Paramétreurs de firewall, je souhaiterais un ptit avis..[RESOLU]

Paramétreurs de firewall, je souhaiterais un ptit avis..[RESOLU] - Sécurité - Windows & Software

Marsh Posté le 05-02-2004 à 23:46:29    

Salut a vous gentils experts pas couché :D
 
Peut-être pourriez-vous m'aider sur deux petit soucis ?
 
Mon paramétrage de Kerio qui est fait d'après le site  
http://blueduck.free.fr/informatiq [...] rales.html sur mon portable n'est pas  parfait - bien que ce soit déjà  correct,  
je conserve un débit relativement cohérent après 15 Mn de surfs, d'envoi et reception de mails, sur les paquets http://serveur.levillage.org/C4.gif
 
et a priori j'ai juste ce qui est autorisé (comme ici un transfert FTP : http://serveur.levillage.org/C5.gif  )  
 
 
- et donc je souhaiterais votre avis sur deux soucis..
 
1/ j'ai eu ici :
http://serveur.levillage.org/C3.gif  
sur un ancien paramétrage une connection établi de "valueClick" sur un port en surfant sur une page.. Comment paramétrez-vous pour empêcher la connection de se faire sur ces serveurs de "stats".
 
2/ sur mon paramétrage actuel, je me retrouve a bien pouvoir surfer , mais sur le forum hardware, lorsque je clique pour m'identifier, il me dit d'abord "que l'identification sur le forum s'est bien passé", et juste ensuite il m'indique "requête incorrect, ce numéro de forum n'existe pas"...malgré que mon paramétrage browser accepte les cookies et ai accepté leurs pubs..
 
j'ai numéroté les règles pour voir plus facilement .. :
http://serveur.levillage.org/C6.gif
 
 
 
 
voili et merci a ceux qui regarde mon post..
 
 
Il y a aussi une question subsidiaire pour les héros  :) ..  
Pensez vous qu'il vaille mieux mettre les règles R00 des applis après la règle 18 ?


Message édité par serveur le 06-03-2004 à 04:32:58
Reply

Marsh Posté le 05-02-2004 à 23:46:29   

Reply

Marsh Posté le 06-02-2004 à 17:33:35    

je comprends, c'est vendredi et on est un peu fatigué..:D
et mon Krapal adoré, il n'aurait pas une idée?

Reply

Marsh Posté le 06-02-2004 à 18:26:42    

pour la question subsidiaire, je dirais oui.
Les screenshots sont pas mal, mais la ligne surlignée est illisible (celle pour laquelle tu mets une flèche). Ne pouvais tu pas mettre des couleurs plus contrastées ?

Reply

Marsh Posté le 09-02-2004 à 11:44:41    

exact , mon gif est sur 4 couleurs je crois, j'ai voulu réduire la taille..désolé  
Ce n'est pas trop grave car c'est la même ligne que deux lignes en-dessous (flèche rouge) mais sur le port 1162.
en clair la connection s'est faite sur les ports locaux ouvert par Myie2 en retour des requêtes sur un site..  
Vous paramétrez comment connexions entrentes de votre brouteur ..?

Reply

Marsh Posté le 09-02-2004 à 14:53:12    

les prog doivent etre mis en dernier, juste avant la regle qui bloque tout !
 
pour info voici mes regles :
 
http://membres.lycos.fr/smxfight/Regles%20Kerio.gif
 


Message édité par VAN LOCK le 09-02-2004 à 14:54:34
Reply

Marsh Posté le 09-02-2004 à 15:42:49    

cool Vanlock, je commençais a me demander si le post était vu..
 
tu paramètres tout autorisé en "entrant" pour le browser ?  :??: , tu n'as pas de cochoncetés (genre connexions serveur stats en même temps ? (bien que je vois pas comment les en empêcher..)
 
Sinon , je pense aussi qu'il faille mettre les logiciels après le reste malgré leurs paramétrages spécifiques et le fait que cela sera plus lent .. mais j'attends de voir si il y a un contre-argument..


Message édité par serveur le 09-02-2004 à 15:43:57
Reply

Marsh Posté le 09-02-2004 à 16:00:15    

rien autorisé en "entrant" pour ie !
 
kerio ne ralentit rien et fonctionne en utilisant les regles du haut vers le bas.
avec les logiciels en haut tu ne protege rien !
 
 
va tester ta protection :
http://www.pcflank.com/test.htm
 

Reply

Marsh Posté le 09-02-2004 à 16:35:21    

oups excuse j'ai pas fait attention à la flèche rouge..
ok je vais tester avec ce paramétrage pour le brouteur et merci pour l'info sur le fait qu'il n'y a pas de ralentissement..
.. :jap: :jap:


Message édité par serveur le 09-02-2004 à 16:50:05
Reply

Marsh Posté le 06-03-2004 à 04:40:25    

j'ai enfin pu m'y remettre ce soir ..
 
Van lock merci!!
 
en essayant de refaire complètement mes règles en suivant ton principe..je me suis aperçu que mes DNS étaient encore calé sur ceux d'un fournisseur finlandais
lol
:D
tout refonctionne  
et grâce à toi je n'ai plus de concheceté de value click..:jap:
 
petite question cependant.. j'ai remarqué que tu as tes ICMP entrant et sortant bloqué juste après les avoir ouvert en entrant et sortant ?? a quoi cela te sert-il ?


Message édité par serveur le 06-03-2004 à 04:41:22
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed