Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2954 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Firewall XP ... à la place de Kerio

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Firewall XP ... à la place de Kerio

n°1640176
che_che
Posté le 12-07-2004 à 23:27:52  profilanswer
 

Bonjour,
 
j'ai eu toutes les peines du monde à configurer mon réseau local (un PC + un portable en wi-fi) pour réussir à partager internet tout en ayant un réseau un peu sécurisé.
J'utilisais Kerio Firewall 4, win xp pro, win xp familial et secuser.com pour tester la sécurité.
 
J'ai tellement galéré que j'ai jamais réussi à conjuguer un sans faute sous secuser avec un partage correct d'internet sur mon réseau :sweat: .
 
Du coup j'ai abandonné, et pris d'une folie soudaine :bounce: , j'ai réactivé le firewall XP sur mon PC principal. Et là ô miracle ! Sans fôte sous secuser et je surfe comme un australien depuis mon portable.
 
Le hic c'est que ca me semble un peu facile, à mon avis y a un piège  :non:  
 
Si y a un pro de la sécurité  :sol: qui veux me donner son avis  :hello:


Message édité par che_che le 12-07-2004 à 23:28:46
mood
Publicité
Posté le 12-07-2004 à 23:27:52  profilanswer
 

n°1640230
kyo54
Posté le 13-07-2004 à 00:06:36  profilanswer
 

certains trouvent ce firewall pratique, mais il ne signale pas les logiciels qui tentent de se connecter à Internet. C'est donc moins sûr.


---------------
.
n°1640240
dac255
Posté le 13-07-2004 à 00:13:21  profilanswer
 

Zone Alarm, c'est pas le meilleur mais il est simple  
d'utilisation. Il indique les tentative de connexion externe et bloque tout logiciel interne non habilité à acceder à internet. Permet (ALG.exe) le partage d'internet.
J'ai la même config (wifi pc bureau, portable).

n°1640243
dac255
Posté le 13-07-2004 à 00:14:57  profilanswer
 

--> Si y a un pro de la sécurité   qui veux me donner son avis
Juste une précison: je ne suis pas un pro.

n°1640248
Kortex@HFR
Qu'ils sont cons ces lamas !!!
Posté le 13-07-2004 à 00:18:06  profilanswer
 

Je ne suis pas un pro non plus, mais je tourne avec un firewall depuis un moment. Je te conseille de jetter cette daube qu'est Kerio en version 4 (très firewall mais inetrface épouvantable) pour installer ce must qu'est Kerio 2.1.5, avec l'ancienne interface qui rox  :sol:  
 
Ensuite, en configurant le firewall correctement je pense que ton partage va tourner nickel avec un sans faute chez Secuser.


---------------
Au coeur du swirl - Mon feed
n°1640305
hpl-nyarla​thotep
I failed in life
Posté le 13-07-2004 à 00:58:50  profilanswer
 

+1
Et ce n'est pas qu'une question d'interface.
D'autant plus que Kerio4 ne permet plus le partage de connection après 30 jours d'utilisation si on veut continuer à l'utiliser gratuitement (je me demande si ce n'était pas d'aillaurs ça le problème...).


---------------
It ain't contrived all this magic in our lives comes down like a storm then drizzles then dies
n°1640339
che_che
Posté le 13-07-2004 à 06:36:59  profilanswer
 

Kortex@HFR a écrit :

Je ne suis pas un pro non plus, mais je tourne avec un firewall depuis un moment. Je te conseille de jetter cette daube qu'est Kerio en version 4 (très firewall mais inetrface épouvantable) pour installer ce must qu'est Kerio 2.1.5, avec l'ancienne interface qui rox  :sol:  
 
Ensuite, en configurant le firewall correctement je pense que ton partage va tourner nickel avec un sans faute chez Secuser.


 
Le problème c'est que même avec la 2 j'y arrivais pas

n°1640340
che_che
Posté le 13-07-2004 à 06:38:51  profilanswer
 

kyo54 a écrit :

certains trouvent ce firewall pratique, mais il ne signale pas les logiciels qui tentent de se connecter à Internet. C'est donc moins sûr.


 
En éliminant les spywares régulièrement, est-ce qu'il reste des risquess à laisser les logiciels se conncter ? Parce que là du coup c'est bien prarique, j'ai plus de question à me poser...

n°1640355
Yoda_57
Marc, gagame, c'était mieux
Posté le 13-07-2004 à 08:02:53  profilanswer
 

dac255 a écrit :

Zone Alarm, c'est pas le meilleur mais il est simple  
d'utilisation. Il indique les tentative de connexion externe et bloque tout logiciel interne non habilité à acceder à internet. Permet (ALG.exe) le partage d'internet.
J'ai la même config (wifi pc bureau, portable).


 
ZA (en version free) n'est pas un firewall, c'est un bouton ON/OFF par appli. Il ne tiens pas 2s par rapport à kerio (2.1.5) ou au moins tu peux paramètrer des ports/application, ce qui est quand même le minimum...


---------------
Art ?|Pro ?|Sport ?| ACH/VDS matos photo divers
n°1640358
Yoda_57
Marc, gagame, c'était mieux
Posté le 13-07-2004 à 08:04:23  profilanswer
 

che_che a écrit :

En éliminant les spywares régulièrement, est-ce qu'il reste des risquess à laisser les logiciels se conncter ? Parce que là du coup c'est bien prarique, j'ai plus de question à me poser...


 
Ben oui, parceque à moins d'avoir un anti spyware en temps réel, tu vas sur une page (avec IE de préférence :D) et hop, l'activX s'installe et se connecte au site qui va bien. si tu fais un scan anti-spyware/tojan 2 heures après, c'est déjà trop tard...


---------------
Art ?|Pro ?|Sport ?| ACH/VDS matos photo divers
mood
Publicité
Posté le 13-07-2004 à 08:04:23  profilanswer
 

n°1640413
Kortex@HFR
Qu'ils sont cons ces lamas !!!
Posté le 13-07-2004 à 09:35:28  profilanswer
 

Kerio, en freeware, c'est la référence, tu trouveras pas mieux. Si tu as pas réussi à partager te connexion avec la version 2.1.5, c'est que tu t'y es mal pris, car c'est faisable, j'aitourné de cette manière plus de deux mois.
 
Cherche quelques topic ou infos sur le net concernant le NAT et les ports réseau, je pense que tu y arriveras sans problème.


---------------
Au coeur du swirl - Mon feed
n°1640414
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 13-07-2004 à 09:39:00  profilanswer
 

moi, ce ke j arrive pas a fair avec kerio, c est lorsqu il est installé sur la passerelle, a ouvrir un/des ports pour une machine de mon reso.

n°1640467
Yoda_57
Marc, gagame, c'était mieux
Posté le 13-07-2004 à 10:22:19  profilanswer
 

Si Kerio tourne sur une passerelle, il faut lui dire :D
 
Cocher "is running on an internet gateway"


---------------
Art ?|Pro ?|Sport ?| ACH/VDS matos photo divers
n°1640653
che_che
Posté le 13-07-2004 à 12:27:05  profilanswer
 

Bon ben promis demain je réinstalle la version 2.1.5 et je m'applique !
 

n°1640734
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 13-07-2004 à 13:35:53  profilanswer
 

Yoda_57 a écrit :

Si Kerio tourne sur une passerelle, il faut lui dire :D
 
Cocher "is running on an internet gateway"


 
ca j ai bien compris, mais comment autoriser un port particulier k un des client a besoin ?
 
faut il lui dir ke le client a droit d envoyer des donnee a la gateway sur un port particulier ?
 
ou alors fo t il autoriser la gateway a simplement ouvrir des ports particulier sur Internet ?

n°1640819
Ex-Floodeu​r
La Source
Posté le 13-07-2004 à 14:41:07  profilanswer
 

kyo54 a écrit :

certains trouvent ce firewall pratique, mais il ne signale pas les logiciels qui tentent de se connecter à Internet. C'est donc moins sûr.

ah bon ?


---------------
Saint Seiya  || La Livebox || Europe, débats, réflexions
n°1640831
Yoda_57
Marc, gagame, c'était mieux
Posté le 13-07-2004 à 14:47:53  profilanswer
 

Z_cool a écrit :

ca j ai bien compris, mais comment autoriser un port particulier k un des client a besoin ?
 
faut il lui dir ke le client a droit d envoyer des donnee a la gateway sur un port particulier ?
 
ou alors fo t il autoriser la gateway a simplement ouvrir des ports particulier sur Internet ?


 
Le firewall n'est sensé fonctionne que sur la partie INternet.
A partir de là:
1. Tu paramètres les autorisations pour ton réseau local.
2. Tu vas sur la partie admin, et tu paramètrre pour chaque appli, les ports et protocoles à autoriser ou non.
 
Au final, tu as une "libre circulation" entre les PC sur le réseau local et un filtrage "firewall" entre le réseau local et Internet


---------------
Art ?|Pro ?|Sport ?| ACH/VDS matos photo divers
n°1640888
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 13-07-2004 à 15:20:08  profilanswer
 

Yoda_57 a écrit :

Le firewall n'est sensé fonctionne que sur la partie INternet.
A partir de là:
1. Tu paramètres les autorisations pour ton réseau local.
2. Tu vas sur la partie admin, et tu paramètrre pour chaque appli, les ports et protocoles à autoriser ou non.
 
Au final, tu as une "libre circulation" entre les PC sur le réseau local et un filtrage "firewall" entre le réseau local et Internet


 
c est lakelle le partage de connexion internet ?  :sarcastic:

n°1640958
Chapi457
Posté le 13-07-2004 à 15:58:23  profilanswer
 

Yoda_57 a écrit :

Ben oui, parceque à moins d'avoir un anti spyware en temps réel, tu vas sur une page (avec IE de préférence :D) et hop, l'activX s'installe et se connecte au site qui va bien. si tu fais un scan anti-spyware/tojan 2 heures après, c'est déjà trop tard...


 
Dans le cadre d'une passerelle, le blocage de chaque appli ne sert strictement a rien ... vu que les applis ne tournent PAS sur la passerelles :(
Si IE a acces au WEB, l'activeX y aura acces aussi (depuis le portable s'il n'a pas de firewall lui aussi ;) )


---------------
Les batraciens, ca craint ...
n°1641510
che_che
Posté le 13-07-2004 à 23:10:20  profilanswer
 

1- Réseau OK sous firewall XP ou sans.
 
2- Je désactive le firewall XP et configure Kerio, je surfe en toute sécurité
 
3- Pour partager ma connection internet avec mon portable, je dois cocher "running on internet gateway" et paramètrer l ip du portable.  
Ca permet de surfer mais l'effet est désastreux sur la sécurité. La pluspart des ports deviennent apparents sur le net et certains sont même ouverts !
 
Comment faire pour partager sa connection sans s'exposer ?

n°1641528
che_che
Posté le 13-07-2004 à 23:34:33  profilanswer
 

Solution trouvée : laisser le firewall XP actif en plus...
 
Sinon par rapport au réglage de Kerio en plus du réglage sur microsoft networking et miscellanous, j'ai du permettre les UDP entrant sur l'ip du portable, normal ?

n°1641579
Profil sup​primé
Posté le 14-07-2004 à 00:22:16  answer
 

Kortex@HFR a écrit :

Je ne suis pas un pro non plus, mais je tourne avec un firewall depuis un moment. Je te conseille de jetter cette daube qu'est Kerio en version 4 (très firewall mais inetrface épouvantable) pour installer ce must qu'est Kerio 2.1.5, avec l'ancienne interface qui rox  :sol:  
 
Ensuite, en configurant le firewall correctement je pense que ton partage va tourner nickel avec un sans faute chez Secuser.


+1 la version 2.1.5 est vraiment tres bien  :)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Firewall XP ... à la place de Kerio

 

Sujets relatifs
Problème de NAT avec Firewall/VPN 200R de Symantecfirewall check point+established
Firewall CheckPoint+establishedcomment faire pour transformer un veil ordi en firewall physique
Intéret du firewall XP SP2 quand on a un firewall hardware?Winroute Firewall pro? euhhhhhhh.....
outpost firewall v2 : surf impossibleLes Meilleurs AV et Firewall
Free ethernet et firewallConfigurer Kerio Personnal Firewall
Plus de sujets relatifs à : Firewall XP ... à la place de Kerio


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR