fermer le port 1863 (msn) sur une livebox sagem

fermer le port 1863 (msn) sur une livebox sagem - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 21-06-2006 à 11:11:25    

j'ai mis le topic en fai puisque c'st pour wanadoo mais j'aurais pu le mettre en admin aussi donc merci au modo de le deplacer si il le juge utile  
 
j'ai depuis peu une livebox sagem de chez wanadoo et je voudrais interdire l'acces à msn sur tout le reseau et donc fermer le port 1863 si qqun peut m'expliquer comment faire car leur l'interface web est loin d'etre clair   :(
 
fiates moi si possible  un tuto de newbe ve sera plus clair et peut etre utile à d'autre merci  
 


Message édité par tableix le 21-06-2006 à 11:12:32
Reply

Marsh Posté le 21-06-2006 à 11:11:25   

Reply

Marsh Posté le 21-06-2006 à 11:44:42    

bon je suis dans les options avancée sur le reglage du firewall et j'ai mis:
sequence 3,  reception et transmission en pppo, port source et port destination 1863, option interdire
 
msn passe quand meme  
help please

Reply

Marsh Posté le 21-06-2006 à 12:44:32    

[:yoyo64]


---------------
O'.  [ACH] surcapotte Dyane     Nouilles de Yan : CE vendredi 17 mai 2024 @ 19h
Reply

Marsh Posté le 21-06-2006 à 12:46:11    

MSN est capable de passer par le port 80 non ?

Reply

Marsh Posté le 21-06-2006 à 12:56:34    

oui,  
 
juste bloquer le port 1863 ne suffit pas pour MSN.
 

Reply

Marsh Posté le 21-06-2006 à 13:59:33    

comment le bloquer alors :??:

Reply

Marsh Posté le 21-06-2006 à 14:05:01    

Il faut mettre en place un proxy.

Reply

Marsh Posté le 21-06-2006 à 14:13:21    

il te faut un firewall applicatif...
 
le direct mode de msn passe par le port 1863
le transfert de fichier entre le port 6891 et 6900
et pour le netmeeting j'en parle même pas.
 
en plus même quand on bloque tout ce qu'il faut il passe quand même par le port 80 (le fameux mode routeur ...).
 
Bref, un kerio ou autre et hop, on bloque vers tout ce qu'on veut pas.
 
ps: ou alors le deinstaller  :D  
 

Reply

Marsh Posté le 21-06-2006 à 15:19:58    

ou mettre en place une politique d'utilisateur das un vrai ad le pb c'est que j'ai plein de poste sous 98 et va expliquer que non il doivent mettre cette merde et bosser ...
c'est pour des stagiaires dans une asso  
depuis le temps que jedemande à etre au moins sous 2000 ça serait regle depuis un moment  

Reply

Marsh Posté le 21-06-2006 à 16:28:16    

A notre lycée, on avait 98 l'an dernier sur plein de pc, la dame du réseau a crisée quand on a installer cs 1.6 sur tous les pc, vive les lan a 40 ^^, et cette année, tout était sous 2000 et la c'est bcp plus compliqué...
 
Installe 2000 ;)

Reply

Marsh Posté le 21-06-2006 à 16:28:16   

Reply

Marsh Posté le 21-06-2006 à 16:35:48    

cyberlau a écrit :

il te faut un firewall applicatif...
 
le direct mode de msn passe par le port 1863
le transfert de fichier entre le port 6891 et 6900
et pour le netmeeting j'en parle même pas.
 
en plus même quand on bloque tout ce qu'il faut il passe quand même par le port 80 (le fameux mode routeur ...).
 
Bref, un kerio ou autre et hop, on bloque vers tout ce qu'on veut pas.
 
ps: ou alors le deinstaller  :D


 
 
Et avec ZA, si on bloque l'application et que l'on mets un mot de passe pour configurer ZA :??:


---------------
O'.  [ACH] surcapotte Dyane     Nouilles de Yan : CE vendredi 17 mai 2024 @ 19h
Reply

Marsh Posté le 21-06-2006 à 16:50:47    

:hello: tableix
 
peut être effectivement mettre ZA en freeware sur tous les clients et ne mettre leurs comptes qu'en utilisateurs standards, le pb c'est qu'avec 98 c'est pas possible. Quand on a un réseau, c'est minimum NT4 ou 2000 ou XP pro, on peut pas bosser avec des version grands publiques en réseau :/

Reply

Marsh Posté le 21-06-2006 à 16:57:28    

DrWatson a écrit :

:hello: tableix
 
peut être effectivement mettre ZA en freeware sur tous les clients et ne mettre leurs comptes qu'en utilisateurs standards, le pb c'est qu'avec 98 c'est pas possible. Quand on a un réseau, c'est minimum NT4 ou 2000 ou XP pro, on peut pas bosser avec des version grands publiques en réseau :/


 
 
ben c'est une petite assoc° d'apprentissage de l'info aussi son truc, alors je pense que ça passe ...
Pis je ne les vois pas raquer les licences, même en Open ...


---------------
O'.  [ACH] surcapotte Dyane     Nouilles de Yan : CE vendredi 17 mai 2024 @ 19h
Reply

Marsh Posté le 21-06-2006 à 17:32:59    

je sais bien que c'est une petit asso sans bcp de moyen, le pb c'est que avec 98 y'a pas moyen de faire un truc propre, tout le monde a accès à tout, et comme vous dîtes que ça peut passer par le port 80, il n'a aucun moyen d'agir directement sur le routeur, enfin je vois pas :/ et donc il ne reste qu'a brider les postes.
 
Peut être avec Tweak UI pour tester à brider un poste http://www.clubic.com/telecharger- [...] ak-ui.html
 
ça veut le coup d'essayer :)

Reply

Marsh Posté le 21-06-2006 à 18:52:58    

Comme l'a dit Wolfman : un petit proxy (en open source, monté sur un vieux pc) entre ton routeur et le reste de ton lan  et MSN pourra alors etre totalement bloqué.

Reply

Marsh Posté le 25-06-2006 à 23:06:37    

Pourrais tu détailler ton histoire de proxy monté sur un vieil ordi....??
J'en ai et ca m'intéresse d'en savoir un peu plus !!! D'une maniere plus générale que msn !!!
Merci d'avance !

Reply

Marsh Posté le 27-06-2006 à 21:56:17    

Un peit squid sous debian et en meme emps squid guard comme çà adieu lees site de cul je suis entrain de bosser la dessus  
sinon +1 dr watson depuis le temps que je demande 2K

Reply

Marsh Posté le 09-10-2007 à 16:00:00    

Up, est-il possible de bloquer tout msn à partir d'une Livebox, si oui comment ?
Sinon faut-il adapter d'une façon quelconque un proxy local qui s'occupe lui de filtrer les connexions entrantes et sortantes ?

 

En somme comment procéder à un bloquage des sites/choses non constructives au niveau d'une Livebox ? Difficile ?
Le pire étant que ça s'adapte à chaque blocage des ports


Message édité par grosbin le 09-10-2007 à 16:05:38

---------------
Photos Panoramiques Montagnes Haute Savoie
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed