kerio sur chaque poste? - Windows & Software
Marsh Posté le 29-11-2003 à 17:18:18
ça dépend de l'architecture de ton réseau. Quelle est elle ?
Marsh Posté le 29-11-2003 à 17:58:04
pour l'instant, c'est juste 2 pc en rezo wifi adhoc
1 sous XPhome connecté au net et servant de passerelle au second sous 98se
Marsh Posté le 29-11-2003 à 18:19:38
ok, donc pas besoin de l'installer sur l'autre, par contre, il faut que tu sois sur qu'effectivement ton pc esclave n'est pas protégé, et si c'est le cas (qu'il n'est pas protégé), aller jeter un oail dans les règles, et à en ajouter/modifier au besoin.
Marsh Posté le 29-11-2003 à 19:08:31
par kel moyen savoir s'il est protégé?
Kerio ne me montre rien (quand je click dessus, il m'ouvre la fenetre "connexions ouvertes @ localhost" ) Toutes les adresses locales sont en 0.0.0.0:xx, et en distant 127.0.0.1:xx pour Kerio et le postes 98se (192.168.0.2:xx) pour "Generic Host Process for Win32 Services". Par exple je ne vois pas IE ou OutLookExpress en 192.168.0.2
Marsh Posté le 29-11-2003 à 22:30:06
Justement c'est ce que tu dois comprendre si tu veux protéger ton poste 2.
Sur le poste 1 : Kerio peut identifier les processus et applications qui veulent accéder au réseau et leur donne si besoin est une autorisation.
PS : Generic Host Process fait partie de Windows et il lui faut cette autorisation sinon blue screen.
Le poste 2 lui surf parce que tu as donné justement l'autorisation à Generic Host Process d'accéder au réseau (et I Network Adress Translator).
Kerio n'a aucun moyen d'identifier les applications du Poste 2 qui veulent accéder à Internet.
En gros le PC 2 est protégé de l'extérieur, mais sors ce qu'il veut. Trojan etc.. peuvent sortir s'ils sont sur le poste 2.
Maintenant sache que c'est le schéma réseau de beaucoup de particulier et entreprise. Seules les infrastructures à grand invertissement peuvent se permettre de maintenir un filtrage sur chaque poste.
Marsh Posté le 29-11-2003 à 23:46:01
ok
mais je peux tout de meme installer kerio sur le 2nd poste pour mieux controler? ou ça ne servira a rien?
ça ne va pas créer de pb ou de conflit avec l'autre poste en XP?
Marsh Posté le 30-11-2003 à 03:53:56
Ca ne va pas créer de conflict, mais ca ne servira qu'à faire de la protection en outgoing.
En effet, pour continuer à partager les fichiers entre Pc 1 et Pc 2, sur le 1 tu déclares le PC 1 de confiance et inversement.
Dans uniquement une protection en outgoing.
Marsh Posté le 29-11-2003 à 16:57:04
J'ai kerio sur le poste XP connecté au net
Est-ce qu'il faut aussi le mettre sur les autres poste du rezo?
Car j'ai l'impression que kerio ne filtre que le poste sur lequel il est installé et laisse tout rentré/sortir sur les autres poste!!
Merci
Luc