Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Software > [DEBAT] Que pensez-vous du Pare-feu (Firewall) d'XP ?


Aller au Forum:
Notez ce sujet :

Page(s) (2): [ <   1   2   ]   Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 shakes808080  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 517

Ancienneté : 100%
Participation : 11%
Inscription: 08 Mar 2002
Localisation:
Messages: 8978
Sujets Lancés : 354

Citation:
Message provenant de soul^keeper
Une Carte Réseau Virtuelle? c'est-à dire?


En fait, j'en ai discuté en page 3 de ce thread (avec le recul, je m'aperçois d'ailleurs que j'étais un peu hors sujet...) : http://www.forum.oxmo.org/showthrea...62929#post62929

La question que je me pose, c'est comment tu configures winroute pour que les connexions entrantes du port 4663 aillent vers le donkey de la machine où tu as installé winroute.
Moi, j'y arrive en utilisant le port mapping. Mais le port mapping vers l'adresse interne (127.0.0.1) ne fonctionne pas, le port mapping vers l'adresse internet n'est pas possible car elle change, et un PC isolé ne possède pas d'autres adresse IP à ce que je sache...

sinon, dom95, ce que tu risque, c'est un virus qui envoie des informations de ton PC vers l'extérieur ( utilise ad-aware pour t'en prémunir ) , ou une de ces "fonctionnalités non documentées" incluse dans windows XP qui ferait la meme chose ( utilise XPantispy pour controler ça )


__________________
Racket logiciel


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 45 Jours, 5 Heures, 55 Minutes, 7 Secondes en ligne

Old Post 17-09-2002 12:15
Cliquez ici pour voir le profil de shakes808080 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de shakes808080 Ajouter shakes808080 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 dom95  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 2839

Ancienneté : 99%
Participation : 6%
Inscription: 05 Jul 2002
Localisation: RP
Messages: 4597
Sujets Lancés : 113

Merci shakes. Les 2 prog en question je les ai dl il y a plus d'un mois. Il va falloir que je songe à les installer.

Bon après-midi ! Je pars bosser. J'aurai peut-être d'autres questions à mon retour en fin d'après-midi ...


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 61 Jours, 10 Heures, 11 Minutes, 23 Secondes en ligne

Old Post 17-09-2002 12:27
Cliquez ici pour voir le profil de dom95 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de dom95 Ajouter dom95 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Hornet  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Newbie

Déconnecté

Niveau : 1
N° de Membre : 4247

Ancienneté : 98%
Participation : 1%
Inscription: 05 Sep 2002
Localisation: PARIS & LONDRES
Age: 47
Messages: 46
Sujets Lancés : 9

a propos...

Mon Firewall ne fait parti d'aucun sité jusqu' à présent. Il s'agit de Wingate un excellent soft.
Mais pourquoi personne ne le connait???

@dom95: A en juger d'apres mon fichier log, voila presque 1 année qu'est installé mon firewall et aucune attaque a été relevée.
Cependant j'essaye de faire attention à certains sites peu recommendables comme les wa...& co. Perso je les "proscrit" tous afin d'éviter de mauvaises surprises. Pour moi le danger vient de là. J'essaye de rester sur le "chemin" ; je m'aventure que tres peu or des sentiers battus.

Maintenant si qq decide de pénetrer dans ton systeme, il le fera. Il s'agit simplement d'une question de temps, c'est tout.

Hornet.

P.S. Je devie un peu du sujet mais je pense que ces quelques lignes font partie egalement de la securité de notre PC.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 0 Heure, 53 Minutes, 43 Secondes en ligne

Old Post 17-09-2002 12:33
Cliquez ici pour voir le profil de Hornet Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Hornet Ajouter Hornet à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Connecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

Citation:
Message provenant de shakes808080
La question que je me pose, c'est comment tu configures winroute pour que les connexions entrantes du port 4663 aillent vers le donkey de la machine où tu as installé winroute.
Moi, j'y arrive en utilisant le port mapping. Mais le port mapping vers l'adresse interne (127.0.0.1) ne fonctionne pas, le port mapping vers l'adresse internet n'est pas possible car elle change, et un PC isolé ne possède pas d'autres adresse IP à ce que je sache...


Je ne comprend pas ce que vient faire le mapping là dedans.... mapper le port 4663 sur la machine sur laquelle est installée winroute, ce n'est donc pas un mapping (!)... on est bien d'accord? on ne mappe pas un port sur la même machine... c'est simplement "OUVRIR LE PORT 4663" de la machine.... autrement dit il suffit de faire une reglè TCP InBound, port local=4663, cocher "permit". C'est tout !

Sinon en dehors de l'adresse IP externe (wanadoo) et loop (127.0.0.1), ton PC a forcément l'adresse IP de ta carte réseau (de type 192.168.0.1) et celle là est fixe et est équivalente à 127.0.0.1 donc tu peux t'en servir


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 29 Minutes, 59 Secondes en ligne

Old Post 17-09-2002 19:41
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 shakes808080  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 517

Ancienneté : 100%
Participation : 11%
Inscription: 08 Mar 2002
Localisation:
Messages: 8978
Sujets Lancés : 354

oups, j'avais pas vu ta réponse, soul!!

L'explication du pourquoi du mapping n'est pas simple, j'espere que tu auras la patience de me lire.

En fait, dans la documentation winroute, on parle toujours d'une configuration où le PC winroute est un PC dédié à winroute : Je n'ai pas trouvé d'explications pour procéder à l'installation d'un client sur la machine où winroute est également installé.
Par contre, pour qu'un serveur http (par exemple) tournant sur une machine de mon réseau local soit vu depuis internet, il faut ajouter un port mapping du port 80 comme montré ici:


sinon, les requetes entrantes sur le port 80 deviennent....(et c'est là à mon avis que nos points de vue divergent)...
- d'après toi : elles sont mappées par défaut sur la machine winroute (autrement dit, pas mappées..) et il suffit donc d'ouvrir le port 80(pour reprendre tes termes) en ajoutant une regle (comme tu le décris dans ton post pour le port 4663). (PS : ce que je raconte ici sur ton point de vue est déduit de ce qui tu as raconté dans le post précédent, je peux me tromper....)
- d'apres moi : Elles sont refusées car n'ayant pas d'entrée en table de mappage.
Pour confirmer ce point , voici un extrait de cette page web :
L'inconvénient du routeur NAT est d'être très pointilleux sur les connexions entrantes : si le routeur NAT n'a pas dans ses tables une entrée concernant une connexion, il ne laisse rien "entrer".C'est en quelque sorte une mesure de sécurité, et aussi une conséquence de sa façon de fonctionner : si vous voulez faire tourner sur un ordinateur du LAN un serveur (par ex. http ou ftp) qui soit accessible par Internet, il vous faudra configurer le routeur NAT pour accepter et rediriger correctement une connexion entrante

Par ailleurs, dans la config par défaut de winroute, il n'y a aucun filtrage de packet effectué, et pour moi il est donc inutile d'ouvrir le port car ils sont déja tous ouverts par défaut. Cette manip d'ouverture n'a de sens que si on a installé une regle de filtrage du type "refuser tous les packet entrants" (comme décrit en page 148 du manuel français de winroute)
Or , au début de mes aventures avec winroute, je n'avais donc aucun filtrage, et aucun mapping, et mon client edonkey ne choppait pas de HighID...J'ai donc pensé que les connexions entrantes sur le port 4663 (qui auraient donc du arriver jusqu'à mon client EDk car il tournait précisément sur la machine winroute) n'aboutissaient pas, ce qui me conforte dans l'idée que le port mapping est obligatoire, meme pour les connexion vers la machine winroute elle-meme...

Bref, ce que j'ai retenu de tout ça (à tord ou à raison, mais je voudrais savoir si tu penses toujours qu'il suffit d'ouvrir le port, et qu'est ce qui te fait dire ça, expérience et/ou déduction et/ou lecture&documentation...), c'est qu'il faut forcément déclarer un mapping vers une cible pour qu'une connexion entrante puisse s'établir.
Il me faut donc une adresse IP cible.
Et pour l'adresse IP de la carte réseau, elle existe effectivement, mais d'une part, elle n'existerait pas si mon PC était tout seul, et d'autre part, elle se désactive dès que je coupe mon autre PC car les 2 PC sont reliés par un câble croisé. ( Au passage, c'était pas le cas sous win98 qui se foutait completement de l'état physique de la connexion. )


__________________
Racket logiciel

Edité par shakes808080 le 23-09-2002 à 01:28

Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 45 Jours, 5 Heures, 55 Minutes, 7 Secondes en ligne

Old Post 23-09-2002 01:12
Cliquez ici pour voir le profil de shakes808080 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de shakes808080 Ajouter shakes808080 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 shadoworld  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 5603

Ancienneté : 98%
Participation : 1%
Inscription: 02 Nov 2002
Localisation: cité des fables...
Age: 50
Messages: 713
Sujets Lancés : 14

merci à soul pour toutes ces indications.
mais que penses-tu de Norton?


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 10 Heures, 17 Minutes, 10 Secondes en ligne

Old Post 24-11-2002 23:07
Cliquez ici pour voir le profil de shadoworld Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de shadoworld Ajouter shadoworld à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 HastuR  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Newbie

Déconnecté

Niveau : 1
N° de Membre : 4139

Ancienneté : 98%
Participation : 1%
Inscription: 02 Sep 2002
Localisation: Ici & Ailleurs...
Age: 47
Messages: 40
Sujets Lancés : 0

Bon perso le firewall intégré de WinXP ==> poubelle

J'utilise Kerio Personal Firewall que je recommande à tous le monde (même aux admins serveurs lol). Biensûr au dessus y'a Winroute mais trop lourd à mon goût pour un usage perso... (c'est pas pour rien que c'est la même boite qui développe les 2 je pense ^^)


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 0 Heure, 0 Minute, 0 Seconde en ligne

Old Post 04-12-2002 03:49
Cliquez ici pour voir le profil de HastuR Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de HastuR Ajouter HastuR à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 vlof  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 7205

Ancienneté : 97%
Participation : 1%
Inscription: 15 Dec 2002
Localisation:
Messages: 296
Sujets Lancés : 23

Je vote kerio avec pour l'instant aucun probleme avec ce soft...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 6 Jours, 2 Heures, 55 Minutes, 14 Secondes en ligne

Old Post 20-01-2003 18:00
Cliquez ici pour voir le profil de vlof Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de vlof Ajouter vlof à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 valere44  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 1153

Ancienneté : 100%
Participation : 3%
Inscription: 15 Apr 2002
Localisation: Ahvaz
Age: 44
Messages: 2451
Sujets Lancés : 349

J'ai Norton Personnal Firewall.

Un pare-feu qui me SEMBLE efficace (du point de vue utilisateur).
(ex: un programme veut se connecter à internet => autorisé ou pas?;
un serveur distant veut se connecter à mon programme => autorisé ou pas?)

Par contre, j'ai une question: Qu'est-ce que le 'LSA Shell' de windows? A quoi sert-il? Faut-il l'interdire d'accès à internet ou pas (conseil de norton : accepter, car risque faible)?

PS: Je ne suis pas certain de l'orthographe.


__________________
radio.blog | galleries | my.youtube


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 17 Jours, 16 Heures, 18 Minutes, 30 Secondes en ligne

Old Post 21-01-2003 13:35
Cliquez ici pour voir le profil de valere44 Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de valere44! Trouver plus de messages de valere44 Ajouter valere44 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 14:00 (GMT) Poster un nouveau sujet    Poster une réponse   
Page(s) (2): [ <   1   2   ]  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Software > [DEBAT] Que pensez-vous du Pare-feu (Firewall) d'XP ?

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 13 heure(s) et 36 minute(s)
Page générée en 0.026050 secondes en exécutant 38 requêtes SQL.
Apache - Compression GZIP : Activée.