Kerio et reso??

Kerio et reso?? - Logiciels - Windows & Software

Marsh Posté le 12-11-2004 à 02:05:08    

salut a tous, voilà j'ai un petit probleme avec kerio. j'ai essayé tout un tas de truc mais je n'y arrive pas. j'ai 2 pc en reseau et je voudrais savoir comment je dois les configurer pour que le reseau fonctionne (car qd je desactive les FW, le reso fctionne).
 
 voici mes config:
 
XP Pro SP2
les 2 pc connéctés sur une routeur netgear (wifi)
Kerio Personal Firewall 4.1
 
  alors j'ai bien vu des topics qui parlait de kerio mais de version anterieur comme la version 2 et je n'ai pas du tout les meme options. (et je n'ai pas reussi a faire le lien :cry: )
 
 si qlq un peut m'aider
 
  merci


Message édité par manutere le 14-11-2004 à 06:05:45
Reply

Marsh Posté le 12-11-2004 à 02:05:08   

Reply

Marsh Posté le 12-11-2004 à 09:15:30    

Je ne connais pas Kério, mais ve sont tous les mêmes. 2-3 règles à savoir :
 
ICMP : c'est la réponses des ping. Tu dois bloquer les pings entrant et autortiser les pings sortant. Ou bien l'autoriser les pings entrant uniquement sur tes machines en local, ce qui implique de mettre une plage d'adresse.
 
TCP : Protocole de transport fiable et moins rapide que le second (UDP). A chaque envoie de donnée un ACK est renvoyé à la machine qui envoie. C'est ce qu'es utilisé quand tu télécharge des fichiers.
 
UDP : Protocle de transport également. Rapide et pas fiable. Quand tu charge quelque chose, aucun ACK n'es renvoyé à l'envoyeur, s'il manque un bit, tu le verras pas. C'est utilisé quand tu regarde des films sur realplayer ou des informations. La perte des données, ne se fait pas ressentir !
 
Si ton parfeu, bloque c'est trois chose là, il es normal que tu ne puisse pas accéder au réseaux ! Tu dois accepter les TCP/UDP de tes machines locale dans le sens entrant ! Puisque quand tu interroge une machine, des données sont envoyés par ses 'cannaux'.
 
Dernière chose, regare les ports que t'as bloqué. Le 113 servant d'authentification ;)
 
@+
cvb

Reply

Marsh Posté le 12-11-2004 à 11:28:40    

ben en fait tout est bloqué :s. je vais essayer de voir mais le probleme est d'arriver a trouver les bonnes options dans kerio :'(. merci de ton aide, ce que tu m'as dit m'eclaire sur pas mal de points.  
     

Reply

Marsh Posté le 12-11-2004 à 11:33:23    

de rien, tu trouveras tous les port et leur fonction ici : http://www.iana.org/assignments/port-numbers ;)

Reply

Marsh Posté le 13-11-2004 à 03:38:30    

merci

Reply

Marsh Posté le 14-11-2004 à 06:04:23    

bon et bien je m'en sort pas. alors tout le monde me dit que kerio est super, efficace et ben effectivement il est SUPER EFFICACE: IL NE LAISSE RIEN PASSER!! meme pas mes ordi en reso.  
   j'ai beau ouvrir tous les ports de 137 a 139 en tcp et udp, j'ai beau mettre l'ordi distant dans la zone securisée.......ça marche pas.
 
   alors désolés mais j'en ai marre de se P.****** de FW de M****. pas fichu de faire des trucs qui fonctionnent du premier coup et qui ne demande pas de connaitre 3 volumes de vocabulaires et de ports. fais ch.... j'en ai marre.  
   
        bon désolés pour ce coup de gueule absolument pas constructif.  
   
        si qlq un a la solution miracle...

Reply

Marsh Posté le 14-11-2004 à 06:23:10    

j ai aussi un routeur netgear (834g) qui fait aussi firewall,au debut j ai continué a utiliser mes firewall logiciel (outpost et kerio) et je me suis apercue qu avec le netgear je n avais plus aucune alerte  :D

Reply

Marsh Posté le 14-11-2004 à 11:47:55    

ben en fait le fire wall de netgear ne me donne jamais d'alerte :??: . et puis je le trouve moins performant que kerio qui bloc vraiment tout.  
    mais si d'autres me confirment que celui du netgear suffit ....
 
  en tout cas merci a toi :jap:


Message édité par manutere le 14-11-2004 à 11:48:58
Reply

Marsh Posté le 14-11-2004 à 11:53:34    

manutere a écrit :

ben en fait le fire wall de netgear ne me donne jamais d'alerte :??: . et puis je le trouve moins performant que kerio qui bloc vraiment tout.  
    mais si d'autres me confirment que celui du netgear suffit ....
 
  en tout cas merci a toi :jap:

avec celui de netgear tu bloque les ports que tu veux, kerio comme d'autres font la même chose ! avec ton routeur tu peux bloquer les réponses au pings tout comme Kério ! les ports à bloquer sont les port serveur sauf : 20,21,25,69,80,110,113,443 et d'autre éventuellemtn selon les besoins !


Message édité par cvb le 14-11-2004 à 11:55:05
Reply

Marsh Posté le 05-12-2004 à 10:04:15    

Télécharge la version 4.1.2 qui règle le problème connu de l'équipe de déveleppemet pour bloquer les partages réseau meme pour les zones de confiances.
Ca vient de 2 règles "en trop" qui posent problème dans le module d'intrusion de sécurité moyenne.
Dans les versions < à 4.1.2, il faut désactiver les règles de sécurité moyenne, qui bloquait les ports 135 et 139 (et donc le réseau local), alors que dans la version >4.1.2 ces 2 règles méchantes ont été otées en attendant de trouver une solution (en effet les règles d'intrusions ont priorité sur les zones de confiance, d'où le bug).

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed