Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3507 connectés 

  FORUM HardWare.fr
  Windows & Software

  NO surf on google et MS.com [CA se precise]

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

NO surf on google et MS.com [CA se precise]

n°1532759
serveur
Posté le 19-04-2004 à 09:11:10  profilanswer
 

Une précision, ce post n'est pas dans un but de vanter tel ou tel navigateur :jap:
 
Je n'arrive pas à surfer sur certains sites, et je ne sais pas si c'est dû aus réglages firewall ou bien mes paramétrages dans les options IE/MyIE2
 
sites sur lequel je ne peux pas surfer:
www.microsoft.com  mais j'accède par exemple à office.microsoft.com
www.google.fr
 
je ne peux pas non plus ajouter les smileys perso, ni appuyer sur les boutons "gras, souligné, etc.." au-dessus des posts (les boutons ne s'enfocent pas au click..
 
Paramétrage internet:
 
Contrôles Active X reconnus sûrs : demander
Contrôle d'initialisaton de script et d'AX : désactivé
Executer les AX et plugins : demander
Télecharger les AX non signés :désactivé
telecharger les AX signés : demander
 
Cookies session et stockage: activé  
 
MYIE2
général :  
. ajouter l'agent d'identification utilisateur : coché
 
tueur de pub:
. filtrage de contenu et de double URL : désactivé
. filtrage de popups et de popup sur liste suivante : activé
 
QQun utiliserait-il MYIE2 avec des paramétrages similaires et peuvent suerfer sur les sites pré-cités ?


Message édité par serveur le 03-05-2004 à 21:49:09
mood
Publicité
Posté le 19-04-2004 à 09:11:10  profilanswer
 

n°1532768
Titalium
Posté le 19-04-2004 à 09:23:05  profilanswer
 

Est-ce que tout ça fonctionne quand tu passes uniquement par InternetExplorer ?

n°1532796
serveur
Posté le 19-04-2004 à 10:00:05  profilanswer
 

faut que je réactive IE dans le firewall..je te tiens au courant tout à l'heure..

n°1533156
serveur
Posté le 19-04-2004 à 13:48:35  profilanswer
 

ce n'est pas MYIE2 car sous IE et FIREFOX , le problème est le même..
  [:zoutte]


Message édité par serveur le 30-04-2004 à 09:49:53
n°1533877
serveur
Posté le 19-04-2004 à 20:07:25  profilanswer
 

ce n'est pas au niveau des Active X.. j'ai vérifié en "acceptant" tout


Message édité par serveur le 30-04-2004 à 09:47:55
n°1533900
serveur
Posté le 19-04-2004 à 20:22:38  profilanswer
 

Bon c'est le firewall..
lorsque je le désactive complètement, j'accède à ces deux sites :??:
 
pourquoi est-ce que j'accède à tous les autres sites sauf google et MicroS. Qu'est-ce qu'ils ont de spécial pour être bloqué par le firewall???
  [:zoutte]


Message édité par serveur le 30-04-2004 à 09:46:03
n°1536003
serveur
Posté le 21-04-2004 à 09:36:49  profilanswer
 

upup
pour les bons du firewall..  [:zoutte]


Message édité par serveur le 30-04-2004 à 09:41:35
n°1537609
serveur
Posté le 22-04-2004 à 09:31:35  profilanswer
 

:sweat: up


Message édité par serveur le 30-04-2004 à 09:44:32
n°1540259
serveur
Posté le 23-04-2004 à 23:53:35  profilanswer
 

up :sweat:

n°1542603
serveur
Posté le 26-04-2004 à 13:29:10  profilanswer
 

:sweat: -up-


Message édité par serveur le 30-04-2004 à 09:42:55
mood
Publicité
Posté le 26-04-2004 à 13:29:10  profilanswer
 

n°1548379
serveur
Posté le 30-04-2004 à 09:11:26  profilanswer
 

J'ai enfin pu regarder un petit peu ce matin.
 
Je mets des screenshots pour que vous puissiez voir. J'ai utilisé TCPView, les "stats" Kerio, le journal de Kerio..
 
Avant d'aller plus loin, je fais une petite précision: j'envoie un chèque de 20 ? à celui qui trouve la soluce (sérieux), parceque là je ne trouve pas.
 
RAPPEL :  
 
le  problème
Je n'accède pas à trois sites (actuellement):
www.microsoft.com
www.google.fr
http://test-débit.free.fr
 
 
les éléments
voici la règle du navigateur sur le firewall Kerio :
 
j'ai également essayé avec: "autoriser" tous les ports en distants" ..ainsi que d'autres tests, explicité plus bas, avec des désactivations (ou bien "autoriser" ) sur d'autres règles du firewall
 
http://serveur.levillage.org/Kerio10.gif
 
 
 
 
 
Premieres indications en image
en bas à gauche le "firewall status", en bas à droite TCPview, en haut à droite "firewall stats"
 
 
1/ lorsque je surfe sur un site, on remarque (là où sont les flèches) que je n'ai pas de paquets UDP "entrants" bloqués (Firewall stats)
 
 
[url]http://serveur.levillage.org/K1mini.gifhttp://serveur.levillage.org/K1.gif[/url]
 
 
 
 
2/ autre exemple de surf normal, le site HFR ..rien d'anormal - sauf un truc ->flèche n° 2, une connexion indésirable vers une autre IP (voyager.webteh.com:http/) - que si vous touvez comment me l'empêcher d'effectuer cette connexion, avec le firewall, je rajoute 10 ?  :jap:  
 
[url]http://serveur.levillage.org/K2mini.gifhttp://serveur.levillage.org/K2.gif[/url]
 
 
 
 
 
3/ C'est ici que cela devient intéressant..   [:vincenzo1979]  
 
en rentrant l'adresse vers www.microsoft.com, on s'aperçoit qu'il nécessite plus qu'une simple connexion TCP.. (voir les flèches)
en -> 3 , on voit que le firewall bloque des paquets UDP "entrants" (ici 5, mais ça grimpe..)
en -> 4 , on voit ici grâce à une impression écran inopiné sur TCPview que MyIE2  réussit bien une première connexion sur le serveur de microsoft (donc il le trouve!!), sur un port local 1353.. mais qui lui n'apparaîtra pas dans le firewall status -> n°5, là où j'ai mis le "?" - alors que les autres connexion apparaissent bien.. evidemment la connexion sur ce port ne dure pas..et la page  mouline dans le vide avant de laisser une page blanche ..  
 
[url]http://serveur.levillage.org/K3mini.gifhttp://serveur.levillage.org/K3.gif[/url]
 
 
 
 
4/ La même chose se remarque pour la connexion sur google (UDP datagrams bloqué - flèches- ) avec les mêmes symptômes..
 
[url]http://serveur.levillage.org/K4mini.gifhttp://serveur.levillage.org/K4.gif[/url]
 
 
 
5/ Si on regarde le journal (réinitialisé pour la circonstance , avec la règle "R00A2-MyIE2 Entrant(TCP/UDP) Blocké coché en "journalisation" ), on s'aperçoit qu'il ne laisse pas apparaître un problème de blocage "entrant" sur les sites à problème qui nous concernait ... alors que sur du surf classique sur certains sites, il a bloqué des connexions TCP entrantes.. [:w3c compliant]  
 
[url]http://serveur.levillage.org/K5mini.gifhttp://serveur.levillage.org/K5.gif[/url]
 
 
 
6/ Si on désactive le firewall , alors j'accède bien à Google
 
http://serveur.levillage.org/K6.gif
 
 
 
j'ai bien essayé en désactivant une par une (ou en appliquant la règle "laissant passer" ) sur les règles n°R00A,R002,R006,R016,R019 ci-dessous..
http://serveur.levillage.org/Kerio9.gif
...en ayant en plus, (sur l'onglet général), la règle "INCONNU accepté" pour autoriser tout ce qui est différent des règles ci dessous !!!  :(   :pt1cable:  
et bien RIEN!!! impossible d'accèder à ces sites sans désactiver complètement le firewall.  :(  
 
 
 
Alors voilà, est-ce moi ?  :pt1cable:  ou bien quelqu'un peut-il m'expliquer [:flclsd]  pourquoi ces sites ne sont pas comme les autres, et ne se laissent voir qu'en abaissant quelquepart une sécurité du firewall ? ce sont les nouvelles technologies .NET ? Si quelqu'un peut m'éclairer... :sweat:


Message édité par serveur le 30-04-2004 à 11:16:15
n°1548498
Gaard28
Posté le 30-04-2004 à 10:48:44  profilanswer
 

Tu as envisagé la possibilité que ton FW soit de la merde ?

n°1548535
serveur
Posté le 30-04-2004 à 11:15:26  profilanswer
 

kerio en lui même ou bien mon paramétrage ?
 
si c'est mon paramétrage , je suis bien d'accord avec toi..  
 
pour ce qui est de Kerio, si tu as mieux et gratuit à proposer, n'ai pas peur à nous faire partager ton savoir  [:flclsd]


Message édité par serveur le 30-04-2004 à 11:51:26
n°1549441
serveur
Posté le 30-04-2004 à 19:10:32  profilanswer
 

je viens de m'apercevoir que la connexion sur webteh.com (en 2/ ) , c'est le BSplayer .. faut que je fasse un test si c'était un cookie , ou si le logiciel installé cherche à faire des connexions sur le site et passe le firewall.. en tout cas voilà un problème trouvé..

n°1549462
B-52
Contrario Contrariis Curantur
Posté le 30-04-2004 à 19:24:18  profilanswer
 

Déjà, mets à jour Kerio, tu as visiblement la 2.1.5, il y a eut des améliorations depuis ...


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°1549630
serveur
Posté le 30-04-2004 à 23:13:40  profilanswer
 

:hello:  B52  :hello:  
 
 :??:  y a quoi comme amélioration? est-ce qu tu penses que c'est lié?
 
vers quelle version je devrais upgrader?
 
Je vais chercher le week-end prochain quelle est la règle qui dérange et si il est nécessaire d'accepter des paquets UDP pour surfer sur ces sites. L'inconvénient de ces paquets, c'est qu'ils peuvent être envoyés sans nécessiter une réponse de l'ordinateur receptif.. et je n'ai pas envie de perdre du temps à analyser les paquets UDP entrants pour savoir si ils sont "friendly" ou non.. :heink:  
 
tu as quoi comme règle ?

n°1549711
Pnar
supercherie bio logique
Posté le 01-05-2004 à 03:33:33  profilanswer
 

déjà pour tester :
-> règle loopback tout en haut (systématiquement)
-> ta règle MyIE2 autorisée :
   - fous la tout en haut de la liste de règles (tu la descendra après)
   - autorise UDP/TCP sortant (pas de risque)
   - autorise pour ts les ports TCP (pour d'autres sites surtout)
-> tes règles DNS  :heink:  
   - à revoir totalement (tu tapes sur une passerelle mal configurée ?)
   - tout en haut pour les tests
-> et pas de proxy configuré dans les options IE
 
puis tu affines
 
tant que j'y suis : on sent le gars ki y a creusé la question. mais tes règles 'parano' sont mal placées. exemple : ki te dit qu'une appli autorisée va pas utiliser par hasard un port 'BackDoor' ...
 
bye.  :hello: inutile de payer 20? pour ça, ou alors sur le compte de mon fils  de 3 ans :love:  
 
 :sleep:


---------------
bah kestufou ?
n°1549712
Pnar
supercherie bio logique
Posté le 01-05-2004 à 03:35:02  profilanswer
 

et puis moi j'utilise aussi kerio 2.1.5 ki est une pure merveille.
 
je ne connais pas de kerio2 plus récent


---------------
bah kestufou ?
n°1551475
serveur
Posté le 03-05-2004 à 13:48:56  profilanswer
 

Pnar > c'est très gentil de ta part de m'avoir répondu.. je teste ça ce soir.. pour les DNS effectivement je passe là par un routeur, mais je conserve d'autres règles DNS lorsque je vais ailleurs .. je n'ai pas bien vu comment tu vois que le routeur est mal configuré ..sur les ports en sécurité, sur le fait qu'il ne devrait pas agir comme serveur DNS intermédiaire?
 
a part ça si ça marche, ce sera un cadeau pour ton fils OK :jap:

n°1552350
serveur
Posté le 03-05-2004 à 20:51:52  profilanswer
 

Bon, malheureusement ça ne marche pas.  
 
(nota:Je ne passe pas par un proxy, quant au DNS du Routeur, il fonctionne bien pour surfer et attribuer les adresses IP des sites..à moins qu'il y ait plus sur le sujet que j'ignore)
 
en tout cas merci beaucoup d'avoir regardé (tu peux me MP ton adresse, j'enverrai une peluche à ton fils.. :) )
 
je vais passer sur chacune des règles..tant pis ça va être long.

n°1552443
serveur
Posté le 03-05-2004 à 21:48:00  profilanswer
 

Bon ça se précise, c'est le premier soir où je peux m'y pencher.
 
J'ai désactivé la dernière règle R19 Block all other, et "permis l'inconnu" et j'accédais à MS.com
 
j'ai regardé en cochant la visu dans le journal dans cette règle puis afficher les alertes.. (j'aurais dû commencer par là en cochant sur  chaque règle) mais je ne m'attendais pas à ceci :
 
lorsque je me conecte donc à l'un des deux sites précités, voici ce que j'obtiens comme alerte:
http://serveur.levillage.org/Kv2img2.gif
 
http://serveur.levillage.org/Kv2img3.gif
 
et si j'autorise les deux premières, je termine par cette alerte bizaroide :
http://serveur.levillage.org/Kv2img1.gif
 
:??:
 
en regardant le log, voici ce que je trouve (ligne rouge) :
[url]http://serveur.levillage.org/Kv2img4mini.gifhttp://serveur.levillage.org/Kv2img4.gif[/url]
 
.. a noter au passge qquchose qui ressemble à une tentative de blaster sur le port 137 en "A", mais mon problème est en "B"..
 
Si quelqu'un peut m'expliquer un peu plus cette obligation de devoir accepter ces paquets UDP pour pouvoir voir ces deux sites?
et qu'est-ce que c'est que ce "deploy.akatamaitechnologies.com"
 
 
 
 

n°1554274
Pnar
supercherie bio logique
Posté le 04-05-2004 à 22:15:57  profilanswer
 

akamaï, c LA boîte qui héberge des serveurs pros (dont google, microsoft... comme par hasard) avec le concept suivant en simplifié : quand un européen demande google on l'envoie sur une copie de google en europe, etc ...
 
d'ailleurs si tu pingues www.google.fr, www.microsoft.com, tu verras apparaître www.google.akadns.net, www2.microsoft.akadns.net, etc ... et tu verras que ce ne sont pas des ips fixes (attendre kkes secondes qd même)
 
la fenêtre 1 est la clé du pb (UDP 53 remote = DNS) :
-> elle prouve que tu tapes sur un site hébergé par akamaï
-> elle prouve aussi que tes paramètres DNS sont pourris puisque dans le principe : PC <-> ton DNS <-> DNS akamaï. Si ton DNS est ton routeur, akamaï devrait joindre ton routeur et non ton pc. bref, tu ne devrait pas avoir cette fenêtre ...
 
en synthèse : pb de config globale DNS/routage. priorise et autorise déjà la règle R02d pour voir
 
tant que j'y suis (pour plus tard) : n'oublie pas qu'une config LAN-routeur doit avoir un MTU_pc = MTU_routeur - 8. puisque les entêtes ethernet te bouffent 8 octets dans tes paquets...
 
bye, c'était pour la beauté du geste  :hello:


Message édité par Pnar le 04-05-2004 à 22:33:55

---------------
bah kestufou ?
n°1556264
serveur
Posté le 06-05-2004 à 09:01:24  profilanswer
 

Pnar :love:
j'avais pas fait mes recherches par manque de temps en ce moment honte à moi, (cause boite de com actuellement).
Mais ça m'éclaire beaucoup tes indications.. je vais reconfigurer suivant tes indications ce soir..et je regarderais par ailleurs la config pour le "MTU -8" du routeur.
 
pour la beauté du geste :hello:


Message édité par serveur le 06-05-2004 à 09:04:13
n°1563389
serveur
Posté le 11-05-2004 à 13:39:33  profilanswer
 

ok, devant le peu de temps, j'ai testé tes remarques, et c'est bien la règle DNS -> routeur.. cependant, sur le routeur, je n'ai pas trouvé le paramétrage MTU- 8 (pas encore) . je vais relire la doc..
merci PNAR (et aux autres pour leur remarques).. :jap:

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  NO surf on google et MS.com [CA se precise]

 

Sujets relatifs
Remplacer MSN par Google dans IEPb enregistrement rech Google sur dd
bar google problèmeQuestion bête : webmaster google
Barre google => pub partout ?probleme de blocage quand j ecris dans google quand je saisis
Copernic Agent n'interroge pas Google !?prquoi surf lent sur ma session et rapide sur la session de ma fille
pb blazefind.com - intégration liens anormaux googleComment garder le surf prioritaire façe à un téléchargement ?
Plus de sujets relatifs à : NO surf on google et MS.com [CA se precise]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)