Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Hotline > Hotline Générale > [RESOLU] Bien se protéger, qd on a un partage de connexion


Aller au Forum:
Notez ce sujet :

Page(s) (3): [ <   1   2   3   > ]   Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 kyro  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 5698

Ancienneté : 98%
Participation : 5%
Inscription: 05 Nov 2002
Localisation: Lille
Age: 45
Messages: 3573
Sujets Lancés : 286

euh peut etre que je me trompe mais sur tout réseau il suffit juste d'avoir un seul firewall sur la machine Host qui partage l'accés internet ...
si celle ci est protégée comment voulez vous que les autres machines soit potentiellement attaquables ?
enfin je dis ca je dis rien .... je ne suis pas expert en la matiére ...


sinon j'ai eu le meme probléme au début que j'utilisé Zone Alarm et j'avais posé la question sur un forum spécialisé.
Voila donc la question et la réponse que j'ai obtenu pour ceux que ca interresse

Citation:

KYRO a dit :
Salut !

j'ai un probléme de configuration avec ZA pro :
j'arrive pas à partager ma connection ADSL sur mon deuxiéme PC en local quand ZA est en mode furtif (la plus haute protection internet). Quand j'abaisse le curseur pour régler ZA en protection moyenne y a pas de probléme la connexion est bien partagée mais dés que je passe en furtif hop plus de connexion ...

comme je suis en IP fixe sur les 2 machines j'ai essayé en ajoutant l'IP du 2eme PC dans la "zone de confiance" mais ca ne change rien. Meme en désactivant le firewall coté "zone de confiance" (donc mon réseau local) le probléme est toujours présent ...

Je suis sur WinXP pro, mes partages de connexion est réglages TCP/IP sont ok

Est-ce que quelqu'un peut me venir en aide ? cela m'evitera de rester 24/24 connecté avec un PC à moitier protégé

Citation:

JEAN-PIERRE a dit :
J'ai eu le même problème et voilà ma solution :

Exemple PC connecté sur Internet : IP = 192.168.0.1
Second PC :

DHCP

Exemple :

Adresse IP : 192.168.0.33
Masque : 255.255.255.0
Passerelle : 198.168.0.1

Sur le PC connecté sur internet, il faut partagé la connection internet et désactivé le firewall de Windows XP

Dans ZA pro ( 3.7 )

Firewall - Blocked Zone Security - Advanced
Internet Connect Sharing

Cliquer sur "This computer is a ICS gateway", Local Address = 192.168.0.1
Enlever la croix sur "Suppress alerts localy if forwarded to clients" pour voir le compte rendu des intrusions sur le second PC

Et ça doit fonctionner, tu as le firewall sur les 2 PC ou plus ..... avec la même passerelle ( TEST FAIT AVEC UN 56K )


Citation:

JACQUES a dit
touner 3 fois autour le table à cloche pied !

bon ok


__________________
[DOSSIERS JEUX VIDEOS]


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 21 Jours, 22 Heures, 48 Minutes, 50 Secondes en ligne

Old Post 16-11-2003 16:26
Cliquez ici pour voir le profil de kyro Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de kyro Ajouter kyro à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 FredLX  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 271

Ancienneté : 100%
Participation : 4%
Inscription: 28 Feb 2002
Localisation: Durocortorum
Age: 50
Messages: 2743
Sujets Lancés : 49

Pas tout à fait non, j'ai une liste de Port UDP bloqués, sûrement en rapport avec Kademlia, mais dois-je authoriser tous les ports !?!?!?


__________________

Patience et longueur de temps...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 16 Jours, 1 Heure, 22 Minutes, 41 Secondes en ligne

Old Post 16-11-2003 16:30
Cliquez ici pour voir le profil de FredLX Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de FredLX Ajouter FredLX à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 KeySoze  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Modérateur

Déconnecté

Niveau : 5
N° de Membre : 4449

Ancienneté : 98%
Participation : 8%
Inscription: 15 Sep 2002
Localisation: IDF
Age: 42
Messages: 6370
Sujets Lancés : 603

@FredLX :

Ahhh ça y'est j'ai trouvé un test qui m'a trouvé des ports ouverts : http://check.sdv.fr/

"Résultat du scan (effectué en 142 secondes):
4 ports semblent ouverts sur votre machine.
Verifiez votre securité."

Tu peux me dire ce que tu obtiens là ?
Il va peut-être falloir créer des règles pour parrer à tout ça...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 46 Jours, 18 Heures, 58 Minutes, 16 Secondes en ligne

Old Post 16-11-2003 16:31
Cliquez ici pour voir le profil de KeySoze Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de KeySoze Ajouter KeySoze à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 FredLX  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 271

Ancienneté : 100%
Participation : 4%
Inscription: 28 Feb 2002
Localisation: Durocortorum
Age: 50
Messages: 2743
Sujets Lancés : 49

Un p'tit bilan :

- Ma connexion internet est bien partagée.
- Mon réseau fonctionne dans les deux sens pour l'accès aux dossiers partagés.
- eMule se connecte sans PB au réseau eDonkey et à Kademlia.


Test sur http://check.sdv.fr :

Aucun port ne semble ouvert sur votre machine.
Votre securité est excellente.

Test sur http://scan.sygate.com/ :

You have blocked all of our probes! We still recommend running this test both with
and without Sygate Personal Firewall enabled... so turn it off and try the test again

Test sur http://www.dslreports.com/scan :

Healthy Setup! We could detect nothing interesting on any of the default ports on your IP address. Your computer appears to be a hard target. Well done!

Bref, le firewall ultime !


__________________

Patience et longueur de temps...

Edité par FredLX le 16-11-2003 à 17:19

Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 16 Jours, 1 Heure, 22 Minutes, 41 Secondes en ligne

Old Post 16-11-2003 16:52
Cliquez ici pour voir le profil de FredLX Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de FredLX Ajouter FredLX à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 KeySoze  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Modérateur

Déconnecté

Niveau : 5
N° de Membre : 4449

Ancienneté : 98%
Participation : 8%
Inscription: 15 Sep 2002
Localisation: IDF
Age: 42
Messages: 6370
Sujets Lancés : 603

Ah ben pas mal

As tu permis les applications : SVCHOST.EXE et ALG.EXE ?
Aurais tu fais des choses différentes de moi?

Je viens de refaire le test sur http://check.sdv.fr et j'ai obtenu :
"Aucun port ne semble ouvert sur votre machine.
Votre securité est excellente."

Bizarre...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 46 Jours, 18 Heures, 58 Minutes, 16 Secondes en ligne

Old Post 16-11-2003 17:25
Cliquez ici pour voir le profil de KeySoze Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de KeySoze Ajouter KeySoze à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 shakes808080  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 517

Ancienneté : 100%
Participation : 11%
Inscription: 08 Mar 2002
Localisation:
Messages: 8978
Sujets Lancés : 354

Et comment vous faites après avoir fermé tous vos ports pour voir votre PC depuis l'extérieur hein ??

perso : port UDP68 ouvert (sinon, lowID sur mumule), port 21/TCP ouvert (hé oui, j'ai mon propre serveur FTP), et port 81/TCP ouvert (webmule)...

sinon rien n'est visible sur mon PC "réseau" , win2k + kerio firewall 4.22

Une config déja ancienne et qui a fait ses preuves (jamais embêté).


__________________
Racket logiciel


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 45 Jours, 5 Heures, 55 Minutes, 7 Secondes en ligne

Old Post 16-11-2003 23:38
Cliquez ici pour voir le profil de shakes808080 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de shakes808080 Ajouter shakes808080 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 FredLX  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 271

Ancienneté : 100%
Participation : 4%
Inscription: 28 Feb 2002
Localisation: Durocortorum
Age: 50
Messages: 2743
Sujets Lancés : 49

Je pense que seuls les programmes autorisés peuvent utiliser les ports ad-hoc. Ils sont tous fermés, sauf certains et seulement si c'est emule.exe qui demande leur utilisation, par exemple ! Enfin, fais les tests proposés par les liens plus hauts. Je n'ai d'après ces tests aucune faille, mais eMule dispose des bon ports, suivant une règle récupérée sur le site du firewall...


__________________

Patience et longueur de temps...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 16 Jours, 1 Heure, 22 Minutes, 41 Secondes en ligne

Old Post 16-11-2003 23:49
Cliquez ici pour voir le profil de FredLX Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de FredLX Ajouter FredLX à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 KeySoze  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Modérateur

Déconnecté

Niveau : 5
N° de Membre : 4449

Ancienneté : 98%
Participation : 8%
Inscription: 15 Sep 2002
Localisation: IDF
Age: 42
Messages: 6370
Sujets Lancés : 603

Kerio n'est pas un mauvais firewall, on le dit pas assez souvent, mais un bon firewall mal configuré est une vraie passoire
Je pense que les tests permettent bien de se faire une idée quand à la sécurité qu'on peut avoir.

Citation:
Et comment vous faites après avoir fermé tous vos ports pour voir votre PC depuis l'extérieur hein ??
perso : port UDP68 ouvert (sinon, lowID sur mumule), port 21/TCP ouvert (hé oui, j'ai mon propre serveur FTP), et port 81/TCP ouvert (webmule)...
sinon rien n'est visible sur mon PC "réseau" , win2k + kerio firewall 4.22

Ce que dit FredLX est très juste : certains ports sont permis à certaines applications seulement, il y a un double filtrage sur look'n'stop (commme sur pas mal de firewall d'ailleurs) : logiciel/ports. Tous les ports ne sont pas FERMéS !
Par conséquent, même si un certain port est ouvert pour une certaine application, il est caché d'Internet (pas seulement fermé) pour toute autre application. .
On pourrait envisager un gars qui passerait par une faille d'eMule et part les ports ouverts par le firewall, mais bon, ca devient plus compliqué...


Citation:
Une config déja ancienne et qui a fait ses preuves (jamais embêté).

J'ai jamais eu non plus de problème en fait, mais je préfère prévenir. Ca m'aura pris quelques heures pour configurer tout ça et maintenant je suis plus confiant quand à la sécurité de mon PC qui est laissé tout seul...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 46 Jours, 18 Heures, 58 Minutes, 16 Secondes en ligne

Old Post 17-11-2003 18:26
Cliquez ici pour voir le profil de KeySoze Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de KeySoze Ajouter KeySoze à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 FredLX  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 271

Ancienneté : 100%
Participation : 4%
Inscription: 28 Feb 2002
Localisation: Durocortorum
Age: 50
Messages: 2743
Sujets Lancés : 49

Ben moi, grâce à KeySoze, ça m'a pris 1/2 heure à tous casser de passer de ZoneAlarm classique à une protection impec !


__________________

Patience et longueur de temps...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 16 Jours, 1 Heure, 22 Minutes, 41 Secondes en ligne

Old Post 17-11-2003 18:33
Cliquez ici pour voir le profil de FredLX Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de FredLX Ajouter FredLX à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 shakes808080  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 517

Ancienneté : 100%
Participation : 11%
Inscription: 08 Mar 2002
Localisation:
Messages: 8978
Sujets Lancés : 354

Citation:
Message écrit par KeySoze, le 17-11-2003 à 18:26
.......Ce que dit FredLX est très juste : certains ports sont permis à certaines applications seulement, il y a un double filtrage sur look'n'stop (commme sur pas mal de firewall d'ailleurs) : logiciel/ports. Tous les ports ne sont pas FERMéS !
Par conséquent, même si un certain port est ouvert pour une certaine application, il est caché d'Internet (pas seulement fermé) pour toute autre application. ..........


Perso, je vois pas l'utilité du truc: quand une requete extérieure arrive à destination de mon IP extérieure, elle est prise en charge par le Firewall. Celui ci est là pour éviter le spoofing de port, et pour mapper les requetes vers la bonne machine de mon réseau local quand c'est demandé. (exemple: port 21 et 80 )

A partir de là, il y a deux possibilité : la machine cible exécute ou n'exécute pas le programme qui est sensé écouter les ports correspondants (le serveur FTP par exemple).
Si le programme étant à l'écoute sur le port concerné n'est pas démarré, la requete est purement et simplement ignorée.
Il s'agit là d'un comportement standard de nos PC, et on n'a pas besoin de firewall pour obtenir ce comportement.

Le seul intérêt de filtrer par rapport au programme, c'est pour les requetes SORTANTES : par exemple pour n'autoriser qu'à internet explorer de sortir sur internet, ça permet d'éviter qu'un spyware ou qu'un trojan malencontreusement installé sur le PC puisse causer avec l'extérieur...

Citation:
Par conséquent, même si un certain port est ouvert pour une certaine application, il est caché d'Internet (pas seulement fermé) pour toute autre application

Il suffit de lancer ou ne pas lancer l'application. De l'extérieur, il n'y a aucune différence entre une requete bloquée par le firewall en mode "ignore" (pas de reponse à la requete de type "deny"), et une requete acceptée par le firewall, redirigée vers une machine qui n'est pas à l'écoute : Dans les deux cas, la requete n'aura jamais de réponses...

Et sinon pire qu'un firewall mal configuré : bcps d'utilisateurs laissent à vide le mot de passe du compte "administrateur". Ce compte est caché dans l'administration standard des utilisateurs.
Le jour où ils arrêtent le firewall pour faire des tests par exemple, leur machine est accessible SANS mot de passe...


__________________
Racket logiciel


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 45 Jours, 5 Heures, 55 Minutes, 7 Secondes en ligne

Old Post 20-11-2003 01:52
Cliquez ici pour voir le profil de shakes808080 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de shakes808080 Ajouter shakes808080 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 FredLX  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 271

Ancienneté : 100%
Participation : 4%
Inscription: 28 Feb 2002
Localisation: Durocortorum
Age: 50
Messages: 2743
Sujets Lancés : 49

Pour le compte administrateur, j'ai un firewall imparable : ne rentre chez moi que des gens autorisés et en ma présence !!!

Pour le reste, je n'ai pas trop compris, trop de jargon / franglais... A partir du moment où les sites de test me répondent que mon PC est suffisamment protégé pour un particulier, ça me suffit : le peu que j'ai compris doit être suffisant


__________________

Patience et longueur de temps...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 16 Jours, 1 Heure, 22 Minutes, 41 Secondes en ligne

Old Post 20-11-2003 10:28
Cliquez ici pour voir le profil de FredLX Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de FredLX Ajouter FredLX à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 guegouli  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 3977

Ancienneté : 98%
Participation : 3%
Inscription: 27 Aug 2002
Localisation: fr
Age: 51
Messages: 2178
Sujets Lancés : 328

Bon, je sais pas si je peux polluer ce thread avec ma question et j ose pas ouvrir un nouveau post pour ca...
bon voila, je voudrais faire la meme chose... avec 3 machines~
mais voici ces machines: un barbone (sv25 un port ethernet integre), mon futur barbone ( toujours l ethernet integre), une xbox (et oui, pas pour le live officiel, mais pour xbconnect), tout ca a connecte sur un modem ethernet avec grosse connection (j suis en coree, c est normal)
je n y connais rien, blah blah blah.. donc le mieux c d acheter un routeur? je sais qu il y en a des pas trop chers, ici a 50 euros environ
http://pr114.co.kr/pr114/detail_vie...18&stockno=8689
merci pour vos reponses car ca me semble pas evident.. xbox moyennement configurable (ip fixe, etc..), l acces au net et partage entre les 2 pcs... et le mieux encore si on veut mettre les pcs a distance ( dans 2 pieces voisines) meme si le cablage ne me gene pas trop...
merci pour vos reponses!


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 15 Jours, 19 Heures, 32 Minutes, 13 Secondes en ligne

Old Post 20-11-2003 14:40
Cliquez ici pour voir le profil de guegouli Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de guegouli Ajouter guegouli à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Bariton  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Super Moderateur

Déconnecté

Niveau : 5
N° de Membre : 4041

Ancienneté : 98%
Participation : 18%
Inscription: 30 Aug 2002
Localisation: entre ses cuisses ...
Age: 44
Messages: 15487
Sujets Lancés : 1056

je viens de lire ces posts et je voulais savoir comment avez-vous procédé pour le parametrage Kademlia sur look'n'stop????? Vous dites que ça marche chez vous, ben je voudrais aussi que ça fonctionne chez moi


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 96 Jours, 13 Heures, 55 Minutes, 55 Secondes en ligne

Old Post 20-11-2003 21:17
Cliquez ici pour voir le profil de Bariton Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Bariton Ajouter Bariton à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 FredLX  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 271

Ancienneté : 100%
Participation : 4%
Inscription: 28 Feb 2002
Localisation: Durocortorum
Age: 50
Messages: 2743
Sujets Lancés : 49

Facile, sur le site de Look 'n' Stop, tu vas dans la section règles, dont un lien a été posté ici. Tu récupères celle d'eMule, en virant l'extention txt et tu la modifies :

Tu rajoutes une règle n°4 dérivée de la 3ème (Copier/coller) : Tu remplaces 4672 par 4673...

...et tu l'importes en cochant les quatres règles !

Attention, il y a en bas du fichier qq lignes à modifier qui n'appartiennent pas aux règles, c'est juste le nombre de règles, à changer de 3 à 4...


__________________

Patience et longueur de temps...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 16 Jours, 1 Heure, 22 Minutes, 41 Secondes en ligne

Old Post 20-11-2003 21:38
Cliquez ici pour voir le profil de FredLX Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de FredLX Ajouter FredLX à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Bariton  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Super Moderateur

Déconnecté

Niveau : 5
N° de Membre : 4041

Ancienneté : 98%
Participation : 18%
Inscription: 30 Aug 2002
Localisation: entre ses cuisses ...
Age: 44
Messages: 15487
Sujets Lancés : 1056

merci pour ton aide, je testerai


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 96 Jours, 13 Heures, 55 Minutes, 55 Secondes en ligne

Old Post 20-11-2003 22:00
Cliquez ici pour voir le profil de Bariton Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Bariton Ajouter Bariton à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 16:28 (GMT) Poster un nouveau sujet    Poster une réponse   
Page(s) (3): [ <   1   2   3   > ]  Sujet précédent   Sujet suivant
Forum OXMO > Section Hotline > Hotline Générale > [RESOLU] Bien se protéger, qd on a un partage de connexion

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 16 heure(s) et 4 minute(s)
Page générée en 0.027206 secondes en exécutant 43 requêtes SQL.
Apache - Compression GZIP : Activée.