            * * *     Forum OXMO Message  * * *

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Titre : [RESOLU] Bien se protéger, qd on a un partage de connexion
Lancé le 15-11-2003 15:15 par KeySoze
Téléchargé de https://www.forum.oxmo.org/showthread.php?threadid=22615
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 1]
Auteur : KeySoze
Date : 15-11-2003 15:15
Titre : [RESOLU] Bien se protéger, qd on a un partage de connexion

Déja, ma config :
-1 PC hôte (n°1) se connectant à Internet par modem USB Alcatel.
-2 PC clients (n°2 et n°3) passant par le PC n°1 pour se connecter à Internet (grâce au partage de connexion de Win XP)

J'ai réinstallé mon firewall "Kerio Personnal Firewall" car je recevais des "spam messages" §???§ (<- je crois que c'est comme ça que ça s'appelle). J'ai permis quelques logiciels grâce au firewall. (OUT et/ou IN) histoire de pouvoir lancer ma petite mule ;)

Je suis allé testé ce que ça donne sur tous ces sites (pratiques au passage §dacdac§) 
[url]http://scan.sygate.com/[/url]
[url]https://grc.com/x/ne.dll?bh0bkyd2[/url]
[url]http://www.dslreports.com/scan[/url]

Je n'ai eu que des bons résultats, aucun port fermé ou ouvert, seulements des ports "cachés" (en anglais : Stealth), donc vraiment parfait ce Firewall. §frimeur2§

Là où j'ai un problème, c'est pour le partage de connexion. §mouarf§
A partir du moment ou je configure ce firewall de manière à ce que les autres PC puissent accéder à internet, en retournant faire des tests de sécurité, j'ai des ports fermés et ouverts §snif§

Je ne sais pas quoi faire.
Y'en a t'il qui utilisent Kerio WinRoute Firewall 5? Est-ce que ca résolverait mon problème?
Est-ce que je suis voué à laisser forcément des ports ouvert du fait que j'ai à partager ma connexion avec les autres PC?

Sinon...
Il y a surement des gens ici qui ont un PC n°1 qui partage la connexion Internet à un autre PC, jusque là je pense que c'est bon. Mais je recherche des gens qui ont testé leur sécurité et qui ont une installation (avec Firewall je présume) qui les protège vraiment.
Dans ce cas, qu'utilisez-vous ?

PS : Je n'ai abordé là *QUE* la protection du PC n°1, je dirais peu importe la protection des autres PC pour l'instant, ce qui m'intéresse c'est de protéger mon PC n°1 qui est connecté tout le temps tout en permettant aux autres PC de naviguer sur Internet.

Merci à ceux qui m'ont lu pour m'aider §help2§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 2]
Auteur : KeySoze
Date : 16-11-2003 11:54

J'ai pas beaucoup d'aide... :(
Je vais poser mon problème brièvement alors : Ceux qui ont un partage de connexion comme chez moi, comment protégez vous efficacement votre PC connecté directement à Internet?

8-)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 3]
Auteur : KeySoze
Date : 16-11-2003 13:53

Héhé, ça y'est j'ai mon PC bien protégé et mon partage de connexion fonctionne bien §altere§. Trop bien....:D

Et vu que personne m'a aidé, ben je vous raconterai pas comment j'ai fait, na §banane2§
Vous avez qu'à demander au grand chef KeySoze §blush2§ si vous souhaitez vous protéger correctement, et trouvez les bons mots §biere2§.

§stupid2§

A++ §smack§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 4]
Auteur : FredLX
Date : 16-11-2003 13:58

Allez, soit pas vache avec les ignorants sous prétexte que ceux qui savent ont eu autre chose à faire de leur temps que de te répondre !

J'ai la même config que toi : un PC connecté directemment et l'autre qui accède à internet par le réseau...

Fait nous un p'tit topo ! §bienjoué§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 5]
Auteur : Cthulhu22
Date : 16-11-2003 13:59

moi j'ai un partage de connexion, et pour la protection, déja je passe pas par Xp , c'est un plus ;)

sinon anti-virus installé sur chaque PC , mise a jour régulière, et black-ice installé 

pas de probleme depuis que c'est en place !

mais de toute facon a moins d'avoir des données importante, ca sert a rien de vouloir super-protégé son PC , il suffit d'un antivirus et d'un anti-trojan, et le tour est joué ;)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 6]
Auteur : KeySoze
Date : 16-11-2003 14:01

Là je vais manger il est un peu tard, ce que je vous conseille déjà, c'est de faire tous les tests des adresses ci-dessus pour voir si votre config est DEJA protégée contre toutes ces attaques, c'est LA PREMIERE ETAPE à mon avis !

A+ tard §gniark§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 7]
Auteur : rhumaric
Date : 16-11-2003 14:49

Ben j'ai 4 machines connectées à Internet sur le même modem ... avec un routeur Netgear :D ... donc pour moi de problème de protection double:D

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 8]
Auteur : KeySoze
Date : 16-11-2003 14:56

[QUOTE][i]Message écrit par Cthulhu22, le 16-11-2003 à 13:59 [/i]
[B]mais de toute facon a moins d'avoir des données importante, ca sert a rien de vouloir super-protégé son PC , il suffit d'un antivirus et d'un anti-trojan, et le tour est joué ;) [/B][/QUOTE]
En fait, là on change de sujets, et il y a eu plein de discussions là-dessus ! Mais vu qu'il n'est pas difficile d'avoir une "super-protection" (ben oui j'y suis arrivé :p), pourquoi se priver ?

Alors pour revenir au sujet de mon post :
Ce que je conseille de faire en 1er lieu -> tester sa sécurité grâce aux 3 adresses ci-dessus.
Si vous obtenez QUE des bons résultats, pas besoin de changer vos habitudes.
Sinon, c'est à vous de voir, mais voilà ce que j'ai fait :

1) désactiver son "ancien" firewall, et celui d'XP si c'est pas déjà fait.
2) télécharger le firewall Look'n'stop en version d'évaluation pour 30 jours ici > [url]http://www.looknstop.com/Fr/Installation_LooknStop_204.exe[/url]
3) Redémarrer le PC
4) Au redémarrage, quand il le demande, permettre aux applications SVCHOST.EXE et ALG.EXE (à vrai dire je ne sais pas si le fait de ne pas permettre ALG.EXE pose un problème).
5) Ouvrir Look'n'stop par l'icône en bas a droite, et dans Filtrage Internet, charger : "JeuDeReglesEvolue.rls"
6) Tester sur les autres PC de son réseau local l'état des connections Internet et du réseau local.
7) Retourner tester sur les sites le niveau de sécurité du PC n°1.


Téléchargez et Importez les règles de Look 'n' Stop ici : [url]http://www.looknstop.com/Fr/rules/rules.htm[/url] (Pour eMule par exemple)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 9]
Auteur : FredLX
Date : 16-11-2003 15:05

Merci, mais...

Et après 30 jours !?!?!? §euh?§

Et pour Kademlia ?

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 10]
Auteur : Cthulhu22
Date : 16-11-2003 15:08

@FredLX> tu achètes le programme ;)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 11]
Auteur : KeySoze
Date : 16-11-2003 15:24

Ouai moi je pense que je vais l'acheter parce qu'il m'épate ce logiciel. (39.00 EUR)
J'ai fait les tests depuis les PC n°2 et 3 et ils sont aussi protégés, donc pas besoin de leur mettre de firewall.

Donc dans 20 jours, si c'est toujours aussi bon, j'achèterai peut-être...

Pour Kademlia :
Ben après, faut configurer le firewall, logiciel par logiciel, créer des règles. Souvent c'est vraiment pas compliquer, il suffit de connaitre les ports utilisés par le logiciel, et les permettre.
Et Kademlia utilise pas les mêmes ports que eMule ? Je dirai que si... A vérifier.

A++ §hello§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 12]
Auteur : FredLX
Date : 16-11-2003 15:53

Il semblerait selon les règles qu'il faille installer le firewall sur les deux PC pour un partage de connexion, pour plus de sécurité...

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 13]
Auteur : KeySoze
Date : 16-11-2003 16:02

Que veux-tu dire ?

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 14]
Auteur : FredLX
Date : 16-11-2003 16:03

C'est dans le lien vers les règles que tu as donné...

Autre chose : Par exemple pour Kademlia, faut-il authoriser le port UDP 4673 ou celui de soul^keeper, le 40673 ??? Parcequ'avec les règles eMule de base, kademlia ne marche pas...

edit : Pour kademlia, il suffit de tenter de se connecter avec l'IP et le port UDP donnés par soul. Le firewall bloque la tentative de connexion. Allez dans le journal et click droit sur oxmo.org, et authoriser le port. Click sur bootstrap dans eMule et la connexion se lance. Mais il reste à mon avis à authoriser le port UDP 4673, je cherche...

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 15]
Auteur : KeySoze
Date : 16-11-2003 16:14

Ben les règles d'eMule de base, tu peux aller voir ce qu'elles font dans filtrage internet (là ou tu les as ajoutées), les ports qu'elles permettent. 

Si tu as modifié les ports dans eMule, il faut adapter les règles de Look'n'stop.
Pour Kademlia, je ne sais pas.

Le mieux est de ne lancer que Kademlia, fermer tout le reste, et regarder dans le journal quels ports il a besoin.

Je configurerai surement Kademlia d'ici peu, mais là j'ai pas trop le temps donc c'est tout ce que je peux te dire.

PS : forum français d'aide pour look'n'stop : [url]http://www.wilderssecurity.com/archive/index.php?board=37[/url]

A++

EDIT : lol t'as trouvé tout seul §bravo§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 16]
Auteur : kyro
Date : 16-11-2003 16:26

euh peut etre que je me trompe mais sur tout réseau il suffit juste d'avoir un seul firewall sur la machine Host qui partage l'accés internet ...
si celle ci est protégée comment voulez vous que les autres machines soit potentiellement attaquables ? §jesaispas§
enfin je dis ca je dis rien .... je ne suis pas expert en la matiére ...


sinon j'ai eu le meme probléme au début que j'utilisé Zone Alarm et j'avais posé la question sur un forum spécialisé.
Voila donc la question et la réponse que j'ai obtenu pour ceux que ca interresse ;)

[QUOTE]
[B]KYRO a dit :[/B]
Salut !

j'ai un probléme de configuration avec ZA pro :
j'arrive pas à partager ma connection ADSL sur mon deuxiéme PC en local quand ZA est en mode furtif (la plus haute protection internet). Quand j'abaisse le curseur pour régler ZA en protection moyenne y a pas de probléme la connexion est bien partagée mais dés que je passe en furtif hop plus de connexion ...

comme je suis en IP fixe sur les 2 machines j'ai essayé en ajoutant l'IP du 2eme PC dans la "zone de confiance" mais ca ne change rien. Meme en désactivant le firewall coté "zone de confiance" (donc mon réseau local) le probléme est toujours présent ...

Je suis sur WinXP pro, mes partages de connexion est réglages TCP/IP sont ok

Est-ce que quelqu'un peut me venir en aide ? cela m'evitera de rester 24/24 connecté avec un PC à moitier protégé ;)[/QUOTE]
[QUOTE]
[B]JEAN-PIERRE a dit :[/B]
J'ai eu le même problème et voilà ma solution :

Exemple PC connecté sur Internet : IP = 192.168.0.1
Second PC :

DHCP

Exemple :

Adresse IP : 192.168.0.33
Masque : 255.255.255.0
Passerelle : 198.168.0.1

Sur le PC connecté sur internet, il faut partagé la connection internet et désactivé le firewall de Windows XP

Dans ZA pro ( 3.7 ) 

Firewall - Blocked Zone Security - Advanced
Internet Connect Sharing

Cliquer sur "This computer is a ICS gateway", Local Address = 192.168.0.1
Enlever la croix sur "Suppress alerts localy if forwarded to clients" pour voir le compte rendu des intrusions sur le second PC

Et ça doit fonctionner, tu as le firewall sur les 2 PC ou plus ..... avec la même passerelle ( TEST FAIT AVEC UN 56K )[/QUOTE]

[QUOTE]
[B]JACQUES a dit[/B]
touner 3 fois autour le table à cloche pied !

bon ok [img]http://ubbsmile.free.fr/smileys/out2.gif[/img] :D[/QUOTE]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 17]
Auteur : FredLX
Date : 16-11-2003 16:30

Pas tout à fait non, j'ai une liste de Port UDP bloqués, sûrement en rapport avec Kademlia, mais dois-je authoriser tous les ports !?!?!?

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 18]
Auteur : KeySoze
Date : 16-11-2003 16:31

@FredLX :

Ahhh ça y'est j'ai trouvé un test qui m'a trouvé des ports ouverts : [url]http://check.sdv.fr/[/url]

"Résultat du scan (effectué en 142 secondes):
4 ports semblent ouverts sur votre machine.
Verifiez votre securité."

Tu peux me dire ce que tu obtiens là ?
Il va peut-être falloir créer des règles pour parrer à tout ça...;)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 19]
Auteur : FredLX
Date : 16-11-2003 16:52

Un p'tit bilan :

- Ma connexion internet est bien partagée.
- Mon réseau fonctionne dans les deux sens pour l'accès aux dossiers partagés.
- eMule se connecte sans PB au réseau eDonkey et à Kademlia.


Test sur [URL]http://check.sdv.fr[/URL] :

Aucun port ne semble ouvert sur votre machine.
Votre securité est excellente.

Test sur [URL]http://scan.sygate.com/[/URL] :

You have blocked all of our probes! We still recommend running this test both with
and without Sygate Personal Firewall enabled... so turn it off and try the test again

Test sur [URL]http://www.dslreports.com/scan[/URL] :

Healthy Setup! We could detect nothing interesting on any of the default ports on your IP address. Your computer appears to be a hard target. Well done!

Bref, le firewall ultime ! §bienjoué§


-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 20]
Auteur : KeySoze
Date : 16-11-2003 17:25

Ah ben pas mal :)

As tu permis les applications : SVCHOST.EXE et ALG.EXE ?
Aurais tu fais des choses différentes de moi?

Je viens de refaire le test sur [url]http://check.sdv.fr[/url] et j'ai obtenu :
"Aucun port ne semble ouvert sur votre machine.
Votre securité est excellente."

Bizarre...§tournis2§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 21]
Auteur : shakes808080
Date : 16-11-2003 23:38

Et comment vous faites après avoir fermé tous vos ports pour voir votre PC depuis l'extérieur hein ??

perso : port UDP68 ouvert (sinon, lowID sur mumule), port 21/TCP ouvert (hé oui, j'ai mon propre serveur FTP), et port 81/TCP ouvert (webmule)...

sinon rien n'est visible sur mon PC "réseau" , win2k + kerio firewall 4.22

Une config déja ancienne et qui a fait ses preuves (jamais embêté).

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 22]
Auteur : FredLX
Date : 16-11-2003 23:49

Je pense que seuls les programmes autorisés peuvent utiliser les ports ad-hoc. Ils sont tous fermés, sauf certains et seulement si c'est emule.exe qui demande leur utilisation, par exemple ! Enfin, fais les tests proposés par les liens plus hauts. Je n'ai d'après ces tests aucune faille, mais eMule dispose des bon ports, suivant une règle récupérée sur le site du firewall...

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 23]
Auteur : KeySoze
Date : 17-11-2003 18:26

Kerio n'est pas un mauvais firewall, on le dit pas assez souvent, mais un bon firewall mal configuré est une vraie passoire :p
Je pense que les tests permettent bien de se faire une idée quand à la sécurité qu'on peut avoir.

[QUOTE]Et comment vous faites après avoir fermé tous vos ports pour voir votre PC depuis l'extérieur hein ??
perso : port UDP68 ouvert (sinon, lowID sur mumule), port 21/TCP ouvert (hé oui, j'ai mon propre serveur FTP), et port 81/TCP ouvert (webmule)...
sinon rien n'est visible sur mon PC "réseau" , win2k + kerio firewall 4.22[/QUOTE] 
Ce que dit FredLX est très juste : certains ports sont permis à certaines applications seulement, il y a un double filtrage sur look'n'stop (commme sur pas mal de firewall d'ailleurs) : logiciel/ports. Tous les ports ne sont pas FERMéS !
Par conséquent, même si un certain port est ouvert pour une certaine application, il est caché d'Internet (pas seulement fermé) pour toute autre application. §dacdac§.
On pourrait envisager un gars qui passerait par une faille d'eMule et part les ports ouverts par le firewall, mais bon, ca devient plus compliqué...:D


[QUOTE]Une config déja ancienne et qui a fait ses preuves (jamais embêté). [/QUOTE] 
J'ai jamais eu non plus de problème en fait, mais je préfère prévenir. Ca m'aura pris quelques heures pour configurer tout ça et maintenant je suis plus confiant quand à la sécurité de mon PC qui est laissé tout seul...§snif§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 24]
Auteur : FredLX
Date : 17-11-2003 18:33

Ben moi, grâce à KeySoze, ça m'a pris 1/2 heure à tous casser de passer de ZoneAlarm classique à une protection impec ! §bienjoué§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 25]
Auteur : shakes808080
Date : 20-11-2003 01:52

[QUOTE][i]Message écrit par KeySoze, le 17-11-2003 à 18:26 [/i]
[B].......Ce que dit FredLX est très juste : certains ports sont permis à certaines applications seulement, il y a un double filtrage sur look'n'stop (commme sur pas mal de firewall d'ailleurs) : logiciel/ports. Tous les ports ne sont pas FERMéS !
Par conséquent, même si un certain port est ouvert pour une certaine application, il est caché d'Internet (pas seulement fermé) pour toute autre application. §dacdac§..........[/B][/QUOTE]

Perso, je vois pas l'utilité du truc: quand une requete extérieure arrive à destination de mon IP extérieure, elle est prise en charge par le Firewall. Celui ci est là pour éviter le spoofing de port, et pour mapper les requetes vers la bonne machine de mon réseau local quand c'est demandé. (exemple: port 21 et 80 )

A partir de là, il y a deux possibilité : la machine cible exécute ou n'exécute pas le programme qui est sensé écouter les ports correspondants (le serveur FTP par exemple).
Si le programme étant à l'écoute sur le port concerné n'est pas démarré, la requete est purement et simplement ignorée.
Il s'agit là d'un comportement standard de nos PC, et on n'a pas besoin de firewall pour obtenir ce comportement.

Le seul intérêt de filtrer par rapport au programme, c'est pour les requetes SORTANTES : par exemple pour n'autoriser qu'à internet explorer de sortir sur internet, ça permet d'éviter qu'un spyware ou qu'un trojan malencontreusement installé sur le PC puisse causer avec l'extérieur...

[quote]Par conséquent, même si un certain port est ouvert pour une certaine application, il est caché d'Internet (pas seulement fermé) pour toute autre application[/quote]
Il suffit de lancer ou ne pas lancer l'application. De l'extérieur, il n'y a aucune différence entre une requete bloquée par le firewall en mode "ignore" (pas de reponse à la requete de type "deny"), et une requete acceptée par le firewall, redirigée vers une machine qui n'est pas à l'écoute : Dans les deux cas, la requete n'aura jamais de réponses...

Et sinon pire qu'un firewall mal configuré : bcps d'utilisateurs laissent à vide le mot de passe du compte "administrateur". Ce compte est caché dans l'administration standard des utilisateurs.
Le jour où ils arrêtent le firewall pour faire des tests par exemple, leur machine est accessible SANS mot de passe...

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 26]
Auteur : FredLX
Date : 20-11-2003 10:28

Pour le compte administrateur, j'ai un firewall imparable : ne rentre chez moi que des gens autorisés et en ma présence !!! §mdr§

Pour le reste, je n'ai pas trop compris, trop de jargon / franglais... A partir du moment où les sites de test me répondent que mon PC est suffisamment protégé pour un particulier, ça me suffit : le peu que j'ai compris doit être suffisant ;)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 27]
Auteur : guegouli
Date : 20-11-2003 14:40

Bon, je sais pas si je peux polluer ce thread avec ma question et j ose pas ouvrir un nouveau post pour ca...
bon voila, je voudrais faire la meme chose... avec 3 machines~
mais voici ces machines: un barbone (sv25 un port ethernet integre), mon futur barbone ( toujours l ethernet integre), une xbox (et oui, pas pour le live officiel, mais pour xbconnect), tout ca a connecte sur un modem ethernet avec grosse connection (j suis en coree, c est normal)
je n y connais rien, blah blah blah.. donc le mieux c d acheter un routeur? je sais qu il y en a des pas trop chers, ici a 50 euros environ
[url]http://pr114.co.kr/pr114/detail_view2.html?cate=18&stockno=8689[/url]
merci pour vos reponses car ca me semble pas evident.. xbox moyennement configurable (ip fixe, etc..), l acces au net et partage entre les 2 pcs...  et le mieux encore si on veut mettre les pcs a distance ( dans 2 pieces voisines) meme si le cablage ne me gene pas trop...
merci pour vos reponses!

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 28]
Auteur : Bariton
Date : 20-11-2003 21:17

je viens de lire ces posts et je voulais savoir comment avez-vous procédé pour le parametrage Kademlia sur look'n'stop????? Vous dites que ça marche chez vous, ben je voudrais aussi que ça fonctionne chez moi §grattetêt2§ ;)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 29]
Auteur : FredLX
Date : 20-11-2003 21:38

Facile, sur le site de Look 'n' Stop, tu vas dans la section règles, dont un lien a été posté ici. Tu récupères celle d'eMule, en virant l'extention txt et tu la modifies :

Tu rajoutes une règle n°4 dérivée de la 3ème (Copier/coller) : Tu remplaces 4672 par 4673...

...et tu l'importes en cochant les quatres règles !

Attention, il y a en bas du fichier qq lignes à modifier qui n'appartiennent pas aux règles, c'est juste le nombre de règles, à changer de 3 à 4...

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 30]
Auteur : Bariton
Date : 20-11-2003 22:00

merci pour ton aide, je testerai ;)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 31]
Auteur : guegouli
Date : 21-11-2003 16:38

up pour ma question~ §jesaispas§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 32]
Auteur : shakes808080
Date : 21-11-2003 17:12

[QUOTE][i]Message écrit par guegouli, le 20-11-2003 à 14:40 [/i]
[B].....donc le mieux c d acheter un routeur? .......... [/B][/QUOTE]

Alors, si ton modem n'a qu'une seule sortie ethernet, il existe plusieurs solutions:

- acheter un modem qui fait switch en meme temps (ou meme switch + wifi)
- acheter un routeur

- acheter une carte réseau et un switch(=commutateur en français).

Pour les 2 1er cas : dans la mesure ou le routage ne sera pas protégé, tu devras installer un pare-feu sur chaque machine.

Le dernier cas se configure ainsi : installer la 2eme carte réseau sur le PC connecté au modem, et demander à ce PC d'assurer la fonction de routage, de NAT et de parefeu.
Cette 2eme carte réseau se connecte alors au switch, tout comme les autres machines réseau. Le reseau est alors sécurisé.

C'est cette solution que j'ai retenu chez moi : Quand on a un PC qui tourne 24/24 pour la mule, autant y mettre les fonctions parefeu+routeur.
soft utilise : winroute pro 422 (c'est une vieille config maintenant, la v5 de winroute est sortie...).

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 33]
Auteur : Bariton
Date : 21-11-2003 19:20

[QUOTE][i]Message écrit par FredLX, le 20-11-2003 à 22:38 [/i]
[B]Facile, sur le site de Look 'n' Stop, tu vas dans la section règles, dont un lien a été posté ici. Tu récupères celle d'eMule, en virant l'extention txt et tu la modifies :

Tu rajoutes une règle n°4 dérivée de la 3ème (Copier/coller) : Tu remplaces 4672 par 4673...

...et tu l'importes en cochant les quatres règles !

Attention, il y a en bas du fichier qq lignes à modifier qui n'appartiennent pas aux règles, c'est juste le nombre de règles, à changer de 3 à 4... [/B][/QUOTE]
j'ai fait exactement comme tu as dis et ... rien!!!!
ma MorphKad 0.6 a affiché en bas: connection en cours!!! et rien d'autre!!!
Pourtant j'ai suivis tes conseils à la lettre §???§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 34]
Auteur : FredLX
Date : 21-11-2003 20:07

T'as essayé le bootstrap avec l'IP de soul dans le topic sur la MorphKad, page 4 je crois ?

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 35]
Auteur : guegouli
Date : 21-11-2003 21:22

[QUOTE][i]Message écrit par shakes808080, le 21-11-2003 à 17:12 [/i]
[B]Alors, si ton modem n'a qu'une seule sortie ethernet, il existe plusieurs solutions:

- acheter un modem qui fait switch en meme temps (ou meme switch + wifi)
- acheter un routeur

- acheter une carte réseau et un switch(=commutateur en français).

Pour les 2 1er cas : dans la mesure ou le routage ne sera pas protégé, tu devras installer un pare-feu sur chaque machine.

Le dernier cas se configure ainsi : installer la 2eme carte réseau sur le PC connecté au modem, et demander à ce PC d'assurer la fonction de routage, de NAT et de parefeu.
Cette 2eme carte réseau se connecte alors au switch, tout comme les autres machines réseau. Le reseau est alors sécurisé.

C'est cette solution que j'ai retenu chez moi : Quand on a un PC qui tourne 24/24 pour la mule, autant y mettre les fonctions parefeu+routeur.
soft utilise : winroute pro 422 (c'est une vieille config maintenant, la v5 de winroute est sortie...). [/B][/QUOTE]

Tout simplement, MERCI~!!!! ah, t es un ange~!

derriere le modem, il y a bien 2 prise rj45, dont une deja branche sur mon sv25... j ai pas encore le 2eme pc, mais si je connecte la bobox dessus ca peut marcher? dans le sens ou la bobox aura acces au net ? ou alors je peux relier ainsi la bobox avec le pc via le modem-routeur? 
Merci encore!

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 36]
Auteur : Bariton
Date : 22-11-2003 00:58

[QUOTE][i]Message écrit par FredLX, le 21-11-2003 à 21:07 [/i]
[B]T'as essayé le bootstrap avec l'IP de soul dans le topic sur la MorphKad, page 4 je crois ? [/B][/QUOTE]
ah voila c'était le petit truc qui me manquait!!!!!!
merci pour ton aide FredLX §bienjoué§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 37]
Auteur : FredLX
Date : 22-11-2003 01:26

De rien, c'est un plaisir d'en apprendre un peu et de pouvoir refiler qq tuyaux ! ;)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 38]
Auteur : shakes808080
Date : 24-11-2003 01:29

[QUOTE][i]Message écrit par guegouli, le 21-11-2003 à 21:22 [/i]
[B]Tout simplement, MERCI~!!!! ah, t es un ange~!

derriere le modem, il y a bien 2 prise rj45, dont une deja branche sur mon sv25... j ai pas encore le 2eme pc, mais si je connecte la bobox dessus ca peut marcher? dans le sens ou la bobox aura acces au net ? ou alors je peux relier ainsi la bobox avec le pc via le modem-routeur? 
Merci encore! [/B][/QUOTE]

ça dépend de trop de choses pour que je puisse dire simplement oui ou non.
Le mieux est d'essayerd de brancher la Xbox sur cette 2eme Rj45, et de voir si elle accede internet, et si elle voit le PC...

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 39]
Auteur : FredLX
Date : 05-01-2004 14:16

Nouveau problème pour ma part avec Look 'n' Stop :

Depuis quelques temps, il bloque ma navigation internet, j'ai dû le fermer pour pouvoir poster ce message. Je n'ai que le jeu de règles évoluées et mes règles pour eMule qui tourne sans problème. Internet Explorer a bien l'autorisation d'accéder à internet... J'ai l'impression de ne rien avoir changer, mais ça ne fonctionne plus ! J'ai même testé une version crackée mais même problème...

HELP !!!

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 40]
Auteur : KeySoze
Date : 05-01-2004 15:55

Serais-tu arrivé a la fin de la période d'essai du logiciel ?
Au bout de 30 jours la version d'évaluation se termine, ça m'étonnerait que ça bloque la navigation internet mais sais-t'on jamais...

Personnellement, je l'ai acheté (39 euros), par internet, ils t'envoyent un numéro de licence par mail. Serais-tu prêt à en faire autant?

[QUOTE]Look 'n' Stop est un Shareware que vous pouvez essayer gratuitement pendant 30 jours. Après cette période d'essai, vous devez vous enregistrer pour continuer à utiliser Look 'n' Stop.[/QUOTE]

Sinon, pour l'instant je sais pas trop d'ou ca peut venir §jesaispas§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 41]
Auteur : FredLX
Date : 05-01-2004 15:57

Mais là je ne suis pas prêt à l'acheter vu que je suis super bloqué !!!

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 42]
Auteur : KeySoze
Date : 05-01-2004 16:02

1) Vas dans Filtrage logiciel & Filtrage internet, tu peux décocher/cocher comme tu veux "Filtrage Logiciel actif" & "Filtrage Internet actif"  ou bien c'est grisé et tu ne peux pas y toucher?

2) En allant sur un site pour tester ton firewall, tu as l'impression qu'il arrête quelque chose (en allant voir le journal par exemple) ou bien tu ne peux pas du tout surfer quand L'n'S est lancé ?

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 43]
Auteur : FredLX
Date : 05-01-2004 16:47

1) Ce n'est pas grisé...

2) Google s'ouvre mais les recherches ne fonctionnent par exemple... Surf très limité ! Et le journal montre toutes ces interceptions.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 44]
Auteur : KeySoze
Date : 05-01-2004 21:52

Bizare, je ne sais pas d'où ça pourrait venir §bouh§, fais un post pour demander de l'aide §help2§

Ca n'a pas l'air d'être une fin de licence.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

