cherche firewall repondant à un besoin simple

cherche firewall repondant à un besoin simple - Sécurité - Windows & Software

Marsh Posté le 23-01-2006 à 20:16:03    

Bonjour,
Je cherche un firewall (stateful) qui permet plusieurs choses assez simple :
 
Mot de passe a la console admin
 
Je veux pouvoir DENY access à ANY From une IP En INCOMING
et ACCEPT en outgoing  sur any sur la même IP
 
source      Destination       ports        
ANY   --> 192.168.0.1 ---> ALL ---> ACCEPT
192.168 0.1 -->INTERNAL --> ALL -->DENY
 
Ce qui veut dire que je puisse me connect a cette IP sur n'importe quel port mais que cette IP ne puisse pas se connect  à moi sur n'importe quel port.
 
Voila
 
j'ai deja test bcp de logiciels et aucun ne répond facilement a mes besoins :)
 
J'espère être clair  
 
++
 
nico


Message édité par nicodeath le 23-01-2006 à 20:34:42
Reply

Marsh Posté le 23-01-2006 à 20:16:03   

Reply

Marsh Posté le 23-01-2006 à 20:21:54    

j'avais oublié GRatuit aussi :) sinon ca serait pas marrant

Reply

Marsh Posté le 23-01-2006 à 20:22:03    

le pare-feu de windows XP SP2 le fait :
Aucun poste de l'extérieur peut initier une connexion TCP par contre depuis le PC, on peut établir une connexion vers l'extérieur.
PS: tous les firewall doivent être capable de faire ça.


Message édité par jlighty le 23-01-2006 à 20:23:02
Reply

Marsh Posté le 23-01-2006 à 20:24:30    

oui c'est vrai mais en fait je voudrais un truc autre que xp en fait car si je veux faire des règles particulières avec des tranches d'ips c'est pas cool :)

Reply

Marsh Posté le 23-01-2006 à 20:27:10    

Ce procédé doit être utiliser pour toutes les adresses IP.  
Après tu autorises une IP donnée, à initier une connexion sur ton PC.
PS: édite ton titre, pas de mascule cf  la charte.


Message édité par jlighty le 23-01-2006 à 20:28:09
Reply

Marsh Posté le 23-01-2006 à 20:31:10    

vivi je sais bien mais j'aimerai un truc autre que windows ca doit bien exister :)

Reply

Marsh Posté le 23-01-2006 à 20:33:30    

ben oui, zonealarm, kerio...
PS: j'oubliais, met un titre plus explicite si tu veux plus de réponse


Message édité par jlighty le 23-01-2006 à 20:33:53
Reply

Marsh Posté le 23-01-2006 à 20:36:57    

non pour la simple raison que kerio fait du filtrage applicatif très relou tu peux pas faire du any etc.. enfin des règle bien clairs
 
Je vais t'expliquer un poste va monter un VPN quelque part je veux que ce poste puisse a acceder par le VPN a tout ce qu'il veut mais que la passerelle du VPN soit en DENY en accès au poste pour sécurisé au maximum car on ne maitrise par le point de sortie du VPN ....
 
enfin bon ...


Message édité par nicodeath le 23-01-2006 à 20:37:59
Reply

Marsh Posté le 23-01-2006 à 20:37:49    

Utilise Linux pour ça.


---------------
Ratures - Cuisine
Reply

Marsh Posté le 23-01-2006 à 20:38:28    

nan c'est pour un poste windows :)

Reply

Marsh Posté le 23-01-2006 à 20:38:28   

Reply

Marsh Posté le 23-01-2006 à 20:44:43    

d'accord, mais si tu appliques la règle par défaut des firewall stateful (seul le poste peut établir des connexions vers l'exterieur).
Alors :
- le PC pourra établir une connexion au travers du VPN
- la passerelle VPN ne pourra pas établir de connexion vers le PC
 
Donc je ne vois pas où est le problème, un simple firewall comme celui d'XP sur l'interface VPN suffit.

Reply

Marsh Posté le 23-01-2006 à 20:53:55    

oui tu as raison mais bon j'aurais bien voulu m'abstenir de windows :)

Reply

Marsh Posté le 23-01-2006 à 20:56:38    

genre ca :)  
 
http://www.snapfiles.com/screenshots/spfirewall.htm
 
mais il est pas stateful


Message édité par nicodeath le 23-01-2006 à 20:56:53
Reply

Marsh Posté le 23-01-2006 à 21:20:18    

utilise ASATARO c'est bien  :whistle:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed