            * * *     Forum OXMO Message  * * *

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Titre : [DEBAT] Que pensez-vous du Pare-feu (Firewall) d'XP ?
Lancé le 01-04-2002 02:30 par Papyfurax
Téléchargé de https://www.forum.oxmo.org/showthread.php?threadid=1393
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 1]
Auteur : Papyfurax
Date : 01-04-2002 02:30
Titre : [DEBAT] Que pensez-vous du Pare-feu (Firewall) d'XP ?

Connecté 24/24, on ne peut tout de même pas laisser la porte grande ouverte, donc Firewall oblige...même si ça n'empèche pas les meilleurs d'entrer, ça en bloque tout de même certains...

Avant de me précipité sur Zone Alarme ou autre, je me dis autant essayer le pare-feu d'XP pour voir...

Donc, petite lecture sur le Forum eDonkey, assistance de mon ami DomDom3D, puis activation du pare-feu d'XP dans les propriétés avancées de la connexion DSL. Là création d'un nouveau service que je nome "eDonkey", j'identifie mon PC et je déclare 4662 en n° de port interne + TCP, 4662 en n° de port externe. Dans les ICMP j'ai coché "Autorisé un requête d'écho entrante". C'est vrai que je passe à côté des serveur qui peuvent utiliser un autre port mais sont-ils légion ?

Je ne sais pas si c'est le meilleur setup paramètres, ni si ça le fait mais en tout cas ça semble marcher... J'ai fait le test sur le site [url]https://grc.com/x/ne.dll?bh0bkyd2[/url] et cela me donne une réponse de protection "sheild" Top OK ainsi que tous les ports testés en "stealth".

Avec eDonkey je reste avec un ID à 10 chiffres et des download/upload trés correct.

Qu'en pense les experts du eDonkey ? Le pare-feu d'XP est-il suffisant ? Et est-ce bien nécessaire de se faire  :wc: avec un paramètrage qui m'apparait super complexe (à ce que j'ai lu dans le forum) avec Zone Alarme pour le novice que je suis ?

Bref si cela peu aider un autre utilisateur d'XP pro qui veut essayer le pare-feu du billou...

PS: Win XP MàJ avec les derniers patchs correctifs qui corrigent les failles de sécurités...Of course !

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 2]
Auteur : angelus
Date : 01-04-2002 19:34
Titre : à ta place

je prendrais ZoneAlarm Pro qui est bien meilleur que celui d'xp.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 3]
Auteur : suiram
Date : 01-04-2002 19:58

moa aussi j'aimerai savoir ce que vous en pensez !!!

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 4]
Auteur : Papyfurax
Date : 02-04-2002 00:43

Je veux bien croire que Zone Alarme Pro est mieux que le firewall d'XP, je dirai même plus c'est certain sinon pourquoi continuer à distribuer ce produit aux entreprises ? Sur ce point je ne discute pas...

Je sais que ZA Pro peut se trouver à moindre coût sur le Donkey mais pourquoi faire ? De mon point de vu (qui n'engage que moi), l'utilisation d'un logiciel doit être faite en regard de ses objectifs et contraintes...

Je doute que cela soit le cas pour la pluspart de ceux qui utilisent ZA Pro à moins que leurs PC n'archivent des données super confidentielles aux yeux du monde libre :O. Donc en avons nous réellement besoin ? Parce que si un Hacker s'intéresse vraiment à ton IP, Zone Alarme Pro ou pas, tu l'as dans le c...

Ma question est pourquoi utiliser zone alarme pro qui est un outil destiné à une entreprise et non à un particulier? Et pourquoi le firewall d'XP ne pourrait pas faire l'affaire tout simplement ? Le pare-feu d'XP est-il une telle bouse qu'il est si simple à contourner par le premier Hacker venu snifer ton IP?

Je ne juge pas les choix qui sont fait par certains d'utiliser ZA version gratos, ZA Pro ou autres, je veux bien me rallier à l'utilisation de tel ou tel firewall, mais je voudrais comprendre pourquoi avant !§???§ 

Merci,
(;

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 5]
Auteur : Ricco
Date : 02-04-2002 14:49

Edonkey ou pas, si un pc n'abrite aucun serveur ftp ou http microsoft et que le partage des fichiers n'est pas ouvert vers internet, le risque de se faire hacké approche le 0. Je suis surtout fidèle au couple win2k+zonealarme(gratuit) au cas où j'aurais laissé par inadvertance une grosse faille dans mon system.
Je n'ai jamais trop trituré le firewall d'xp. Maintenant, j'ai cru comprendre qu'il ne s'occupait que des connections entrantes. Autant dire que si un troyen est installé sur ta machine le firewall d'xp le laissera se connecter vers l'exterieur. Alors que zonealarm, normalement, surveille ça, lui.
D'ailleur, zonealarm me permet de contrôler tout les programmes qui se connecte "bizarrement" au net alors qu'ils n'ont rien à y faire ;) Genre Mohaa en jeu solo ;) ....

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 6]
Auteur : Papyfurax
Date : 02-04-2002 21:12

Merci pour l'info :) ceci dit pour les saloperies et autres véroles du genre que l'on peut attraper sur la toile, j'ai AVP 3.5 de Kaspersky Anti-virus qui je doit dire est excellent produit en comparaison de bien d'autre ;)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 7]
Auteur : domdom3d
Date : 03-04-2002 01:57

Je suis d'accord avec toi Ricco... mais uniquement si ton protocole TCP IP est bien paramétré... Windows 95, 98, et NT ont une fâcheuse tendance à laisser le port 139 ouvert si tu ne fais pas gaffe... Pour XP et 2000 aucune idée si cette faille a été corrigée...

Explication en anglais : [URL=http://grc.com/su-bondage.htm]http://grc.com/su-bondage.htm[/URL] 

Explication en français : [URL=http://websec.arcady.fr/bondage.htm]http://websec.arcady.fr/bondage.htm[/URL]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 8]
Auteur : ActarusProcyon
Date : 03-04-2002 02:14

Soul, c'est pas toi qui déconseillais les firewalls "populaires" ? Que faut-il réellement utiliser à la place ?

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 9]
Auteur : Ricco
Date : 03-04-2002 11:55

C vrai qu'avp est pas mal ;) Je regle la mise à jour à 4 heure du mat comme ça je suis tranquille et c complètement transparent ;)

Par contre, avec edonkey, g l'impression d'avoir beaucoup de scan 139 ( dans zonealarm y'a une floppée de "NetBIOS Name ) et qd je met l'ip dans edonkey, je tombe souvent sur quelqu'un ! Est-ce que le fait d'avoir une connection active avec edonkey fait que windows essaye de savoir s'il y a d'autre moyen de connection ?

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 10]
Auteur : shakes808080
Date : 03-04-2002 23:03

zone alarme pro et un firewall sont complémentaires.

ZA est chargé de surveiller et éventuellement bloquer ce qui sort, alors qu'un firewall bloque ce qui entre.

Perso, j'utilise le FW de XP configuré exactement comme toi, et j'ai utilisé un antispy pour limiter un peu l'hémorragie d'informations qu'est capable de nous pomper le ptit père Gates si on le laissait faire...

Maintenant, il faudrait comparer le FW de XP avec un autre FW comme blackice defender par exemple. J'ai entendu dire que blackice était bien moins gourmand en ressources que le FW de XP, mais j'ai pas vérifié.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 11]
Auteur : Papyfurax
Date : 03-04-2002 23:32

;) Merci pour ta réponse shakes, effectivement, moi aussi j'utilise un anti spy...xp-AntiSpy3E...c'est très efficace !

Attention, pour info il semble qu'il ne faut surtout pas utiliser le firewall d'XP avec un autre tel que ZA en même temps, c'est fortement déconseillé par les ervice de FT (Wanadoo). Je ne me suis pas risqué à faire l'essai...car je suis tombé sur un bon, une fois n'est pas coutume, qui m'a tout expliqué, je n'ai retenu que l'essentiel car le reste m'est passé loin au dessus du cerveau§foufou§ 

Ils disent que tout peut très bien marcher pendant longtemps sans problème visible et puis un jour...le caca total !

Voilà, voilà

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 12]
Auteur : soul^keeper
Date : 17-09-2002 09:52

Tiens tiens, je passe par là par hasard (enfin...) alors je souhaite au moins corriger une bourde que je viens de lire: "<i>ZA est chargé de surveiller et éventuellement bloquer ce qui sort, alors qu'un firewall bloque ce qui entre.</i>" : un firewall (et ZA en est un) se charge de surveiller les entrées/sorties sur une interface réseau... donc ZA tout comme n'importe quel firewall permet de surveiller non seulement ce qui sort, mais aussi ce qui entre. N'importe quel firewall "statique" autonome permet de bloquer les flux sortants. Voilà qui est dit. Maintenant, c'est vrai qu'il y a UNE exception dans le lot, c'est justement le firewall d'XP qui ne permet pas de faire des règles sur les paquets sortants.. c'est donc un "demi" firewall...

En dehor de ça, concernant le Firewall d'XP, ce n'est pas qu'il est meilleur ou moins bon qu'un autre firewall : on le voit bien d'ailleurs puisque dans tous les cas il bloque ce qu'on veut qu'il bloque, donc c'est du pareil au même, mais je lui reproche en revanche de disposer que de très peu de fonctionnalités: outre l'incapacité de filtrer ce qui sort, il n'a pas la souplesse d'un produit autonome comme l'antispoof, le NAT adaptatif, la détection de portscans, et j'en passe... ça reste avant tout un firewall TRES BASIQUE, mais qui fait bien son boulot, là n'est pas le problème : si l'idée est de tout bloquer en entrée sauf quelques ports choisis (genre edonkey) alors effectivement il est inutile de s'encombrer avec un produit tierce partie qui ne fera pas mieux le travail... Papyfurax a donc choisi à mon sens la meilleure solution.

Maintenant en ce qui concerne les firewalls "grand public" (je préfère cette expression à "populaires"), c'est vrai que je ne les recommande pas, car ce sont, un peu à la manière de windows, des produits souvent peu finis, et parfois un peu trop simplistes.... Au sujet de BlackICE defender, il s'agit à peu près du *pire* choix que l'on peut faire : ce firewall est une merde (et je pèse mes mots) qui ne sais que générer des alarmes critiques en permanence à l'utilisateur pour un rien, mais qui par contre laisse passer des attaques simples sans broncher... non franchement à proscrire absolument. En plus il EST très gourmand en ressources.... Mon firewall préféré a toujours été ConSeal PC Firewall (R.I.P. :() qui n'est plus développé depuis son rachat par McAfee (comme par hasard!)... il ne reste donc plus qu'en 2ème choix les firewall de Tiny Software (Celui de Winroute ou Tiny Personnal Firewall qui sont des produits très proches). 

Note: D'ailleurs, je viens d'aller faire un tour sur grc.com et voyez ce qu'ils en disent : [url]http://grc.com/lt/scoreboard.htm[/url] ... Pour les feignants, on y voit que Tiny Personnal Firewall est leur meilleure recommandation et que BlackICE se fait déscendre en flèche (il est même accusé de tricher pour passer les tests de fiabilité...), jugez plutôt:

<b>Tiny Personal Firewall </b>— A terrific FREE Firewall: For some reason I was unable to get TPFW to work on my main dual-processor Windows 2000 workstation. I wanted to use it since it is fully multi-processor compatible and ZoneAlarm is not. It operated correctly under Windows 98SE on a test machine, but it didn't like something about my main dual-processor, dual-NIC, multi-IP, multi-display system. <<grin>>. If Tiny's firewall works on your system, and if you consider yourself more "technically oriented" so that you would enjoy messing around with firewall rules, ports, protocols, etc. (as I do), TPFW might be the best choice for you. But if you just want top-grade protection without making a career of it, and if you're running a single-processor machine, ZoneAlarm's rule-free system is probably the better choice for you. You can grab a copy of TPFW from CNET's Downloads site here: [url]www.downloads.com,[/url] where Tiny Software suggests you go to grab your free copy. If you read the comments being left by people it is clear that TPFW2 is working very well for the majority of sane posters. It is a nice and secure firewall.

<b>NetworkICE's BlackICE Defender Update</b>: Apparently Designed to Mislead its Users: Eleven Months after the release of our first, simple, but effective and popular (3,232,315 downloads) LeakTest firewall testing utility, BlackICE Defender (BID) continues to "leak" — as defined by LeakTest. But a recent update to BID (version 2.9cai) was hiding this fact from its users by effectively cheating the LeakTest. Rather than enhancing BlackICE Defender by adding the sort of application-level controls that are available even from many completely free personal firewalls, BID's publisher, NetworkICE, apparently chose to prevent LeakTest's intended operation by adding specific awareness to BID of LeakTest's remote testing IP.

Eloquent!!!!

Pendant que j'y suis, voilà leur commentaire sur XP:
<b>The Windows XP built-in firewall</b>: Just so you know, WinXP's built-in firewall does not attempt to manage or restrict outbound connections at all. It appears to be a useful firewall for hiding the machine from the Internet (it has "stealth mode" unsolicited packet handling), but you will still need to use a good third-party personal firewall if you wish to manage and control outbound connections from your system.

Voilà moi ce n'est pas un secret j'utilise WinRoute Pro qui contient un firewall assez similaire à Tiny Personal FW, tout au moins aussi stable et fiable, même si certaines fonctionnalités diffèrent (comme la prise en compte d'un programme .EXE à la manière de ZA, qui n'existe pas dans WR Pro)

Si vous avez d'autres questions, n'hésitez pas.
soul.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 13]
Auteur : shakes808080
Date : 17-09-2002 10:11

elle est de moi, la bourde!!  :eek:  il est vrai que j'avais pas vérifié, mais simplement repris une info. Sans doute issue d'un utilisateur qui "completait" son verrouillage du firewall d'XP par zone alarme...
Merci pour la mise au point, donc.

Sinon, il faudrait préciser alors comment on utilise winroute avec un seul PC, car les config à deux PC comme la mienne (et la tienne j'imagine) ne courent pas les rues...
J'ai déja décrit ce genre de config , meme si j'ai 2 PC, (pas le temps de chercher dans quel thread depuis le boulot) : en gros , l'astuce consiste à créer une carte réseau virtuelle. Avec winroute,c'est le moyen le + élégant que j'ai trouvé.
T'en pense quoi soul ??

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 14]
Auteur : soul^keeper
Date : 17-09-2002 10:40

Une Carte Réseau Virtuelle? c'est-à dire?

En ce qui me concerne, je ne fais pas de règles sur les interfaces (NIC) mais sur les connexions RAS (celle de Nerim en l'occurrence). J'ai également un jeu de rules de secours pour une autre interface RAS (free.fr pour la connexion de secours par modem RTC), mais c'est tout, aucune carte virtuelle, je ne sais d'ailleurs pas où on en déclare une ? Ma question est donc : où as-tu déclaré une carte réseau virtuelle au juste? et comment as-tu configuré le firewall de WinRoute par rapport à cette carte ?

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 15]
Auteur : dom95
Date : 17-09-2002 10:52

[QUOTE][i]Message provenant de soul^keeper [/i]
[B]
Si vous avez d'autres questions, n'hésitez pas.
soul. [/B][/QUOTE]

Puisque tu le proposes si gentiment et bien moi j'ai une question (d'amateur comme d'habitude) : qu'est-ce que je risque en n'utilisant que le firewall xp en sachant que mes deux ordinateurs connectés à Internet (j'en ai un autre non connecté pour travailler) ne servent qu'à dl des films, de la musique, des jeux ou des programmes, à jouer, à surfer pour glaner des informations ?

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 16]
Auteur : shakes808080
Date : 17-09-2002 12:15

[QUOTE][i]Message provenant de soul^keeper [/i]
[B]Une Carte Réseau Virtuelle? c'est-à dire? [/B][/QUOTE]

En fait, j'en ai discuté en page 3 de ce thread (avec le recul, je m'aperçois d'ailleurs que j'étais un peu hors sujet...) : [url]http://www.forum.oxmo.org/showthread.php?s=&postid=62929#post62929[/url]

La question que je me pose, c'est comment tu configures winroute pour que les connexions entrantes du port 4663 aillent vers le donkey de la machine où tu as installé winroute.
Moi, j'y arrive en utilisant le port mapping. Mais le port mapping vers l'adresse interne (127.0.0.1) ne fonctionne pas, le port mapping vers l'adresse internet n'est pas possible car elle change, et un PC isolé ne possède pas d'autres adresse IP à ce que je sache...

sinon, dom95, ce que tu risque, c'est un virus qui envoie des informations de ton PC vers l'extérieur ( utilise ad-aware pour t'en prémunir ) , ou une de ces "fonctionnalités non documentées" incluse dans windows XP qui ferait la meme chose ( utilise XPantispy pour controler ça )

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 17]
Auteur : dom95
Date : 17-09-2002 12:27

Merci shakes. Les 2 prog en question je les ai dl il y a plus d'un mois. Il va falloir que je songe à les installer.

Bon après-midi ! Je pars bosser. J'aurai peut-être d'autres questions à mon retour en fin d'après-midi ...

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 18]
Auteur : Hornet
Date : 17-09-2002 12:33
Titre : a propos...

Mon Firewall ne fait parti d'aucun sité jusqu' à présent. Il s'agit de Wingate un excellent soft.
Mais pourquoi personne ne le connait???

@dom95: A en juger d'apres mon fichier log, voila presque 1 année qu'est installé mon firewall et aucune attaque a été relevée.
Cependant j'essaye de faire attention à certains sites peu recommendables comme les wa...& co. Perso je les "proscrit" tous afin d'éviter de mauvaises surprises. Pour moi le danger vient de là. J'essaye de rester sur le "chemin" ; je m'aventure que tres peu or des sentiers battus.

Maintenant si qq decide de pénetrer dans ton systeme, il le fera. Il s'agit simplement d'une question de temps, c'est tout.  

Hornet.

P.S. Je devie un peu du sujet mais je pense que ces quelques lignes font partie egalement de la securité de notre PC.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 19]
Auteur : soul^keeper
Date : 17-09-2002 19:41

[QUOTE][i]Message provenant de shakes808080 [/i]
[B]La question que je me pose, c'est comment tu configures winroute pour que les connexions entrantes du port 4663 aillent vers le donkey de la machine où tu as installé winroute.
Moi, j'y arrive en utilisant le port mapping. Mais le port mapping vers l'adresse interne (127.0.0.1) ne fonctionne pas, le port mapping vers l'adresse internet n'est pas possible car elle change, et un PC isolé ne possède pas d'autres adresse IP à ce que je sache...
[/B][/QUOTE]

Je ne comprend pas ce que vient faire le mapping là dedans.... mapper le port 4663 sur la machine sur laquelle est installée winroute, ce n'est donc pas un mapping (!)... on est bien d'accord? on ne mappe pas un port sur la même machine... c'est simplement "OUVRIR LE PORT 4663" de la machine.... autrement dit il suffit de faire une reglè TCP InBound, port local=4663, cocher "permit". C'est tout !

Sinon en dehors de l'adresse IP externe (wanadoo) et loop (127.0.0.1), ton PC a forcément l'adresse IP de ta carte réseau (de type 192.168.0.1) et celle là est fixe et est équivalente à 127.0.0.1 donc tu peux t'en servir :)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 20]
Auteur : shakes808080
Date : 23-09-2002 01:12

oups, j'avais pas vu ta réponse, soul!!

L'explication du pourquoi du mapping n'est pas simple, j'espere que tu auras la patience de me lire.

En fait, dans la documentation winroute, on parle toujours d'une configuration où le PC winroute est un PC [b]dédié[/b] à winroute : Je n'ai pas trouvé d'explications pour procéder à l'installation d'un client sur la machine où winroute est également installé.
Par contre, pour qu'un serveur http (par exemple) tournant sur une machine de mon réseau local soit vu depuis internet, il faut ajouter un port mapping du port 80 comme montré ici:
[img]http://j.hayot.free.fr/nat_mapwww.gif[/img]

sinon, les requetes entrantes sur le port 80 deviennent....(et c'est là à mon avis que nos points de vue divergent)...
- d'après toi : elles sont mappées par défaut sur la machine winroute (autrement dit, pas mappées..) et il suffit donc [i]d'ouvrir le port 80[/i](pour reprendre tes termes) en ajoutant une regle (comme tu le décris dans ton post pour le port 4663). (PS : ce que je raconte ici sur ton point de vue est déduit de ce qui tu as raconté dans le post précédent, je peux me tromper....)
- d'apres moi : Elles sont refusées car n'ayant pas d'entrée en table de mappage.
Pour confirmer ce point , voici un extrait de cette [url=http://j.hayot.free.fr/page7.htm]page web[/url] : 
[i]L'inconvénient du routeur NAT est d'être très pointilleux sur les connexions entrantes : si le routeur NAT n'a pas dans ses tables une entrée concernant une connexion, il ne laisse rien "entrer".C'est en quelque sorte une mesure de sécurité, et aussi une conséquence de sa façon de fonctionner : si vous voulez faire tourner sur un ordinateur du LAN un serveur (par ex. http ou ftp) qui soit accessible par Internet, il vous faudra configurer le routeur NAT pour accepter et rediriger correctement une connexion entrante [/i]

Par ailleurs, dans la config par défaut de winroute, il n'y a aucun filtrage de packet effectué, et pour moi il est donc inutile d'ouvrir le port car ils sont déja tous ouverts par défaut. Cette manip d'ouverture n'a de sens que si on a installé une regle de filtrage du type "refuser tous les packet entrants" (comme décrit en page 148 du manuel français de winroute)
Or , au début de mes aventures avec winroute, je n'avais donc aucun filtrage, et aucun mapping, et mon client edonkey ne choppait pas de HighID...J'ai donc pensé que les connexions entrantes sur le port 4663 (qui auraient donc du arriver jusqu'à mon client EDk car il tournait précisément sur la machine winroute) n'aboutissaient pas, ce qui me conforte dans l'idée que le port mapping est obligatoire, meme pour les connexion vers la machine winroute elle-meme...

Bref, ce que j'ai retenu de tout ça (à tord ou à raison, mais je voudrais savoir si tu penses toujours qu'il suffit d'ouvrir le port, et qu'est ce qui te fait dire ça, expérience et/ou déduction et/ou lecture&documentation...), c'est qu'il faut forcément déclarer un mapping vers une cible pour qu'une connexion entrante puisse s'établir.
Il me faut donc une adresse IP cible.
Et pour l'adresse IP de la carte réseau, elle existe effectivement, mais d'une part, elle n'existerait pas si mon PC était tout seul, et d'autre part, elle se désactive dès que je coupe mon autre PC car les 2 PC sont reliés par un câble croisé. ( Au passage, c'était pas le cas sous win98 qui se foutait completement de l'état physique de la connexion. )

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 21]
Auteur : shadoworld
Date : 24-11-2002 23:07

merci à soul pour toutes ces indications.
mais que penses-tu de Norton?

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 22]
Auteur : HastuR
Date : 04-12-2002 03:49

Bon perso le firewall intégré de WinXP ==> poubelle :D 

J'utilise Kerio Personal Firewall que je recommande à tous le monde (même aux admins serveurs lol). Biensûr au dessus y'a Winroute mais trop lourd à mon goût pour un usage perso... (c'est pas pour rien que c'est la même boite qui développe les 2 je pense ^^)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 23]
Auteur : vlof
Date : 20-01-2003 18:00

Je vote kerio avec pour l'instant aucun probleme avec ce soft...§rofl§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 24]
Auteur : valere44
Date : 21-01-2003 13:35

J'ai Norton Personnal Firewall.

Un pare-feu qui me SEMBLE efficace (du point de vue utilisateur).
(ex: un programme veut se connecter à internet => autorisé ou pas?;
un serveur distant veut se connecter à mon programme => autorisé ou pas?)

Par contre, j'ai une question: Qu'est-ce que le 'LSA Shell' de windows? A quoi sert-il? Faut-il l'interdire d'accès à internet ou pas (conseil de norton : accepter, car risque faible)?

PS: Je ne suis pas certain de l'orthographe.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

