Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1694 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  6  7  ..  19  20  21  22  23  24
Auteur Sujet :

firewall kerio

n°1476189
rui
Strike Out Looking..
Posté le 03-03-2004 à 13:40:08  profilanswer
 

Reprise du message précédent :

drasche a écrit :


je vois pas l'intérêt :heink:


moi non plus :D , mais je l'ai vu dans un screenshot sur ce topic :heink

mood
Publicité
Posté le 03-03-2004 à 13:40:08  profilanswer
 

n°1476192
VAN LOCK
Posté le 03-03-2004 à 13:41:13  profilanswer
 

+1
ta regle lan C "welcome tout est ouvert"

n°1476198
drasche
Posté le 03-03-2004 à 13:43:57  profilanswer
 

au fait les screenshots en PNG c'est beaucoup moins lourd à charger :o


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1476217
VAN LOCK
Posté le 03-03-2004 à 13:56:10  profilanswer
 

mon gif fait 31 ko C pas enorme !

n°1476247
drasche
Posté le 03-03-2004 à 14:06:36  profilanswer
 

VAN LOCK a écrit :

mon gif fait 31 ko C pas enorme !


22KB en png mais chuis sûr qu'on peut mieux faire en enregistrant le screenshot direct en PNG :o
 
'fin bref :D


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1476293
Luke_fr
Posté le 03-03-2004 à 14:17:59  profilanswer
 

Autant pour moi ... je me suis planté en recopiant la regle du site pour le LAN! :p
 
C mieux la:
 
http://membres.lycos.fr/lukefr2002/Kerio/kerio2.png
 
Et en png en plus!!!!  :D


Message édité par Luke_fr le 03-03-2004 à 14:18:45
n°1476317
drasche
Posté le 03-03-2004 à 14:26:24  profilanswer
 

Luke_fr a écrit :

Autant pour moi ... je me suis planté en recopiant la regle du site pour le LAN! :p
 
C mieux la:
 
http://membres.lycos.fr/lukefr2002/Kerio/kerio2.png
 
Et en png en plus!!!!  :D  


1) Emule> t'as 2x TCP In, tu peux dire en une seule règle tous les ports que tu veux ouvrir (Kerio autorise les listes de port)
2) Emule> tu peux dire en une seule règle que tu autorises les sorties en TCP+UDP
2) RPCSS> c'est le port 135, pas 137, interdis TCP aussi (en fait MSBlaster utilise TCP je pense)
3) DNS> le port de destination est toujours 53, donc tu dois avoir une règle pour émettre (UDP Out) vers le port 53 du DNS de ton provider, et une autre règle pour autoriser les entrées sur ta machine (UDP In) via le port 53 depuis le DNS de ton provider. Sans ça, on peut avoir des problèmes pour surfer.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1476509
Luke_fr
Posté le 03-03-2004 à 15:35:59  profilanswer
 

drasche: v modifier tout ça ;)
 
par contre ton numéro3 ça correpond a ma règle 3 non?

n°1477118
Luke_fr
Posté le 04-03-2004 à 09:30:42  profilanswer
 

Voila ma config revue et corrigée .... et AVG marche! :)
 
http://membres.lycos.fr/lukefr2002/Kerio/kerio3.png


Message édité par Luke_fr le 04-03-2004 à 09:31:05
n°1477123
minipouss
un mini mini
Posté le 04-03-2004 à 09:33:58  profilanswer
 

cool. Mais pourquoi avg tu as mis udp/tcp both? TCP out ne suffit pas? Et puis any adress et any port je trouve ça trop vaste. Mets le en apprentissage et cible l'ip et le port dont il a besoin.


Message édité par minipouss le 04-03-2004 à 09:35:23
mood
Publicité
Posté le 04-03-2004 à 09:33:58  profilanswer
 

n°1477139
Luke_fr
Posté le 04-03-2004 à 09:40:53  profilanswer
 

au boulot! ;)

n°1477149
drasche
Posté le 04-03-2004 à 09:46:00  profilanswer
 

Luke_fr> voici comment je fais mes règles DNS:
 

DNS Out     UDP (Out)     [any port]     [ip du DNS provider]:[53]
DNS In      UDP (In)      [53]           [ip du DNS provider]:[any port]


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1477168
Luke_fr
Posté le 04-03-2004 à 09:57:55  profilanswer
 

drasche  -> j'ai 2 DNS ... j'utilise les 2?

n°1477183
drasche
Posté le 04-03-2004 à 10:08:41  profilanswer
 

Luke_fr a écrit :

drasche  -> j'ai 2 DNS ... j'utilise les 2?


si les 2 IP ne se suivent pas, faudra prévoir 2 règles pour chaque, sinon tu les inscris comme plage d'IP et c'est bon.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1478231
Luke_fr
Posté le 04-03-2004 à 20:49:31  profilanswer
 

heu j'ai une certaine application "tcpip kernel driver" qui essaye souvent de se connecter en entrée ... c normal???

n°1478413
Luke_fr
Posté le 04-03-2004 à 23:21:55  profilanswer
 

drasche a écrit :

Luke_fr> voici comment je fais mes règles DNS:
 

DNS Out     UDP (Out)     [any port]     [ip du DNS provider]:[53]
DNS In      UDP (In)      [53]           [ip du DNS provider]:[any port]




 
 
J'ai essayé tes reglages et je peux plus surfer ;(

n°1478420
Jonvidia
Anywhere, anytime ...
Posté le 04-03-2004 à 23:27:52  profilanswer
 


Description: ISP Domain Name Server Any App UDP
Protocol: UDP
Direction: Both
Local Port: Any
Local App.: Any
Remote Address Type: Single
Host address: (Your ISP DNS) IP number
Port type: Single
Port number: 53
Action PERMIT

n°1478427
Luke_fr
Posté le 04-03-2004 à 23:31:53  profilanswer
 

v essaye
 
et "tcpip kernel driver" c koi?

n°1478461
drasche
Posté le 04-03-2004 à 23:59:06  profilanswer
 

En exclusivité mondiale, mes règles firewall [:petrus75]
 
http://www.nightwing.easynet.be/pics/forums/kerio/fw.rules-20040304.png
 
allons-y pour les explications :o
 
d'abord, il s'agit d'une passerelle, rien que cela donne quelques différences de configuration. J'aurais dû prendre celle de mon portable :/
 
ignorez d'entrée la première ligne et l'avant dernière ligne, toutes deux ne sont là que pour m'éviter de grossir mon log, le log étant généré essentiellement par la dernière ligne de ma configuration (j'aime bien voir ce qui a été interdit).
 
ce qui peut être important, c'est notamment DHCP ADSL et Reply from DHCP (ou comment obtenir son IP du provider) ainsi que DNS (in et out), les deux fameuses règles que j'expliquais plus haut. Je vois qu'en fait, l'une des deux règles est Both au lieu de Out, et que ça a intérêt à rester tel quel. Au moins je suis protégé par la limitation des IP que j'ai spécifiées pour mon DNS.
 
Il y a la classique autorisation pour le localhost, mais aussi pour le LAN, en spécifiant la plage d'adresse du LAN.
 
Enfin, citons ICMP, pour lequel j'autorise, dans les deux sens, les types 0, 8 et 11, ce qui me permet de faire des pings et des traceroutes.
 
Le reste sont les applications et serveurs que j'utilise habituellement.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1478462
Luke_fr
Posté le 05-03-2004 à 00:01:14  profilanswer
 

moi je v laissé tombé je crois :(

n°1478698
Luke_fr
Posté le 05-03-2004 à 11:09:37  profilanswer
 

:'(

n°1479767
serveur
Posté le 06-03-2004 à 05:40:09  profilanswer
 

les règles de van lock sont bien.. (je surfe en ce moment avec un 2KSP3 sans aucune MAJ, ni patch !)


Message édité par serveur le 06-03-2004 à 05:40:25
n°1479978
dboss77
Posté le 06-03-2004 à 11:58:13  profilanswer
 

moi j ai des probleme avec la derniere version de kerio (4.0.13)
je peu plus faire Controle + Alt + Suppr pour voir le gestionnaire.
et puis l interface de kerio me manque des morceau, je suis obliger de fermer et de reouvrir.
si quelqu un a une idee? :???:
:jap:

n°1480525
drasche
Posté le 06-03-2004 à 19:28:52  profilanswer
 

Luke_fr a écrit :

moi je v laissé tombé je crois :(


regarde mes règles DNS et fais les mêmes, finalement c'était pas comme j'avais dit au départ :o

n°1480527
drasche
Posté le 06-03-2004 à 19:29:27  profilanswer
 

dboss77> j'utilise KPF 2.0.15, je sais pas trop quelle gueule peut avoir la 4 :/

n°1480614
rui
Strike Out Looking..
Posté le 06-03-2004 à 21:01:34  profilanswer
 

moi :o
DENY ALL .. pas emmerdé par les trojans :whistle:

n°1480625
drasche
Posté le 06-03-2004 à 21:14:21  profilanswer
 


c'est moi, mes règles sont un peu plus haut dans la page :o

n°1482513
dboss77
Posté le 08-03-2004 à 15:30:13  profilanswer
 

dboss77 a écrit :

moi j ai des probleme avec la derniere version de kerio (4.0.13)
je peu plus faire Controle + Alt + Suppr pour voir le gestionnaire.
et puis l interface de kerio me manque des morceau, je suis obliger de fermer et de reouvrir.
si quelqu un a une idee? :???:
:jap:


j ai resolue mon probleme, j ai supprimer toute les regles, puis ca a remarche. j avais du bloquer un truc qui fallais pas  :pt1cable:

n°1483342
krawa
Posté le 08-03-2004 à 22:57:15  profilanswer
 

J'utilise Kerio 4 sur un PC en partage de connexion. Les autres PC du reseau ne savent pas accéder au net (ni au PC maitre d'ailleurs) si Kerio est activé. Pour le Net il suffit que je le desactive 2 minutes et au 1er accès Internet d'un des autres PC je le reactive et ensuite ca marche .... J'ai bien Coché Internet Gateway !!

n°1483351
Jonvidia
Anywhere, anytime ...
Posté le 08-03-2004 à 23:05:40  profilanswer
 

krawa a écrit :

J'utilise Kerio 4 sur un PC en partage de connexion. Les autres PC du reseau ne savent pas accéder au net (ni au PC maitre d'ailleurs) si Kerio est activé. Pour le Net il suffit que je le desactive 2 minutes et au 1er accès Internet d'un des autres PC je le reactive et ensuite ca marche .... J'ai bien Coché Internet Gateway !!


 
le partage de connexion ne marche que 30j avec la 4.X, après faut raker

n°1483354
drasche
Posté le 08-03-2004 à 23:10:19  profilanswer
 

alors qu'avec la 2.x, pas de problème à ce niveau ;)


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1484431
serveur
Posté le 09-03-2004 à 18:46:22  profilanswer
 

Van LOck > au fait j'ai remarqué que tu as tes ICMP entrant et sortant bloqué juste après les avoir ouvert en entrant et sortant ?? a quoi cela te sert-il ?
 

n°1484441
drasche
Posté le 09-03-2004 à 18:51:42  profilanswer
 

serveur a écrit :

Van LOck > au fait j'ai remarqué que tu as tes ICMP entrant et sortant bloqué juste après les avoir ouvert en entrant et sortant ?? a quoi cela te sert-il ?


on peut pas faire un ping sur lui (mais lui non plus ne peut pas), ni un traceroute.
 
Je connais pas bien les autres applications au ICMP mais globalement, ce protocole sert à améliorer le trafic il me semble.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1484465
serveur
Posté le 09-03-2004 à 19:04:22  profilanswer
 

ok, merci Drasche...  
 
Une question me vient, ne vaut-il mieux pas d'abord bloquer les ICMP, puis ouvrir juste celles nécessaires (puisque Kerio lit de haut en bas ?)
 
en regardant aussi sur ta config passerelle, j'ai noté la règle LAN en 3eme position, mais je me demandais s'il valait mieux pas activer ces règles dans l'onglet suivant de Kerio (microsoft Network) qui autorise la résolution des noms MS (je suppose netbios) et indiquer là les n° IP des postes avec le partage des fichiers et supprimer celle dans les règles de filtrages..?
 
au fait si tu mettais également les règles pour ton portable (en exclusivité mondiale aussi :) ) ce serait cool, je pourrais corriger les miennes..


Message édité par serveur le 09-03-2004 à 19:21:57
n°1484970
pascal_
Posté le 10-03-2004 à 10:17:41  profilanswer
 

serveur a écrit :

ok, merci Drasche...  
 
Une question me vient, ne vaut-il mieux pas d'abord bloquer les ICMP, puis ouvrir juste celles nécessaires (puisque Kerio lit de haut en bas ?)
 
en regardant aussi sur ta config passerelle, j'ai noté la règle LAN en 3eme position, mais je me demandais s'il valait mieux pas activer ces règles dans l'onglet suivant de Kerio (microsoft Network) qui autorise la résolution des noms MS (je suppose netbios) et indiquer là les n° IP des postes avec le partage des fichiers et supprimer celle dans les règles de filtrages..?
 
au fait si tu mettais également les règles pour ton portable (en exclusivité mondiale aussi :) ) ce serait cool, je pourrais corriger les miennes..


 
Drasche utilise Kerio 2.1.5 (comme moi d'ailleur).
"L'onglet suivant" n'existe pas dans cette version ;) .


Message édité par pascal_ le 10-03-2004 à 10:18:02
n°1484980
minipouss
un mini mini
Posté le 10-03-2004 à 10:28:43  profilanswer
 

ben si Administration-->Advanced et tu as un onglet "filter rules" et le suivant c'est "microsoft networking". et y en a encore deux autres "miscellaneous" et "application's md5". Et j'ai bien la 2.1.5 ;)


Message édité par minipouss le 10-03-2004 à 10:29:23
n°1484999
drasche
Posté le 10-03-2004 à 10:43:35  profilanswer
 

perso je préfère autoriser au cas par cas et me mettre en mode Deny unknown (ou créer une règle tout en bas de la liste qui interdit tout -> donc ce qui n'est pas dans les règles d'autorisations). Beaucoup plus sûr et plus net.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1485082
pascal_
Posté le 10-03-2004 à 11:50:27  profilanswer
 

minipouss a écrit :

ben si Administration-->Advanced et tu as un onglet "filter rules" et le suivant c'est "microsoft networking". et y en a encore deux autres "miscellaneous" et "application's md5". Et j'ai bien la 2.1.5 ;)


 
Désolé, j'ai dit une bourde [:a_bon]
 

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  ..  19  20  21  22  23  24

Aller à :
Ajouter une réponse
 

Sujets relatifs
Tiny firewall 2.0.15 ou Kerio Personal FireWall 2.1.5 ??problème firewall kerio/gamespy
Kerio Personal Firewall est-il gratuit?Message d'erreur sur Kerio Personnal Firewall
[FireWall (Kerio)] Comment permettre le FTP ?Quelle règle Kerio Firewall pour Grenouille.com ?
[FireWall Kerio] prob: quel mot de passe apres installation ?Kerio Personal Firewall 2.1.5 ?
[Aide] sur le Firewall Kerio 2.1.5 
Plus de sujets relatifs à : firewall kerio


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR