Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3999 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  8  9  10  ..  16  17  18  19  20  21
Auteur Sujet :

[Topic R+]Kerio 2.1.5 et paramétrage *maj23/03*

n°1903097
serveur
Posté le 26-01-2005 à 09:21:35  profilanswer
 

Reprise du message précédent :

rui a écrit :

une question simple :
l'udp est un mode non connecté. si j'ouvre un port pour un jeu en sortie (ex: UDP outbound port 1111), est-ce que les reponses du serveur a mes requetes, sur le meme port chez moi en UDP seront acceptées par Kerio ou seront-elles rejetéeS?
autrment dit, dois je aussi créer la regle d'autorisation
UDP inbound port 1111 ?
merci :jap:


 
Kerio filtre dynamiquement à partir d'un algorithme qui effectue un suivi des paquets IP et les enregistre dans une table .  
Le protocole UDP necessite une connexion (notion de port, source et destination) mais ne nécessite pas d'acquitement des messages ('ACK'), donc il n'y a pas de session, mais cela ne veut pas dire que le serveur de l'autre côté ne va pas renvoyer une réponse en fonction du message contenu dans le protocole UDP que ton appli a envoyé. Il peut aussi bien initier une connexion TCP ou bien renvoyer un datagram UDP qui lui contiendra contiendra l'adresse IP source et destinataire et le message réponse, mais que le PORT peut être différent suivant comment doit fonctionner le serveur de jeu.. Donc normalement, cela devrait être précisé dans les FAQ ou la notice du jeu.
Si c'est le même port, en théorie, le filtrage dynamique devrait prendre en compte le protocole UDP et donc Kerio laisserait passer le datagram vers ton appli. CEPENDANT, si tu avais lu le TUT :D, tu verrais que j'avais fait la remarque que l'implémentation du filtrage dynamique UDP semble avoir été implémenté à partir de la version 4.1 (à cause d'une faille qui fût patché) et donc pas la version 2.1.5.  
Dans ton cas, je pense que le mieux est de faire un test, mais de toute manière vous allez devoir changer de firewall. Je suis à 1/4 de la seconde partie du tut..encore un peu de patience :ange:  
 

mood
Publicité
Posté le 26-01-2005 à 09:21:35  profilanswer
 

n°1903112
rui
Strike Out Looking..
Posté le 26-01-2005 à 09:34:45  profilanswer
 

serveur> merci pour ta reponse :D
c'est le point de brouillard dont je voulais etre sur, sachant que les datagrammes UDPnn'ont pas de numero de sequence difficile de savoir qu'un UDP qui t'arrive sur un port qui en a emis est bien une reponse a celui emis.. :o
enfin :p

n°1903209
ramkin
Posté le 26-01-2005 à 10:44:41  profilanswer
 

serveur a écrit :

, mais de toute manière vous allez devoir changer de firewall. Je suis à 1/4 de la seconde partie du tut..encore un peu de patience :ange:


 
Ahhhrghh!!! Mon Dieu, quel suspense!!
Ca va devenir insoutenable.
 
 :sol:  


---------------
Heureusement que par-delà l'infini, quand il ne reste plus aucun espoir, veille le capitaine Flam...
n°1903926
frenzy
thank god I'm.....
Posté le 26-01-2005 à 19:45:07  profilanswer
 

franck75 a écrit :

Faut pas plutot mettre 10.0.0.0 / 255.255.255.0 dans la case adresses de confiance ? Comme ca kerio ne filtre pas toutes les adresses en 10.0.0.X , chez moi c est parametré par defaut comme ca :D


 
 
effectivment ça a l'air de marcher, merci  :jap:

n°1910816
stevenj
Posté le 02-02-2005 à 02:28:59  profilanswer
 

Depuis quelques temps, j ai un message (boite de dialogue) de kerio:
 
UsrRstMd5AddApp: You have too many application already registered!
 
Ça veut dire quoi ce message ??? Et pkoi là, tout à coup j'obtiens ce message alors que j'ai kerio depuis un bout ???

n°1912028
adios
Posté le 03-02-2005 à 02:16:54  profilanswer
 

J'ai un petit probléme.
J'ai configuré kerio en utilisant touts les paramétres conseillés sur ce forum.
Voici une capture d'écran de mes paramétres à cette adresse:
http://www.city-online.net/forums/ib/uploads/post-69-1107393309_thumb.jpghttp://www.city-online.net/forums/ [...] ost&id=653
 
 
Pourtant, depuis, impossible de télécharger depuis le net en protocole FTP. Quelque soit le site, je ne peux télécharger qu'en HTTP. En FTP j'ai une nouvelle page qui s'ouvre mais rien ne se passe, la page reste blanche et mon curseur se transforme en sablier.
Pareil avec Fillazilla. Impossible de me logger à mon site, j'obtiens le message :  
Erreur: Inactivité détectée.
Erreur: N'a pas pu récupérer la liste du répertoire.
 
Pourtant j'ai laissé Kerio en mode apprentissage et j'ai accepter la régle qu'il m'a proposé à chaque fois.
Je ne comprend plus. Je ne trouve pas la régle en amont qui bloque FTP.
Aidez moi please, ça me saoule.
Merci d'avance.
 
(NB : J'ai désactiver uPnP (universal Plug & Play) pour fermer le port 5000 mais je pense pas qu'il y ai un rapport.)
 
Merci d'avance à tous
++


Message édité par adios le 03-02-2005 à 02:20:35

---------------
Gigabyte GA-EP31-DS3L (rev2.1)
n°1912326
fievel
Posté le 03-02-2005 à 12:55:21  profilanswer
 

:hello:
 
adios,
 
Vérifie que les ports 20 & 21 sont autorisé à sortir :)


---------------
StatsBOINC
n°1912372
adios
Posté le 03-02-2005 à 13:40:24  profilanswer
 

Dans mes réglages (voir capture d'écran sur ce lien :http://www.city-online.net/forums/ [...] ost&id=653 ) la régle N°16 "Block Common ports" bloque le port 21 (je n'ai aucune régle qui bloque le port 20). J'ai donc essayé de placer la régle authorisant Fillezilla au dessus de la régle N°16 mais ça ne change rien.
J'ai aussi essayé en désactivant la régle N°16. Mais c'est toujours pareil : impossible de me logger à mes comptes FTP avec Fillezilla.
 
Vous qui vous y connaissez, Pouvez vous regarder sur la capture d'écran, toutes les infos y sont et je pense que certains d'entre vous seront plus à même que moi pour décortiquer les mécanismes de mes régles et me dire ce qui cloche.
Merci d'avance.
 
++


Message édité par adios le 03-02-2005 à 13:41:34

---------------
Gigabyte GA-EP31-DS3L (rev2.1)
n°1912373
serveur
Posté le 03-02-2005 à 13:41:00  profilanswer
 

adios a écrit :

J'ai un petit probléme.
J'ai configuré kerio en utilisant touts les paramétres conseillés sur ce forum.
Voici une capture d'écran de mes paramétres à cette adresse:
http://www.city-online.net/forums/ [...] _thumb.jpghttp://www.city-online.net/forums/ [...] ost&id=653
 
 
Pourtant, depuis, impossible de télécharger depuis le net en protocole FTP. Quelque soit le site, je ne peux télécharger qu'en HTTP. En FTP j'ai une nouvelle page qui s'ouvre mais rien ne se passe, la page reste blanche et mon curseur se transforme en sablier.
Pareil avec Fillazilla. Impossible de me logger à mon site, j'obtiens le message :  
Erreur: Inactivité détectée.
Erreur: N'a pas pu récupérer la liste du répertoire.
 
Pourtant j'ai laissé Kerio en mode apprentissage et j'ai accepter la régle qu'il m'a proposé à chaque fois.
Je ne comprend plus. Je ne trouve pas la régle en amont qui bloque FTP.
Aidez moi please, ça me saoule.
Merci d'avance.
 
(NB : J'ai désactiver uPnP (universal Plug & Play) pour fermer le port 5000 mais je pense pas qu'il y ai un rapport.)
 
Merci d'avance à tous
++


 
 
c'est normal, le FTP neccessite aussi une règle entrante (le port 20).. regarde mieux le tut, la règle avec filezilla y est, notamment au niveau du screenshot:
 
http://forum.hardware.fr/forum2.ph [...] 2#t1802070


Message édité par serveur le 03-02-2005 à 13:46:20
n°1912381
adios
Posté le 03-02-2005 à 13:45:48  profilanswer
 

J'ai essayé comme dans le screenshot, j'ai mis une régle entrante et une régle sortante, mais ça ne marche toujours pas. Pige pas.....


---------------
Gigabyte GA-EP31-DS3L (rev2.1)
mood
Publicité
Posté le 03-02-2005 à 13:45:48  profilanswer
 

n°1912386
serveur
Posté le 03-02-2005 à 13:48:17  profilanswer
 

tu peux refaire un screenshot ou editer tes règles de ta règle FTP ?


Message édité par serveur le 03-02-2005 à 13:48:46
n°1912426
adios
Posté le 03-02-2005 à 14:14:57  profilanswer
 

Je te refait un screenshot de suite.
(tu entends quoi quoi par : ma régle FTP?)


---------------
Gigabyte GA-EP31-DS3L (rev2.1)
n°1912433
adios
Posté le 03-02-2005 à 14:23:12  profilanswer
 

Voilà une nouvelle capture à cette adresse:
http://www.city-online.net/forums/ [...] ost&id=654
Tu remarqueras que j'ai ajouté une régle entrante pour filezilla.
Mais j'ai toujours le même probléme.
Par contre quand je désactive kerio, ça remarche.
Tu vois où ça peut clocher sur le screenshot?
 
Merci de ton aide
++


Message édité par adios le 03-02-2005 à 14:23:33

---------------
Gigabyte GA-EP31-DS3L (rev2.1)
n°1912529
fievel
Posté le 03-02-2005 à 15:14:53  profilanswer
 

adios,
 
Si je ne dis pas de bêtise :whistle: le port 20 c'est en UDP.


---------------
StatsBOINC
n°1912589
adios
Posté le 03-02-2005 à 15:45:25  profilanswer
 

J'ai essayé en UDP au lieu de TCP mais ça ne change rien.
En plus sur le tuto c'est bien en TCP pour le port 20.
Comprend rien, comprend rien, comprend rien...
 
Une autre idée?
 
++


---------------
Gigabyte GA-EP31-DS3L (rev2.1)
n°1912599
Profil sup​primé
Posté le 03-02-2005 à 15:53:07  answer
 

adios a écrit :

J'ai essayé en UDP au lieu de TCP mais ça ne change rien.
En plus sur le tuto c'est bien en TCP pour le port 20.
Comprend rien, comprend rien, comprend rien...
 
Une autre idée?
 
++


Filezilla c est un client ?
Si oui ouvre lui tous les ports laisse le aller sur le web librement  :D

n°1912607
Profil sup​primé
Posté le 03-02-2005 à 15:57:34  answer
 

chez moi filezilla marche impek, si tu veux je te screen mes regles ?

n°1912634
serveur
Posté le 03-02-2005 à 16:07:30  profilanswer
 

adios a écrit :

Voilà une nouvelle capture à cette adresse:
http://www.city-online.net/forums/ [...] ost&id=654
Tu remarqueras que j'ai ajouté une régle entrante pour filezilla.
Mais j'ai toujours le même probléme.
Par contre quand je désactive kerio, ça remarche.
Tu vois où ça peut clocher sur le screenshot?
 
Merci de ton aide
++


 
Ta règle pour Filezilla est bonne maintenant.. -Le FTP c'est sur un protocole TCP (heureusement)- je vais regarder ça..


Message édité par serveur le 03-02-2005 à 16:24:34
n°1912639
Profil sup​primé
Posté le 03-02-2005 à 16:09:07  answer
 

+1 , y a le port 21 bloqué en haut :pfff:
 
S il ne veut pas le virer des common ports il paut monter la priorité de la regle filezilla , non ?


Message édité par Profil supprimé le 03-02-2005 à 16:10:00
n°1912653
serveur
Posté le 03-02-2005 à 16:21:27  profilanswer
 

non, et d'ailleurs je suis pas sûr que ça joue, il y a peut-être autre chose..attends je regarde de manière plus approfondi..

n°1912658
Profil sup​primé
Posté le 03-02-2005 à 16:23:12  answer
 

Moi je laisse filezilla faire ce qu il veut , y a des FTP qui ne tournent pas sur le port 20/21 ..... il est juste en filtrage applicatif :D

n°1912669
serveur
Posté le 03-02-2005 à 16:30:22  profilanswer
 

j'ai dit une bêtise sur le retour du "ACK", car même en bloquant le port 21 AVANT, ça n'empêcherait pas un retour "d'acknowledgement" du serveur en TCP si l'application est autorisé sur ce port APRÈS..
 
Donc c'est autre chose, je vais regarder ça ce soir..

n°1912789
serveur
Posté le 03-02-2005 à 17:52:49  profilanswer
 

adios> tu peux désactiver ta règle 13 pour voir ? et faire l'essai en conservant les mêmes réglages que ceux du tut pour Filezilla pour voir..


Message édité par serveur le 03-02-2005 à 17:53:54
n°1913728
adios
Posté le 04-02-2005 à 14:53:45  profilanswer
 

Salut serveur, salut à tous pour vos coups de mains.
J'ai essayé en désactivant la régle 13. mais c'est pareil.
En plus il m'est impossible de télécharger depuis internet (j'utilise avant browser) dés que le protocol est FTP.
J'ai été obligé de télécharger un assistant de téléchargement et d'authoriser cet assistant dans Kerio, pour pouvoir à nouveau télécharger sur Clubic ou autre.
 
Pour vous dire la vérité, j'aime beaucoup Kerio mais apparement il vient de laisser passer 1 ou 2 troyens puisque Norton m'en a repéré un et que mon ordi commencait à se comporter bizarement (pourtant je me suis vraiment appliqué à paramétré des régles en m'inspirant de vos conseils).
ça me dépasse un peu.
J'ai réinstallé ma bécane (qui commencait vraiment à avoir un comportement bizarre) et remis kerio ce matin. Cette fois-ci je l'ai laissé en mode apprentissage en acceptant uniquement les propositions dont j'étais sur.
J'ai juste rajouté une régle Loopback.
Et maintenant tout marche nickel (fillezilla, FTP...)
J'ai testé ma sécurité sur le site de symantec : Et là un sans faute!! Aucun port ouvert, aucune exposition aux troyens. même mes ports 5000 et 1025 sont fermés.
 
Y a rien de logique là dedans : plus je fait des efforts, moins je suis protégé!!
Allez comprendre.
Vous en pensez quoi?
 


---------------
Gigabyte GA-EP31-DS3L (rev2.1)
n°1914171
ramkin
Posté le 04-02-2005 à 22:32:56  profilanswer
 

adios a écrit :


Y a rien de logique là dedans : plus je fait des efforts, moins je suis protégé!!
Allez comprendre.
Vous en pensez quoi?


 
[mode Musique_"Au_Pays_De_Candy"=ON]
 
Au Payyyyys, de Windöööööööws,
.....
 
[mode Musique_"Au_Pays_De_Candy"=OFF]
 
 :sol:  


---------------
Heureusement que par-delà l'infini, quand il ne reste plus aucun espoir, veille le capitaine Flam...
n°1916222
adios
Posté le 06-02-2005 à 22:58:35  profilanswer
 

Lol!!!!!!!
Je vous envoie une capture de mes régles dés que je reviens de vacances.
++ :pt1cable:


---------------
Gigabyte GA-EP31-DS3L (rev2.1)
n°1922570
Patouchoue​tte
wakatépé ;o)
Posté le 12-02-2005 à 06:34:37  profilanswer
 

Bonjour,
 
je viens vers vous car je ne sais plus quoi faire, je suis dégroupé depuis 3 jours et je ne peux plus surfer tant que kério est installé, je pense que je dois faire des manipulations pour que ça fonctionne, mais jai essayé des tas de choses sans aucune réussite, en plus étant novice sur la chose...,j'ai besoin d'un grand coup de main, à savoir que je suis avec un modem sagem 908 en dégroupé chez free !
 
Merci à vous  :hello:

n°1922677
ramkin
Posté le 12-02-2005 à 11:13:05  profilanswer
 

patouchouette a écrit :

Bonjour,
 
je viens vers vous car je ne sais plus quoi faire, je suis dégroupé depuis 3 jours et je ne peux plus surfer tant que kério est installé, je pense que je dois faire des manipulations pour que ça fonctionne, mais jai essayé des tas de choses sans aucune réussite, en plus étant novice sur la chose...,j'ai besoin d'un grand coup de main, à savoir que je suis avec un modem sagem 908 en dégroupé chez free !
 
Merci à vous  :hello:


 
Salut patouchouette,
Dit comme ça personne ne t'aidera... ;) Il faudrait préciser un peu:
- Quel est ton OS?
- Que se passe-t-il quand tu veux surfer?
- Quelles règles as-tu mis? Celles par défaut?
- As-tu lu l'ensemble de ce post?
- As-tu décochée toutes les règles pour passer en mode apprentissage?
-....
 
 :sol:  


---------------
Heureusement que par-delà l'infini, quand il ne reste plus aucun espoir, veille le capitaine Flam...
n°1922941
VAN LOCK
Posté le 12-02-2005 à 15:32:48  profilanswer
 

serveur a écrit :

vous allez devoir changer de firewall. Je suis à 1/4 de la seconde partie du tut..encore un peu de patience :ange:


 
 
c'est pour quand la fin du suspense ?
 
 
 
 
 

n°1923045
ramkin
Posté le 12-02-2005 à 16:50:27  profilanswer
 

Il est à un quart de la seconde partie qui en comprend 39...... :sweat:  
 
Bon d'accord je sors...
 
 :sol:


---------------
Heureusement que par-delà l'infini, quand il ne reste plus aucun espoir, veille le capitaine Flam...
n°1923683
jaymzwise
Posté le 13-02-2005 à 13:44:05  profilanswer
 

Salut !
 
Selon vous, quel est le meilleur remplaçant de Kerio 2.1.5 ?
Dommage de de voir lacher Kerio :(

n°1923687
Profil sup​primé
Posté le 13-02-2005 à 13:47:07  answer
 

Kerio 4 peut etre :D

n°1928058
jujudu64
Posté le 16-02-2005 à 17:01:44  profilanswer
 

pk lacher kerio 2.1.5 ?
j'avais kaspersky anti hacker, et j'ai vidé le bios et l'heure a changé, il ne veut plus entendre ma clé ! je suis donc obligé de formater pr qu'il remarche ! donc je vais changer de pare feu....

n°1928237
serveur
Posté le 16-02-2005 à 18:54:09  profilanswer
 

:(  
oui, je sais je suis vraiment désolé .. en ce moment on est en période de congrès (mondial) j'ai dû lâcher mes soirées.. m^me si j'ai tout sous la main, mais il me reste à taper encore 3/4. Comme c'est un peu long et y a plusieurs choses que je regroupe.. j'essaye de vous faire un truc bien et technique à la fois
Je m'y remets la semaine prochaine et je termine promis!  :sweat:  

n°1928291
jaymzwise
Posté le 16-02-2005 à 19:20:05  profilanswer
 

Salut,
 
A ton avis, on doit se tourner vers quel logiciel ?

n°1928412
ramkin
Posté le 16-02-2005 à 20:36:56  profilanswer
 

Ca y est j'ai compris!!  :p  
Quand tu auras fini, tu nous diras finalement qu'utiliser Kerio 2.1.5 c'est pas bien parce qu'on en est déjà à la version 11.7.04.... :whistle: ..... :lol:  :lol:  
 
....
 
 :pfff: ......répondis server.
 
 
 
Bon, ok, je ressors.
 
 :sol:  
 


---------------
Heureusement que par-delà l'infini, quand il ne reste plus aucun espoir, veille le capitaine Flam...
n°1928707
Patouchoue​tte
wakatépé ;o)
Posté le 17-02-2005 à 02:12:29  profilanswer
 

Bon ben moi j'ai laissé tomber Kerio, des que je l'installe impossible de surfer, bref je suis passez à kaspersky anti hacker, et pour l'instant  :love:

n°1929904
schumacher
Posté le 17-02-2005 à 21:08:51  profilanswer
 

Salut à tous.
 
Je suis sous Windows XP pro.
 
Les mises à jour automatiques sont activées.
 
Je n'ai pas d'anti-virus, juste un scanner Kaspersky 5 que je lance lorsque j'ai un doute sur un exécutable.
 
Pas de firewall dédié, juste le pare feu du Service Pack 2.
 
Je n'ai jamais eu le moindre problème de virus.
 
Concernant la protection réseau il y a peu j'étais parti dans une parano du "je vérifie et bloque tout" sous kerio 2 avec les règles customisées etc...
 
Je viens de me monter un petit serveur FTP avec serv-U pour partager qques fichiers avec des amis.
 
Mon pc est tout le tps connecté et je partage une partition complète pour pouvoir accéder à tout ce que je veux depuis nimporte quel pc connecté à Internet.
 
Ma question est : vu la sensibilité du partagé précédemment cité, un firewall dédié vous semble-t-il utile ou même indispensable?
 
Merci pour vos avis de spécialistes :jap:

n°1933595
schumacher
Posté le 20-02-2005 à 21:52:44  profilanswer
 

up

n°1933639
ramkin
Posté le 20-02-2005 à 22:23:34  profilanswer
 


 
Salut schumacher,
Je dirais que ta question dépasse largement le cadre de ce post qui est dédié à Kerio 2.1.5, et non à la sécurité en général.
 
 :sol:


---------------
Heureusement que par-delà l'infini, quand il ne reste plus aucun espoir, veille le capitaine Flam...
n°1934384
barthoose
Posté le 21-02-2005 à 15:02:49  profilanswer
 

Citation :

saint sixtus a écrit :
 
Bonjour, voilà j'ai un problème avec Kerio 2.1.5 et Antivir. En effet, au demarrage de la machine, il faut plusieurs minutes avant que Kerio ne se lance une fois arrivé sur le bureau. Durant ce (long) laps de temps, Antivir n'est pas démarré, et il est impossible de lancer internet ou de lancer l'explorateur par exemple. J'ai une fois reussi à résoudre ce problème (je ne sais plus comment, en farfouillant dans les options de Kerio surement...) : Kerio se lancait avant même d'être sur le bureau (à la page Bienvenue de Win XP pour être précis), Antivir se lancait dans la foulée, et je pouvais travailler d'entree de jeu, mais depuis que j'ai formatté et réinstallé tout mon système, je me retrouve à nouveau avec ce long problème d'attente au démarrage.  
Quelqu'un pourrait il m'aider SVP ?


 
 
un petit up car j'ai le meme probleme, a savoir Kério qui se lance assez tardivement (pendant l'écran d'accueil, mais pas de suite)...  
 

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  8  9  10  ..  16  17  18  19  20  21

Aller à :
Ajouter une réponse
 

Sujets relatifs
pb kerio msnmozilla kerio et propagation de virus
Kerio et reso??paramétrage en Microsoft Outlook pour hotmail
paramétrage MSN sous XPAttaque DOS MSDTC attempt avec Kerio 4.1.1
kerio 4.1.1PB avec Kerio 4.0 réseau wifi avec routeur
Site Web introuvable avec Kerio, [résolu]Kerio -> lecture des cd impossible....
Plus de sujets relatifs à : [Topic R+]Kerio 2.1.5 et paramétrage *maj23/03*


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)