Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3134 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  6  7  8  ..  19  20  21  22  23  24
Auteur Sujet :

firewall kerio

n°1485082
pascal_
Posté le 10-03-2004 à 11:50:27  profilanswer
 

Reprise du message précédent :

minipouss a écrit :

ben si Administration-->Advanced et tu as un onglet "filter rules" et le suivant c'est "microsoft networking". et y en a encore deux autres "miscellaneous" et "application's md5". Et j'ai bien la 2.1.5 ;)


 
Désolé, j'ai dit une bourde [:a_bon]
 

mood
Publicité
Posté le 10-03-2004 à 11:50:27  profilanswer
 

n°1485087
minipouss
un mini mini
Posté le 10-03-2004 à 11:52:12  profilanswer
 

pascal_ a écrit :


 
Désolé, j'ai dit une bourde [:a_bon]
 
 


 
spa grave l'explication d'avant n'était peut-être pas clair  [:ddr555]

n°1485209
serveur
Posté le 10-03-2004 à 13:28:45  profilanswer
 

mmmh, je vois pas trop comment fonctionne Kerio sur l'onglet "microsoft network" par rapport à l'onglet général des règles.. :??:  
 
Kerio n'autorise que les IP déclaré avec Netbios d'un réseau considéré comme local (?) dans cet onglet, ou bien Kerio attribue une sécurité moindre dans cet onglet en ne prenant en compte que des adresses IP déclarés .. ?

n°1485904
krawa
Posté le 10-03-2004 à 22:48:03  profilanswer
 

Jonvidia a écrit :


 
le partage de connexion ne marche que 30j avec la 4.X, après faut raker


 
Je suis bien en dessous des 30 jours ...

n°1485914
Jonvidia
x0:y0:z0
Posté le 10-03-2004 à 22:58:43  profilanswer
 

dans ce cas revois tes règles

n°1486950
krawa
Posté le 11-03-2004 à 21:32:00  profilanswer
 

Merci beaucoup, ça m'aide énormément ...

n°1486952
Jonvidia
x0:y0:z0
Posté le 11-03-2004 à 21:33:02  profilanswer
 

tu veux peut etre que je devine tes règles  :pfff:

n°1487902
deed2
Posté le 12-03-2004 à 16:52:44  profilanswer
 

Salut à tous.
Cela fait un petit moment que je lis ce thread d'un regard très interessé car j'ai enfin décidé d'installer ce fw à la place de celui d'XP.
Hélas, bien que suivant la plupart des règles j'ai bien failli renoncer.
Pourquoi ?
Tout d'abord, ma config:
1/ PC XP pro (celui qui accueille kerio 215) sur free adsl, pas un foudre de guerre, mais il ne me sert pratiquement qu'à me connecter sur le web, et héberge un ou deux progs, notifaction de mail et p2p.
2/ 2 PC XP pro un peu plus musclés mais qui constituent les postes principaux pour ma petite famille et moi même. Ceux là nous servent pratiquement çà tout, jeux, bien sûr, mais aussi job, photo word, et le plus important, l'accès a Internet, car il est partagé au départ du PC1
3/ un hub qui relie tout ça via des cartes rezo
 
Mes galères donc.
Avec le fichier kpf_212_basic...conf récupéré sur la faq de a.vouillon http://a.vouillon.online.fr/faq-winxp.htm)je ne suis pas arrivé à grand chose, et mon rezo local ne marchait pas.
C'est probablement de ma faute car j'y connais rien en fw.
Un test sur tools-on.net, m'a de plus indiqué que les ports 389:ldap et 1720:h323 (H323/Q931) étaient ouverts ????????
Sans parler du p2p...
J'ai donc repris dès le départ en suivant quelques principes de ce forum, c.a.d. en bloquant tout et en laissant passer cas par cas.
Voici ce que cela donne:
http://www.megaone.com/ac2j/kerio/kerio1203b.htm
J'ai refais un test sur pcflank, mais surprise, bien que les ports semblent fermés, ils me conseillent de reconfigurer le fw ou d'en installer un ????? mort de rire, enfin....pas trop!
 
Désolé d'avoir ete si long, mais j'espère un peu d'aide, et j'espère également que vous pourrez voir ma config.
 
PS: lors de mon inscription sur ce forum, il m'a été demandé de fournir ma config, mais existe-til un moyen pour qu'elle soit visible comme une signature par exemple ?
PS2: si vous ne voyez pas mes liens pouvez-vous m'indiquer où j'ai mer... ?
DD


---------------
DéDé
n°1488139
krawa
Posté le 12-03-2004 à 19:03:11  profilanswer
 

Jonvidia, je n'ai pas créé de règles pour le LAN, Kerio marche comme je le souhaite sur mon PC connecté au net, mais rien à faire sur les autres. La réponse est peut-être de créer des règles mais là je sèche ...

n°1488170
Jonvidia
x0:y0:z0
Posté le 12-03-2004 à 19:19:45  profilanswer
 

ta activer le "is running on internet getaway" ? Ds trusted active group ta quoi ?

mood
Publicité
Posté le 12-03-2004 à 19:19:45  profilanswer
 

n°1488680
krawa
Posté le 13-03-2004 à 02:13:11  profilanswer
 

oui je l'ai activé. Dans Trusted Area j'ai 127.0.0.1 (moi) et 192.168.0.0 de masque 255.255.255.0 (tout ordi du réseau. C'est tout. La case Trusted est cochée.

n°1505511
petrus63
Posté le 26-03-2004 à 00:07:13  profilanswer
 

J'utilise Kerio assez simplement en refusant ou acceptant avec un mot de passe, mais là, j'ai un problème : j'ai refusé l'accès pour msn et il n'y a plus moyen de le faire fonctionner...  
Comment faire pour que je puisse à nouveau utiliser msn, comment configurer Kerio, y a-t-il un port à "débloquer" ? Et quelle manip faut-il faire précisément ? Car moi, je ne sais pas du tout... Sinon, conseillez-moi un autre firewall plus simple...  
Merci d'avance.
:jap:

n°1505519
sayen
vouloir c'est pouvoir
Posté le 26-03-2004 à 00:19:24  profilanswer
 

tu supprimes la règle que tu as crée : tu vas dans onglet firewall-->advanced-->listes des règles
 
il n'y a pas plus simple  :D

n°1505522
petrus63
Posté le 26-03-2004 à 00:31:12  profilanswer
 

1/ c'est messenger que je supprime ?  
2/ il faut supprimer ou autoriser à la place de deny ?
3/ et pour trillian par exemple, peut-on autoriser tcp (in), tcp (out) étant autorisé ?
 
Merci sayen :jap:

n°1505575
sayen
vouloir c'est pouvoir
Posté le 26-03-2004 à 07:20:16  profilanswer
 

la liste des règles dans kerio c'est ça :
 
http://blackdalhia.free.fr/regles.gif
 
 
tu supprimes la ligne attribué à MSN (petit icône msn).
 
Ensuite, tu l'autorises lorsque la fenêtre te demande et tu coches "créer une règle appropriée" :
 
http://membres.lycos.fr/silver32/kerio.jpg
 
 
oui pour trillian, tu peux autoriser tcp dans les 2 sens.


Message édité par sayen le 26-03-2004 à 07:25:03
n°1505709
petrus63
Posté le 26-03-2004 à 10:34:26  profilanswer
 

Merci ;)
Tout fonctionne à nouveau :) :) :)

n°1509993
Winnuke
Posté le 30-03-2004 à 13:12:14  profilanswer
 

bon puisque ce topic a l'air de faire office de topic unique, je pose ma question ici ;)
Est ce qu'u firewall implique forcement une montée du ping sur l'ordi client??
 
=> j'ai le pc1 qui a la connection, j'ai mis sygate fw dessus, sur le pc2, j'ai maintenant 50 de ping ( au lieu de 30 sans le fw...)

n°1510068
drasche
Posté le 30-03-2004 à 13:46:52  profilanswer
 

faut bien qu'il vérifie les paquets qui passent, c'est son job [:spamafote]
 
edit: tu peux toujours mettre les contrôles par rapport à ton jeu au plus haut dans la liste histoire qu'il ne parcoure qu'un minimum :D


Message édité par drasche le 30-03-2004 à 13:47:33

---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1510126
Winnuke
Posté le 30-03-2004 à 14:20:37  profilanswer
 

oki donc pas le choix... merci
en fait quand je jouerai je vire le fw et puis rulez :D

n°1510140
veens34
Posté le 30-03-2004 à 14:28:13  profilanswer
 

salut tout le monde :)
 
Donc voila, j utilise Kerio depuis un bon moment, et je sais le configurer et je n'ai pas de probleme.
 
Par contre ce que je ne comprends toujours pas, c'est le log qui repertorie les packet bloqué etc...
 
Tout ce que je trouve, c'est dans "firewall status" puis dans "log".
 
mais je ne trouve dans ce log que des informations sur les packets qui ont été bloqué lorsque je testais mçon firewall (avec https://grc.com/x/ne.dll?bh0bkyd2 par exemple).
 
Mais pourtant je devrais voir d autres trucs non?
Je dois configurer quelque chose pour voir tout ce qui se passe ?
 
 
merci a tous par avance :)


Message édité par veens34 le 30-03-2004 à 14:29:01
n°1510145
minipouss
un mini mini
Posté le 30-03-2004 à 14:33:37  profilanswer
 

dans administration (comme pour les règles) tu as l'onglet 'miscellaneous' et là tu as une case 'log into file'. Mais ce que je trouve bizarre c'est que lors du test avec grc tu as eu qque chose et pas le reste du temps. Elle est cochée cette case?

n°1510183
veens34
Posté le 30-03-2004 à 15:10:22  profilanswer
 

alors oui, la case "log into file" est bien coché, mais je pense avoir trouvé pourquoi:
 
pour chaque règle que j'ai créé, il y a une case a cocher "log when the rule matches", et donc il faut que je coche ces cases pour avoir un log.
 
Mais bon ca va faire un paquet de log si je coche tout!
 
lesquels je devrait surveiller? (j'ai mis les regles de bases plus certaines regles pour msn et compagnie)

n°1510240
minipouss
un mini mini
Posté le 30-03-2004 à 15:48:12  profilanswer
 

moi j'ai rien coché. Je cherche pas à savoir quand une de mes règle est vérifiée.  
 
Mais si tu as configuré Kerio en faisant toi même une règle qui interdit tout ce que tu n'as pas permis tu peux cocher celle-là je pense.  
 
Moi j'ai fait mes règles qui autorisent ce dont j'ai besoin et je suis en réglage 'Deny unknown'donc tout le reste va dans le log. Par ailleurs c'est le seul point noir de Kerio, ce log qui peut gonfler à n'en plus finir. Alors de temps en temps je me déconnecte du web, je ferme Kerio et je supprime le log et son index. Puis je remets tout en route avant de repartir surfer.

n°1510266
drasche
Posté le 30-03-2004 à 16:02:02  profilanswer
 

perso j'enregistre uniquement l'interdit et l'accès à mes serveurs (rares), mais j'évite toutefois les pollutions style P2P (je m'en sers pas mais j'ai droit aux déchets de celui dont j'hérite de l'IP), c'est une vraie plaie!


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1510281
minipouss
un mini mini
Posté le 30-03-2004 à 16:12:09  profilanswer
 

tu as fait comment? tu as créé une règle qui interdit les ports courant de p2p et tu ne coches pas la case pour la mettre en log, c'est ça?

n°1510339
drasche
Posté le 30-03-2004 à 16:58:42  profilanswer
 

oui, exactement :)
mais le problème, c'est les gens qui changent le port par défaut (et apparemment ils sont nombreux), du coup je suis quand même pollué :/


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1510463
minipouss
un mini mini
Posté le 30-03-2004 à 18:30:02  profilanswer
 

c'est clair que c'est chiant de se retrouver avec ce traffic entrant sur le pc alors qu'on n'y est pour rien :(

n°1512051
veens34
Posté le 31-03-2004 à 19:19:08  profilanswer
 

j'ai une nouvelle question à propos de kerio firewall :)
 
Donc déjà je vous explique ma configuration:
 
1 pc (pc n°1) avec modem usb et kerio d installé sous win xp
 
1 pc (pc n°2) relié au premier pc par carte reseau
 
le pc n°1 sert de passerelle au pc n°2 et donc les deux pc peuvent acceder au net.
 
maintenant, ma question est:
 
est ce que je peux configurer kerio pour qu il autorise le pc n°2 a utiliser un port alors qu il le bloque pour le pc 1?
 
je ne sais pas si ma question est claire, si ce n'est pas le cas, je reformulerai :)


Message édité par veens34 le 31-03-2004 à 19:19:48
n°1512372
drasche
Posté le 31-03-2004 à 23:21:33  profilanswer
 

chuis pas sûr d'avoir compris: le PC 1 bloque un port donné mais tu voudrais que ton PC 2 y accède? Facile: tu crées une règle avec priorité supérieure (donc plus haute dans la liste) pour autoriser ce cas particulier.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1512373
drasche
Posté le 31-03-2004 à 23:22:08  profilanswer
 

en fait, j'ai une règle pour dire que le masque réseau correspondant à mon réseau interne a un droit de passage sans condition.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1512391
veens34
Posté le 31-03-2004 à 23:35:00  profilanswer
 

bah en fait si tu veux, je veux qu il reste bloqué sur le pc 1 mais qu il soit ouvert pour le pc 2.
 
en fait encore plus précisement, sur le pc 1 il y a steam qui tourne (le logiciel pour jouer a cs 1.6)j'ai donc laissé kerio creer la regle pour moi en mode apprentissage.
 
le probleme c'est que le pc n°2 utilise lui aussi Steam. Mais comme sur le pc n°1 la regle fonctionne avec l executable de steam, elle n autorise pas mon pcn°2 a se connecter.
 
J'ai donc cherché les ports qu utilise Steam et j'aimerai qu ils soient ouvert que pour le pcn°2 vu que pour le pc n°1 ils sont ouvert pour le logiciel Steam.
 
voila voila :)

n°1512399
Jonvidia
x0:y0:z0
Posté le 31-03-2004 à 23:44:09  profilanswer
 

laisse passer l'udp incoming sur la paserrelle (tu dois surment avoir un ou deux regle qui bloque tout non ?)

n°1512488
veens34
Posté le 01-04-2004 à 00:34:32  profilanswer
 

Jonvidia a écrit :

laisse passer l'udp incoming sur la paserrelle (tu dois surment avoir un ou deux regle qui bloque tout non ?)


oui, ma derniere regle bloque tout ce qui n'est pas spécifié dans les règles précédentes.
 
mais bon dans ce cas, j'ai des ports UDP d ouvert aussi sur le pc 1, alors que j'aimerais avoir uniquement des ports ouverts pour mes besoins sur chaque pc.
 
je pense que ce que je cherche c'est du port forwarding (je c'est pas trop si c'est le terme, mais j'en ai entendu parler un peu et ca correspond peut etre a ce que je veux ( a vous de m'éclairer ;)))

n°1513171
Symphonies
Posté le 01-04-2004 à 15:50:27  profilanswer
 

Euh, j'ai un petit probleme bien chiant depuis que j'ai desinstall réinstall kerio, il m'empeche d'aller sur certains site -www.telecharger.com- , empeche certaines images de s'afficher -ici même- et par exemple j'arrive pas à me connecter à IRC.
Bien sur quand j'enleve le firewall, tout marche.
Une idée ?

n°1513186
drasche
Posté le 01-04-2004 à 16:03:07  profilanswer
 

c'est le foutoir dans tes règles? [:spamafote]


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1513388
Jonvidia
x0:y0:z0
Posté le 01-04-2004 à 18:21:00  profilanswer
 
n°1513412
Ex-Floodeu​r
La Source
Posté le 01-04-2004 à 18:33:27  profilanswer
 
n°1513417
minipouss
un mini mini
Posté le 01-04-2004 à 18:37:45  profilanswer
 

sûrement la dernière version de Kerio. Mais bon moi je suis et je reste à la 2.1.5  :kaola:


Message édité par minipouss le 01-04-2004 à 18:37:58
n°1513790
Symphonies
Posté le 01-04-2004 à 22:48:37  profilanswer
 

Bah non, comme j'ai réinstallé, mes regles sont vides, elles se font à mesure que des trucs veulent se connecter.  
 
minipouss : T'as bien raison, la derniere est chiante et assez naze.

n°1513853
drasche
Posté le 01-04-2004 à 23:36:18  profilanswer
 

minipouss a écrit :

sûrement la dernière version de Kerio. Mais bon moi je suis et je reste à la 2.1.5  :kaola:  


+1, la fonction gateway n'est pas limitée :D


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1515856
dboss77
Posté le 03-04-2004 à 19:09:06  profilanswer
 

elle est limiter combien de temp.
c est pour ca que le partage de connexion marche plus :??:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  ..  19  20  21  22  23  24

Aller à :
Ajouter une réponse
 

Sujets relatifs
Tiny firewall 2.0.15 ou Kerio Personal FireWall 2.1.5 ??problème firewall kerio/gamespy
Kerio Personal Firewall est-il gratuit?Message d'erreur sur Kerio Personnal Firewall
[FireWall (Kerio)] Comment permettre le FTP ?Quelle règle Kerio Firewall pour Grenouille.com ?
[FireWall Kerio] prob: quel mot de passe apres installation ?Kerio Personal Firewall 2.1.5 ?
[Aide] sur le Firewall Kerio 2.1.5 
Plus de sujets relatifs à : firewall kerio


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)