out
 
pour les dns je ne sais plus car je ne suis pas en admin sur le pc en ce moment et j'ai pas accès aux propriétés de la connexion :/


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
mood
Publicité
Posté le 15-11-2004 à 20:05:09  profilanswer
 

n°1801619
ramkin
Posté le 15-11-2004 à 21:42:14  profilanswer
 

Bon, alors voilà ce qui je crois, est le minimum de chez minimum à faire passer pour un poste non relié à un réseau local, ne faisant pas serveur, bref un bête ordi de chez carrefour avec une connexion, et donc un navigateur (genre IE, Mozilla (que je conseille, un peu d'politique, ça fait pas d'mal.. :D ), et une messagerie. (auquel je rajoute un client FTP)
Bien sur il n'y a aucun autre programme pour l'instant: c'est la config. de base.
http://www.ifrance.com/ramkin/divers/config_kerio_bis.jpg
 
Effectivement minipouss tu avais raison, il faut authoriser le IN pour l'UDP sinon problème.
 
 
Et maintenant un autre screen. Après ces quelques règles de base, j'ai mis Kerio en mode apprentissage pour regarder tout ce qui demande, de manière comment dire,....disons INSISTANTE à sortir. J'ai bien sur refusé systématiquement l'accès et à vrai dire, pour le moment je m'en porte pas plus mal.
 
http://www.ifrance.com/ramkin/divers/config_kerio_ter.jpg
 
Donc le but de ce post est que ceux qui savent précisément ce que font ces processus et si on peut authoriser l'accès le disent, comme ça, ça fera au moins un ignare de moins, moi!  :D  
 
Déjà, il semble bien que le services.exe doit être absolument authorisé en UDP IN et OUT en port 53 au moins sur l'IP DNS du fournisseur, sinon, pas de surf..
 
Au suivant...
 
 :sol:


Message édité par ramkin le 15-11-2004 à 21:47:51
n°1801627
minipouss
un mini mini
Posté le 15-11-2004 à 21:52:45  profilanswer
 

dans ton premier screenshot, je suis pas sûr de l'utilité des udp in sur port local 53 alors que tu as les udp in/out du 53 distant sur n'importe quel port local
 
pour le dhcp je n'ai qu'une règle : udp in local 67 et distant 0.0.0.0:68 juste pour svchost.exe ;)
 
et je bloque en sortie services.exe de 68 local vers 255.255.255.255:67 distant (pourquoi :??: mais j'en sais strictement rien :D)
 
tout fonctionne pourtant ;)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1801633
minipouss
un mini mini
Posté le 15-11-2004 à 21:55:49  profilanswer
 

pour le deuxième screen, à mon avis tu as des spywares ou des virus :D
 
au moins les processus cssrnn.exe et servic.exe
 
les in (tcp ou udp) sur par exemple svchost.exe ou mstask.exe sont des exemples type de scans de virus par exemple. là tu as mis tous les ports mais le svchost sur le port 135 par exemple c'était le chemin pris par blaster


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1801655
ramkin
Posté le 15-11-2004 à 22:08:55  profilanswer
 

minipouss a écrit :

dans ton premier screenshot, je suis pas sûr de l'utilité des udp in sur port local 53 alors que tu as les udp in/out du 53 distant sur n'importe quel port local


 
 :pfff: ......Ahhhlalalalaaaa, des fois, hein..
Bon beh encore merci minipouss
, ça va verrouiller encore plus la chose. Mais c'est vrai que je me suis pas penché sur ces règles DNS vu que j'ai juste suivi les conseils de drashe et les tiens aussi je crois. Quand on sais pas..... :sweat:  
 

minipouss a écrit :


pour le dhcp je n'ai qu'une règle : udp in local 67 et distant 0.0.0.0:68 juste pour svchost.exe ;)


Et tu sais pourquoi?? Je veux dire qu'il faut quand même super s'en méfier de ce svchost.exe, non?
Et t'aurais pas inversé les ports 67 et 68?
 

minipouss a écrit :


et je bloque en sortie services.exe de 68 local vers 255.255.255.255:67 distant (pourquoi :??: mais j'en sais strictement rien :D)


 :whistle: .... :D .. :lol:  

n°1801673
minipouss
un mini mini
Posté le 15-11-2004 à 22:19:57  profilanswer
 

bah je sais même pas si je m'en sers du dhcp :whistle:


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1801681
ramkin
Posté le 15-11-2004 à 22:25:22  profilanswer
 

DIDJU!!!!!! servic.exe est une saloperie installée par le virus SdBot.WW!! :fou:  :fou: ... :cry:  
 
J'y crois pas!!  :(
 
Edit: et un LSASS.EXE qui s'ballade dans le system32, un!!


Message édité par ramkin le 15-11-2004 à 22:27:59
n°1801690
minipouss
un mini mini
Posté le 15-11-2004 à 22:30:04  profilanswer
 

ça c'est normal le lsass.exe ;)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1802105
minipouss
un mini mini
Posté le 16-11-2004 à 10:42:46  profilanswer
 

Enfin la création d'un vrai topic unique avec plein d'infos en première page pour Kerio
 
http://forum.hardware.fr/hardwaref [...] 9530-1.htm
 
on dit merci Serveur et Sanpellegrino :D
 
ps: et on en fait quoi de ce topic-ci maintenant?


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1802240
skandar
in 3osbène we Trust
Posté le 16-11-2004 à 12:25:29  profilanswer
 

Bonjour a tous :)
depuis 2 ou 3 semaines je n'arrete pas d'avoir un message d'alerte de connexion entrante Kerio (version 4.0.16) en moyenne 2 fois sur 24H  
sur Tcp/Ip Kernel driver
(donc impossible de creer une regle pour refuser les connexions entrantes :( seuls les regles avancées sont possibles mais insuffisantes pour stopper la recurrence de ces tentatives... :heink: )
 
Voici le details de la toute derniere  
 

Citation :

[16/11/2004 12:06:28]
 
Direction: entrant
Point local: 81.189.110.79 (ce n'est pas mon ip), port 38541
Matériel: NVIDIA nForce MCP Networking Controller
Point distant: 113.156.99.154 [113.156.99.154], port 49833
Protocole: XNS-IDP
RuleId = 1207959573


 
pouvez vous m'indiquer comment s'en debarasser   :??:  
en vous remerciant d'avance  :jap:
 
Edit : En photo c'est plus explicite  
 
http://skander.skan.free.fr/encore.JPG


Message édité par skandar le 16-11-2004 à 12:59:49
mood
Publicité
Posté le 16-11-2004 à 12:25:29  profilanswer
 

n°1802835
ramkin
Posté le 16-11-2004 à 19:14:25  profilanswer
 

minipouss a écrit :

Enfin la création d'un vrai topic unique avec plein d'infos en première page pour Kerio
 
http://forum.hardware.fr/hardwaref [...] 9530-1.htm
 
on dit merci Serveur et Sanpellegrino :D
 
ps: et on en fait quoi de ce topic-ci maintenant?


 
YEAAARHHH!!! :pt1cable: ... :bounce:  
J'ai pas encore lu mais au premier coup d'oeil ça m'a l'air niquel complet!!
 
J'y cours!!
 
Et à qui qu'on dit merci aussi??
 
A minipouss!!!  :bounce:  :bounce:  
 
 :sol:

n°1803299
Patouchoue​tte
wakatépé ;o)
Posté le 17-11-2004 à 02:17:37  profilanswer
 

Bonjour  :hello: ,
 
voilà, est ce que vous pourriez me dire, si j'ai fait ce qu'il faut :
 
http://patouchouette.free.fr/page3/images/kerio.JPG
 
http://patouchouette.free.fr/page3/images/kerio2.JPG
 
merci de votre patience  :)  
bonne journée...


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1808055
mingus
Chat lu!
Posté le 20-11-2004 à 20:59:31  profilanswer
 

:pt1cable:

n°1808068
mingus
Chat lu!
Posté le 20-11-2004 à 21:11:35  profilanswer
 

bon je ne sais pas si c'est l'endroit pour un petit dépannage
 
je suis + ou- débutante, j'ai parcouru le topic sur Kerio 2.1.5 que je viens d'installer,  
 
 - mon 1er souci est mon 2ème PC en réseau (cable RJ45) n'arrive pas à se connecter, de toute évidence  c'est parce que je n'ai pas bien configuré Kerio, (j'ai bien validé sur l'onglet réseau microsoft, pour le partage )il s'est fait automatiquement)
 
que faut-il que je fasse pour ouvrir le réseau à ce PC ( auparavant j'avais look n stop et ça fonctionnait)
 
 - 2ème question j'ai fait un test sur PC Plank il m'indique que mon browser est  en Danger!
"While visiting web sites your browser reveals private information about you and your computer. It sends information about previous sites you have visited. It may also save special cookies on your hard drive that have the purpose of directing advertising or finding out your habits while web surfing"
 
comment le configurer pour le protéger
 
merci :hello:  :hello:


Message édité par mingus le 20-11-2004 à 23:04:06
n°1816076
minipouss
un mini mini
Posté le 24-11-2004 à 22:50:51  profilanswer
 

efface ton message, clic sur http://forum.hardware.fr/icones/defaut/edit.gif et coche "effacer le message" :)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1816087
ramkin
Posté le 24-11-2004 à 22:54:27  profilanswer
 

minipouss a écrit :

efface ton message, clic sur http://forum.hardware.fr/icones/defaut/edit.gif et coche "effacer le message" :)


 
Trop tard.... :lol:


---------------
Heureusement que par-delà l'infini, quand il ne reste plus aucun espoir, veille le capitaine Flam...
n°1816157
PAR1
Posté le 24-11-2004 à 23:28:47  profilanswer
 

par contre j aurais une autre question : quand je fais un scan avec scheck sdv il indique toujours le port 1110 ouvert , ce port est utilisé par kaspersky pour les maj. comment faire car si je bloque ce port plus de maj si je laisse ouvert :faille dans la secu. merci de pouvoir m aider

n°1816170
mbjrc
Posté le 24-11-2004 à 23:35:20  profilanswer
 

Est-ce qu'il faut laisser LSASS.EXE en UDP port 88 et 389 et TCP out SVP ?

n°1816180
ramkin
Posté le 24-11-2004 à 23:40:57  profilanswer
 

mbjrc a écrit :

Est-ce qu'il faut laisser LSASS.EXE en UDP port 88 et 389 et TCP out SVP ?


 
J'ai pas de réponse précise si ce n'est la règle que j'applique systématiquement: tu refuses et si tout continues à bien marcher, tu continues à refuser en créant une règle.
 
 :sol:


---------------
Heureusement que par-delà l'infini, quand il ne reste plus aucun espoir, veille le capitaine Flam...
n°1816187
drasche
Posté le 24-11-2004 à 23:50:40  profilanswer
 

mbjrc a écrit :

Est-ce qu'il faut laisser LSASS.EXE en UDP port 88 et 389 et TCP out SVP ?


Si tu ne connais pas le programme, ou si tu n'en as pas besoin, ne le laisse pas communiquer.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1816189
ramkin
Posté le 24-11-2004 à 23:52:11  profilanswer
 

+1


---------------
Heureusement que par-delà l'infini, quand il ne reste plus aucun espoir, veille le capitaine Flam...
n°1816417
PAR1
Posté le 25-11-2004 à 07:26:24  profilanswer
 

salut a tous quand je fais un scan pestpatrol me trouve ceci :trojanWin32.FTPAttack . mais c est curieux car j ai fais plusieurs scan avec d autre prog et pas de trojanWin32.FTPAttack . qu en pensez vous , pest patrol mindique le chemin du trojan vers le fichier dr watson dans systeme 32.merci de m aider svp.

n°1817795
PAR1
Posté le 25-11-2004 à 21:51:52  profilanswer
 

salut, lorsque je des prog en cours, kerio 4.12 se fige quand j essaie de l ouvrir depuis la barre des taches . quelqu un aurait il une de ce que c. merci pour votre aide

n°2128572
elbarto
Posté le 17-08-2005 à 23:19:07  profilanswer
 

Quelqu'un peut me dire si Kerio 2.15 est bien compatible à 100% avec le service pack 2 de WinXP ?
 
car au bout de 24h de fonctionnement avec un logiciel P2P le PC ne redemarre plus, ça reste bloqué sur un écran bleu avec le curseur au centre ( freeze )
 
je pense que ça vient du firewall Kerio qui déconne, car quand je le désactive avant de redemarrer j'ai un message d'erreur qui apparait de maniere furtive mais qui se referme tout de suite ( pas le temps de lire )
 
ce message d'erreur n'apparait pas quand la session WinXP est récente ( vient de démarrer ) ou bien lorsqu'aucun logiciel de P2P n' a été lancé ( genre Emule ou Bittorent )
 

n°2128697
drasche
Posté le 18-08-2005 à 08:58:09  profilanswer
 

Aucune idée. Notamment parce que je n'ai pas installé le SP2 sur mon laptop [:joce]
 
Le seul problème que j'ai jamais eu avec Kerio, c'est sur mon laptop: quand KPF est installé, donc même pas besoin qu'il tourne, impossible de passer en standby ou en mode hibernate sans que le laptop se vautre lamentablement (inactivité, obligé de passer par le bouton reset).


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°2129024
barthoose
Posté le 18-08-2005 à 14:17:20  profilanswer
 

Bonjour :hello:
Je suis un utilisateur presque entierement satisfait de Kerio 2.1.5 qui, à mon avis, a deux inconvients :
- perte des règles sur certaines config si windows plante
- impossibilité de mettre en veille le pc
 
C'est pourquoi j'ai tenté Kerio 4, voici mes conclusions :
- C'est lourd ! L'interface graphique consomme beaucoup, mais soit.
- C'est compliqué par rapport à la version 2.1.5. On est facilement dérouté. Mais on peut encore s'y habituer en analysant (arrachage de cheveux inside).
- Impossible de faire un ping, nslookup, ipconfig sur le LAN alors que la zone LAN est dans la zone de confiance. cmd.exe affiche : accès refusé. Si je désactive le firewall, ca marche
 
Résultat des courses : re passage à la version 2.1.5, en attendant de trouver mieux :D

n°2129042
shinjo
Steve MCGouwine
Posté le 18-08-2005 à 14:31:35  profilanswer
 

j'ai eu pas mal de problémes avec la derniére version de kerio 4 sur au moins 4 PC...
 
plantage systematique de tout les programmes au lancement de windows. impossible de faire quoi que ce soit...


---------------
Speeding is like farting; you should know when it's appropriate !
n°2129130
elbarto
Posté le 18-08-2005 à 15:52:01  profilanswer
 

Salut,
 
est-ce qu'il existe un fichier tout prêt à télécharger pour les regles de bases de Kerio ?
 
notamment les 22 regles proposées sur ce topic  
 
car je dois tout recommencer car j'ai un étrange bug:
-> la gestion du réseau ne fonctionne plus avec mon fichier de règles actuelles bien que ces règles soient correctes
 
en partant de zéro le reseau fonctionne avec mon portable mais c'est chiant de reconfigurer à la main les 22 regles

n°2129333
FRandon
Citation personnelle associée
Posté le 18-08-2005 à 18:38:33  profilanswer
 
n°2133298
apipop
Posté le 22-08-2005 à 16:00:51  profilanswer
 

shinjo a écrit :

j'ai eu pas mal de problémes avec la derniére version de kerio 4 sur au moins 4 PC...
 
plantage systematique de tout les programmes au lancement de windows. impossible de faire quoi que ce soit...


 
Bonjour,
Itou pour moi, j'ai "bêtement" cliqué sur MAJ de Kerio qui était alors sans problème et la V4 s'est installée.  
Dès lors, système bloqué : UC occupée à 100% par kpfss.exe ou qq chose comme ça !  
Impossible de désinstaller.  
Finallement réussi à effacer le fichier kpfss.exe en le renommant préalablement car le delete était refusé !
Après redémarrage ça refonctionne mais je n'ai plus de Firewall  :(  
 
Je soupçonne un problème de cohabitation avec Kaspersky ? ou avec mon routeur mais ça bloquait aussi avec le routeur éteint !
Des idées SVP
amicalement   apipop

n°2133439
shinjo
Steve MCGouwine
Posté le 22-08-2005 à 19:08:34  profilanswer
 

c'est probablement pas du a kaspersky, on a bitdefender, mc afee, ou norton sur les pc...


Message édité par shinjo le 22-08-2005 à 19:08:48

---------------
Speeding is like farting; you should know when it's appropriate !
n°2311671
La plume
Posté le 01-02-2006 à 14:44:35  profilanswer
 

Bonjour a tous   :)  :)  
 
J'utilise Kerio 2.15  
J'ai un petit problème avec MOZILLA Thunderbird [:alana21][:alana21][:alana21]
En effet je peut recevoir les mails, mais impossible d'émettre ou d'ouvrir les liens de mes mails.  :cry:  :cry:  :cry:  
 
La règle que j'utilise est la suivante :
 
TCP
dans les deux sens
Apllication Mozilla Thunderbird
Local Tous
Distant Tous
 
Aussi,  est-ce quelqu'un peut m'indiquer quels sont les règles à mettre en place pour l'application thunderbird
 
 
Merci pour vos réponses  :jap:  :jap: et surtout gardé la pêche [:alana21][:alana21][:alana21]

n°2312735
La plume
Posté le 02-02-2006 à 13:47:50  profilanswer
 

Voici mes règles
 
 
http://img141.imageshack.us/img141 [...] 2mv.th.jpg
 
 
Merci pour votre aide
 
Et surtout garder la pêche  [:alana21][:alana21][:alana21]

n°2312738
La plume
Posté le 02-02-2006 à 13:50:45  profilanswer
 

Voici mes règles
 
 
http://img141.imageshack.us/img141/5683/rgleskerio2mv.th.jpg
 
 
Merci pour votre aide
 
Et surtout garder la pêche  [:alana21][:alana21][:alana21]

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  19  20  21  22  23  24
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Tiny firewall 2.0.15 ou Kerio Personal FireWall 2.1.5 ??problème firewall kerio/gamespy
Kerio Personal Firewall est-il gratuit?Message d'erreur sur Kerio Personnal Firewall
[FireWall (Kerio)] Comment permettre le FTP ?Quelle règle Kerio Firewall pour Grenouille.com ?
[FireWall Kerio] prob: quel mot de passe apres installation ?Kerio Personal Firewall 2.1.5 ?
[Aide] sur le Firewall Kerio 2.1.5 
Plus de sujets relatifs à : firewall kerio


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR