Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1832 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  6  ..  19  20  21  22  23  24
Auteur Sujet :

firewall kerio

n°1472935
drasche
Posté le 01-03-2004 à 14:06:55  profilanswer
 

Reprise du message précédent :

Blackdalhia a écrit :

mince je l'ai deja virer !!!!!!! minipouss : tu peux me redonner la regle a creer stp ? (avec ton adaptation ) ?merci d'avance !


bin regarde ton screenshot, toutes infos sont là à part l'adaptation de minipouss [:spamafote]


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
mood
Publicité
Posté le 01-03-2004 à 14:06:55  profilanswer
 

n°1472948
minipouss
un mini mini
Posté le 01-03-2004 à 14:16:10  profilanswer
 

tcp outgoing  
local port : all
application : c:\program files\fichiers communs\symantec shared\ccapp.exe
network range : l'intervalle d'ip de ton FAI
list of port : 25,110
 
Voila, c'est quoi ton FAI? Si c'est free ou tele2 je peux te donner les plages d'IP


Message édité par minipouss le 01-03-2004 à 14:16:55
n°1472959
pascal_
Posté le 01-03-2004 à 14:24:56  profilanswer
 

drasche a écrit :


bin regarde ton screenshot, toutes infos sont là à part l'adaptation de minipouss [:spamafote]


 
Blackdalhia invente la sauvegarde par screenshot  ::lol:  :lol:  !!!
 
Applaudissement  :hello:


Message édité par pascal_ le 01-03-2004 à 14:25:22
n°1472968
drasche
Posté le 01-03-2004 à 14:28:23  profilanswer
 

les screenshots en png, c'est quand même mieux :o (pis ça fait plaisir à l'admin [:cupra])


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1472978
pascal_
Posté le 01-03-2004 à 14:36:10  profilanswer
 

drasche a écrit :

les screenshots en png, c'est quand même mieux :o (pis ça fait plaisir à l'admin [:cupra])


C'est déjà pas du jpg....
 
 
Une question : est-ce que tout autoriser sur le réseau local (192.168.0.0) c'est dangereux ?


Message édité par pascal_ le 01-03-2004 à 14:36:28
n°1472986
drasche
Posté le 01-03-2004 à 14:39:13  profilanswer
 

A priori non, à moins que tu veuilles protéger ton serveur contre ton réseau local.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1473006
Blackdalhi​a
Let's rock !
Posté le 01-03-2004 à 14:59:08  profilanswer
 

minipouss a écrit :

tcp outgoing  
local port : all
application : c:\program files\fichiers communs\symantec shared\ccapp.exe
network range : l'intervalle d'ip de ton FAI
list of port : 25,110
 
Voila, c'est quoi ton FAI? Si c'est free ou tele2 je peux te donner les plages d'IP


 
mon FAI c'est free. Merci d'avance pour les IP !
 
he oui, la sauvegarde par screenshot cé pas mal !  :D  
 
Par contre, depuis que j'ai modifié, je ne peux plus surfé ni voir mes mails avec thebat !   :cry:  
 
 


---------------
La vie est le cauchemar de ceux qui revent
n°1473007
drasche
Posté le 01-03-2004 à 15:00:56  profilanswer
 

t'as pas créé de règle pour laisser passer ton navigateur? :heink: (en plus j'ai vu 3 navigateurs dans ton screenshot)


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1473016
minipouss
un mini mini
Posté le 01-03-2004 à 15:09:45  profilanswer
 

pour free j'ai que le pop donc je sais pas si c'est bon aussi pour le smtp. Voila l'intervalle : 212.27.42.11 à 212.27.42.14
 
Pour les mails c'est peut-être logique car c'est NOrton qui va les chercher. Par contre pour le web c'est bizarre.

n°1473017
Blackdalhi​a
Let's rock !
Posté le 01-03-2004 à 15:09:59  profilanswer
 

si si : voici ma nouvelle config de kerio :
http://blackdalhia.free.fr/kerio2.gif
 


---------------
La vie est le cauchemar de ceux qui revent
mood
Publicité
Posté le 01-03-2004 à 15:09:59  profilanswer
 

n°1473022
drasche
Posté le 01-03-2004 à 15:14:32  profilanswer
 

j'ai pas autant de règles [:ciler]


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1473025
Blackdalhi​a
Let's rock !
Posté le 01-03-2004 à 15:17:55  profilanswer
 

lesquelles te semblent superflues ?


---------------
La vie est le cauchemar de ceux qui revent
n°1473026
minipouss
un mini mini
Posté le 01-03-2004 à 15:18:16  profilanswer
 

dans quel ordre Kerio lit-il les règles?

n°1473029
Blackdalhi​a
Let's rock !
Posté le 01-03-2004 à 15:19:12  profilanswer
 

de haut en bas non ?


---------------
La vie est le cauchemar de ceux qui revent
n°1473030
Blackdalhi​a
Let's rock !
Posté le 01-03-2004 à 15:20:00  profilanswer
 

niveau mail ca remarche (je l'ai mis en mode apprentissage qques secondes, sans les regles 21 et 22) :0)


---------------
La vie est le cauchemar de ceux qui revent
n°1473036
minipouss
un mini mini
Posté le 01-03-2004 à 15:21:44  profilanswer
 

je sais plus. Quel est ton réglage sur Kerio? Je veux dire tu as mis "deny unknown" ou "ask me first"? Si c'est le deuxième, essaye de désactiver tes deux dernières règles et de mettre en "Deny unknown". Dis nous le résultat
 
edit: grillaid tu as déja fait le test. Et le web marche quand même pas?


Message édité par minipouss le 01-03-2004 à 15:22:23
n°1473050
Blackdalhi​a
Let's rock !
Posté le 01-03-2004 à 15:31:24  profilanswer
 

ca marche de maniere aleatoire ... des que je vais sur un site sans le firewall, je peux y revenir avec. Si je vais sur un site pour la premiere fois AVEC le firewall, j'ai une erreur 404 ...


---------------
La vie est le cauchemar de ceux qui revent
n°1473051
drasche
Posté le 01-03-2004 à 15:31:31  profilanswer
 

Kerio lit les règles de haut en bas. Si tu interdis d'office ce qui est inconnu, toute règle interdisant quelque chose est superflue (mais tu n'auras pas de log pour savoir qu'il y a eu une tentative d'accès).
 
Je dois quand même nuancer mon dernier propos: mon firewall tourne sur mon serveur, donc j'ai moins de programmes à autoriser (mais quelques logiciels serveur en compensation [:joce])


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1473276
Blackdalhi​a
Let's rock !
Posté le 01-03-2004 à 17:29:13  profilanswer
 

ouai, en tout cas ca marche toujours pas .... je ne vois pas ce qui peut m*rder ! :0(


---------------
La vie est le cauchemar de ceux qui revent
n°1475732
FRandon
Citation personnelle associée
Posté le 03-03-2004 à 08:23:22  profilanswer
 

vire les deux dernieres regles et laisse le en mode appprentissage.
quand un truc louche se produit, il t'alerte et tu peux deny et créer la regle qui va bien :)


---------------
Cdlt,
n°1475812
Blackdalhi​a
Let's rock !
Posté le 03-03-2004 à 09:47:00  profilanswer
 

ok !
j'ai souvent ce genre d'alerte entrante : "Quelqu'un (carnot-1-81-57-13-30.fbx.proxad.net [81.57.13.30], port 1569) essaye de se connecter au port 135 par 'Generic Host Process for Win32 Services' sur votre système"
==> faut-il laisser passer (proxad je crois que c'est free, mon FAI)

n°1475816
minipouss
un mini mini
Posté le 03-03-2004 à 09:49:06  profilanswer
 

surement pas c'est le virus blaster....

n°1475842
drasche
Posté le 03-03-2004 à 10:04:59  profilanswer
 

tu peux interdire sans problème tout ce qui arrive sur ton PC par un port dont le numéro est supérieur à 1024 en tout cas :o


Message édité par drasche le 03-03-2004 à 10:05:15

---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1475844
drasche
Posté le 03-03-2004 à 10:06:11  profilanswer
 

tu dis que t'arrive pas à surfer, t'as quand même bien une rule qui autorise ton navigateur à aller sur le net? :heink:
 
t'as rien plus haut qui contredirait cette rule?


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1475849
drasche
Posté le 03-03-2004 à 10:09:23  profilanswer
 

au passage t'as des règles que tu pourrais fusionner, style thegodfather pour lequel il y a une rule de sortie TCP et une autre d'UDP, tu pourrais avoir les deux protocoles dans la même règle. C'est pas le seul programme dans ce cas ;)


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1475889
Blackdalhi​a
Let's rock !
Posté le 03-03-2004 à 10:36:29  profilanswer
 

ca y est j'ai fusionné pas mal de regles, c'est plus lisible.
Sinon aujourdh'ui j'arrive a surfer, mais sans les regles 21 et 22 : elles sont primordiales ?

n°1475901
rui
Strike Out Looking..
Posté le 03-03-2004 à 10:43:43  profilanswer
 

vous mettez une regle de loopback sur le cache d'IE ?

n°1475947
drasche
Posté le 03-03-2004 à 11:12:36  profilanswer
 

rui a écrit :

vous mettez une regle de loopback sur le cache d'IE ?


je vois pas l'intérêt :heink:


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1475949
drasche
Posté le 03-03-2004 à 11:14:13  profilanswer
 

Blackdalhia a écrit :

ca y est j'ai fusionné pas mal de regles, c'est plus lisible.
Sinon aujourdh'ui j'arrive a surfer, mais sans les regles 21 et 22 : elles sont primordiales ?


je pige toujours pas comment ces règles peuvent poser problème, désactive la 21 mais pas la 22 pour voir.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1475964
Luke_fr
Posté le 03-03-2004 à 11:19:58  profilanswer
 

salut!
 
j'utilise Kerio depuis peu ... vous croyez que mon probleme peu venir de celui-ci?
 
http://forum.hardware.fr/forum2.ph [...] 0&subcat=0
 
voici ma config Kerio: http://membres.lycos.fr/lukefr2002/Kerio/Luke_fr.conf

n°1475975
minipouss
un mini mini
Posté le 03-03-2004 à 11:26:25  profilanswer
 

on ne va pas ouvrir ton fichier conf. Fais nous un screenshot si tu veux qu'on voit tes règles. Mais bon  en gros il te faut la règle suivante :
 
tcp out
port local : all
application : c:\program files\....\avg.exe (ou le nom de l'executable de ton antivirus)
adresse ip : celle du serveur pour les mises à jour
port : 80 (21 si c'est en ftp qu'il télécharge)
 
le mieux c'est que tu mettes Kerio en apprentissage et tu adaptes la règle ci dessus pour avoir l'IP


Message édité par minipouss le 03-03-2004 à 11:27:23
n°1475988
VAN LOCK
Posté le 03-03-2004 à 11:38:35  profilanswer
 

pour info voici mes rules qui marchent tres bien chez moi avec xp sp1 :
 
 
http://membres.lycos.fr/smxfight/Regles%20Kerio.gif
 
 

n°1475990
Luke_fr
Posté le 03-03-2004 à 11:39:29  profilanswer
 

Je vous fais ça de suite ....
 
Par contre je comprend pas que Kerio me demande jamais rien alors que je suis sur 'Ask me first'

n°1475994
minipouss
un mini mini
Posté le 03-03-2004 à 11:41:42  profilanswer
 

ça c'est bizarre c'est sur, sauf si tu as une règle qui lui interdit tout ce qui n'est pas autorisé.

n°1476006
Luke_fr
Posté le 03-03-2004 à 11:50:31  profilanswer
 

http://membres.lycos.fr/lukefr2002/Kerio/Kerio01.jpg


Message édité par Luke_fr le 03-03-2004 à 11:51:46

---------------
https://www.facebook.com/photograph.amateurs/
n°1476082
cpdump
Posté le 03-03-2004 à 12:36:22  profilanswer
 

La dernière regle bloque tout le traffic inconnu, donc forcement kerio ne demande rien

n°1476087
Jonvidia
Anywhere, anytime ...
Posté le 03-03-2004 à 12:38:57  profilanswer
 

la règle lan c'est n'importe quoi aussi :/

n°1476110
Luke_fr
Posté le 03-03-2004 à 12:58:22  profilanswer
 

Jonvidia  -> c a dire?
 
g utilisé ce que j'ai trouvé ici: http://blueduck.free.fr/informatiq [...] ation.html  

n°1476127
Jonvidia
Anywhere, anytime ...
Posté le 03-03-2004 à 13:04:10  profilanswer
 

ben t'autorise tout les adresse ip :s
 
tu met ou custom adress ou les ip de ton lan (à moins que t'es un server dhcp et des ip non fixe :??: )

n°1476152
drasche
Posté le 03-03-2004 à 13:15:29  profilanswer
 

Jonvidia a écrit :

la règle lan c'est n'importe quoi aussi :/


+1 [:grinking]
 
et vu que c'est lu de haut en bas, c'est comme si t'avais pas de firewall :/


Message édité par drasche le 03-03-2004 à 13:15:49

---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1476189
rui
Strike Out Looking..
Posté le 03-03-2004 à 13:40:08  profilanswer
 

drasche a écrit :


je vois pas l'intérêt :heink:


moi non plus :D , mais je l'ai vu dans un screenshot sur ce topic :heink

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  ..  19  20  21  22  23  24

Aller à :
Ajouter une réponse
 

Sujets relatifs
Tiny firewall 2.0.15 ou Kerio Personal FireWall 2.1.5 ??problème firewall kerio/gamespy
Kerio Personal Firewall est-il gratuit?Message d'erreur sur Kerio Personnal Firewall
[FireWall (Kerio)] Comment permettre le FTP ?Quelle règle Kerio Firewall pour Grenouille.com ?
[FireWall Kerio] prob: quel mot de passe apres installation ?Kerio Personal Firewall 2.1.5 ?
[Aide] sur le Firewall Kerio 2.1.5 
Plus de sujets relatifs à : firewall kerio


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR