LAN [ encore !! ] et firewall

LAN [ encore !! ] et firewall - Windows & Software

Marsh Posté le 26-04-2002 à 21:49:24    

Il y a peu, je vous ai pris la tête avec comment monter ma LAN et partager ma connexion et cela s'est fait tranquillement sous win2k
mais un soucis demeure, voilà j'ai désactivé mon firewall car il foutait la merde, j'ai essayer mais vraiment en vain de mettre Winroute 4.25 ( je crois ?? enfin la dernière version ) car il me casse tout , plus de LAN ni de ICS ( Internet Connexion Sharing )
j'arrive même pas à charger les rules !!
 
alors je voulais juste savoir ---- question grave conne -----
je met le Firewall ( Tiny qui est super ) sur quel poste , Serveur , Client ou les deux ???
 :sweat:

Reply

Marsh Posté le 26-04-2002 à 21:49:24   

Reply

Marsh Posté le 26-04-2002 à 22:10:07    

chez moi, le firewall est sur le serveur mais bon, c'est pas une référence parce que mon partage de connexion est une règle de mon firewall... (iptables)
 
je dirais sur le serveurs en précisant bien que tu "act as gateway"


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 26-04-2002 à 22:15:37    

est ce tellement vilain que ça soit une régle du Firewall ?? enfin quels inconvénients ??
 
je dirais sur le serveurs en précisant bien que tu "act as gateway"  ????  qu'est ce que ça signifie ??

Reply

Marsh Posté le 26-04-2002 à 22:19:43    

Je précise que c'est une règle du FW pour pas que tu penses qu'il faut toujours le mettre sur le serveur (je pense que oui mais j'en suis pas sur) en prenant mon cas particulier pour un cas général.
autrement, ya pas d'inconvénient, c'est même plutôt un avantage (enfin pour moi)
 
"act as gateway", c'est une case à cocher dans la config de tiny, non ?
 
essaye www.firewall-net.com , il explique un peu la config de Tiny

 

[jfdsdjhfuetppo]--Message édité par Mjules le 26-04-2002 à 22:20:59--[/jfdsdjhfuetppo]


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 26-04-2002 à 22:29:49    

impeccable j'ai activer
"act as gateway" enfin le truc qui lui ressemble
et ça marche now avec Firewall, et là j'suis bien protéger
Où en est la sécurisation de mon réseau ???

Reply

Marsh Posté le 26-04-2002 à 22:31:18    

ben, faut tester, tu connais www.grc.com (option SHIELD UP)
, tu testes depuis ton serveur et depuis ton client


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 26-04-2002 à 22:33:01    

ah oui j'ai déjç utiliser ça !!
c'est vrai que c'est balèze, mais dur de comprendre le résultat
 :eek2:  :eek2:  :eek2:

Reply

Marsh Posté le 26-04-2002 à 22:35:14    

pas si dur que ça :
 
quand tu testes probe my ports :
 
OPEN: pas bien ton port est ouvert  
CLOSED: ton ordinateur répond que le port est fermé (mais il dit qu'il est là)
STEALTH : l'ordinateur ne répond pas donc, tu peux faire croire que tu n'es pas là... ce qui évite les attaques des script kiddies


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 26-04-2002 à 22:36:09    

bon probleme
le firewall est activé, ya internet sur les 2 postes mais je n'arrive plus a accéder aux DD locaux, ni à partir du serveur ni à partir du client ??
pourquoi ??

Reply

Marsh Posté le 28-04-2002 à 13:40:56    

Perso, sur Tiny, j'avais fait une règle qui acceptait tout en entrée/sortie des 2 IP de mon réseau local.
 
sinon, ya bien une case ou tu peux rentrer les ip du résau local mais chez moi, ça marchait pas bien.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 28-04-2002 à 13:40:56   

Reply

Marsh Posté le 28-04-2002 à 21:55:04    

bah je me suis résigné à enlever le firewall pr le moment,  et j'aime pas trop ça !!!


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
Reply

Marsh Posté le 29-04-2002 à 16:02:23    

de toute façon, un firewall est pas forcément nécessaire si tu bloques ton port 139 (qui est pas forcément ouvert avec 2000) et que tu as un antivirus et un chasseur de spyware à jour.
 
parce que la plupart des script kiddies utilisent des troyens => un bon antivirus suffit.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed