A l'aide !!!!!!!!!!!!!!!!!! Mon firewall a pété un plomb

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

A l'aide !!!!!!!!!!!!!!!!!! Mon firewall a pété un plomb

Message par Eric33 » 29 Sep 2002 21:08

Voilà, j'ai un minuscule léger très gros problème avec mon (ou mes si vous voulez) firewall(s) :
J'ai deux PC, l'un sous XP et un sous 2000 relié à un STH(P) par un switch depuis bientôt un an.
J'ai essayé les firewalls dans cet ordre (à chaque fois sur une machine et si ça marchait bien j'installais sur l'autre) :
- Tiny (Keryo) : impossible d'avoir accès au réseau local (j'ai beau tout laisser passer sur mes ranges d'IP et sélectionner les options pour le réseau local, ça passe pas)
- Sygate, alors là tout a baigné jusqu'à ce début de semaine où j'ai commencé à jouer à Battlefield 1942 : je me connecte, la carte se charge, je joue, carte suivante, bing connexion interrompue et ce connard de Sygate me sort un scan de port du serveur de jeu (de n'importe lequel je précise)
- Norton Internet Security : ça rebaigne jusqu'à ce que je me connecte avec Overnet : j'ai l'impression qu'il n'apprécie pas que des gens uploade chez moi, toutes les 10 sec, il me sort : "on essaie de rentrer chez vous, qu'est-ce que je dois faire ?", le problème c'est que sur cette alerte là, je n'ai pas l'option de créer une règle (c'est oui ou non et pas "toujours laisser passer"), cette règle étant de toute façon déjà créée
- Tiny v3 : même problème pas de réseau local et en plus j'y comprend rien avec leur 36 sortes de types d'applics à la con
- Zonealarm : fait que rebooter mon PC celui-là (et oui j'ai désactivé le reboot automatique :evil: )

Z'auriez pas une idée lumineuse pour n'importe lequel de ses firewalls ou bien autre chose (il me semble que mcaffee a aussi un firewall)
Pour le moment, je me tâte pour transformer mon STH(P) en ST510 ou STP+F mais les firewalls hardware me font un peu peur :oops: (se farcir les règles à la main en telnet hum !!)

Pour ceux qui ont tout lu, une chope :bier:

Pour ceux qui en plus me répondront, un bac
:bier: :bier: :bier: :bier:
:bier: :bier: :bier: :bier:
:bier: :bier: :bier: :bier:
:bier: :bier: :bier: :bier:
:bier: :bier: :bier: :bier:
:bier: :bier: :bier: :bier:

edit : pas de passerelle Linux :smurf:
Proximus Flex (Internet 85/20, TV, ligne fixe) + Edpnet Mobile + VoIP OVH avec Cisco 8841
Routeur Mikrotik RB4011 + AP Ubiquiti UAP-AC-LITE + Switches Ubiquiti USW-Lite-8-PoE et USW-Flex-Mini
Avatar de l’utilisateur
Eric33
Acharné
Acharné
 
Message(s) : 1032
Inscription : 12 Déc 2001 02:00
Localisation : Mons

Message par watch » 29 Sep 2002 22:01

ben si ton sth est transformé comme tu semble l'indiquer, je vois pas pourquoi tu te casse la tete avec un firewall windozzze...
watch
Casimir Team
Casimir Team
 
Message(s) : 2395
Inscription : 13 Juin 2001 02:00

Message par Eric33 » 29 Sep 2002 22:34

Mon STH est transformé en SpeedTouch Pro (pas de firewall intégré). Il y une autre transformation pour arriver à un SpeedTouch Pro + firewall intégré et encore une autre pour le transformer en SpeedTouch 510

Mais comme je le disais je ne suis pas très chaud parce que je n'y connais rien en firewall hardware (enfin ce serait une bonne occasion pour apprendre mais bon)
Proximus Flex (Internet 85/20, TV, ligne fixe) + Edpnet Mobile + VoIP OVH avec Cisco 8841
Routeur Mikrotik RB4011 + AP Ubiquiti UAP-AC-LITE + Switches Ubiquiti USW-Lite-8-PoE et USW-Flex-Mini
Avatar de l’utilisateur
Eric33
Acharné
Acharné
 
Message(s) : 1032
Inscription : 12 Déc 2001 02:00
Localisation : Mons

Message par watch » 29 Sep 2002 22:40

oui enfin bon, un stp a déjà un firewall hein ... C'est pas parce que c'est pas dans son nom, qu'il n'en a pas... scan tes ports et tu verras.... i lsait aussi faire du nat, donc je vois toujours pas ou est le problèmes...
watch
Casimir Team
Casimir Team
 
Message(s) : 2395
Inscription : 13 Juin 2001 02:00

Message par Eric33 » 29 Sep 2002 22:57

Beh, en fait j'étais persuadé qu'il en avait pas de firewall mon STP. Mais effectivement tous mes ports sont cachés :?:

Mais alors sur www.forpage.com elle sert à quoi la modif STP -> STP + firewall :?:
Proximus Flex (Internet 85/20, TV, ligne fixe) + Edpnet Mobile + VoIP OVH avec Cisco 8841
Routeur Mikrotik RB4011 + AP Ubiquiti UAP-AC-LITE + Switches Ubiquiti USW-Lite-8-PoE et USW-Flex-Mini
Avatar de l’utilisateur
Eric33
Acharné
Acharné
 
Message(s) : 1032
Inscription : 12 Déc 2001 02:00
Localisation : Mons

Message par watch » 29 Sep 2002 22:59

ben sur le stp, tu sais juste dire, firewall on ou off ou faire du nat..., avec un 510 ou pro+Firewall (et là je m'avance peut etre car j'ai pas testé), le firewall est un peu plus balaize et paramétrable....
watch
Casimir Team
Casimir Team
 
Message(s) : 2395
Inscription : 13 Juin 2001 02:00

Message par Eric33 » 29 Sep 2002 23:01

Merci beaucoup, tu as bien mérité ton bac
:bier: :bier: :bier: :bier:
:bier: :bier: :bier: :bier:
:bier: :bier: :bier: :bier:
:bier: :bier: :bier: :bier:
:bier: :bier: :bier: :bier:
:bier: :bier: :bier: :bier:

Bon beh, à la poubelle, les firewall soft (ça c'est cool :D )
Proximus Flex (Internet 85/20, TV, ligne fixe) + Edpnet Mobile + VoIP OVH avec Cisco 8841
Routeur Mikrotik RB4011 + AP Ubiquiti UAP-AC-LITE + Switches Ubiquiti USW-Lite-8-PoE et USW-Flex-Mini
Avatar de l’utilisateur
Eric33
Acharné
Acharné
 
Message(s) : 1032
Inscription : 12 Déc 2001 02:00
Localisation : Mons

Message par watch » 29 Sep 2002 23:03

encore des bières???? J'en ai une indigestion moi avec ce w-e de fou a Nivelles... :-? mais bon, allez, je ferai un effort ;) Merci bcp :)
watch
Casimir Team
Casimir Team
 
Message(s) : 2395
Inscription : 13 Juin 2001 02:00

Message par Drasche » 30 Sep 2002 10:10

petite remarque par rapport à Tiny: en gros je m'en sers aussi sur mon PC connecté au net et faisant office de gateway. J'ai accès à mon réseau local. Le petit problème de ce firewall est qu'il faut spécifier les priorités en plaçant les rules dans un ordre spécifique, contrairement à d'autres où l'on spécifie directement dans la rule un niveau de priorité, ce que je trouve plus pratique. Et puisqu'ils ont sorti une v3, j'irai jeter un oeil :-)
Drasche.

C'est quand on abandonne qu'il n'y a plus d'espoir.
Avatar de l’utilisateur
Drasche
Habitué
Habitué
 
Message(s) : 315
Inscription : 10 Mars 2002 02:00
Localisation : Bruxelles

Message par RippeR » 30 Sep 2002 12:28

Pax a écrit : Et puisqu'ils ont sorti une v3, j'irai jeter un oeil :-)


Salut Pax,

La V3 de KPF n'en est qu'à la beta 2 et n'offre pas encore un protection parfaite, notamment non stealth lors de scans avec des packets SYN (half open ports)

Le détail en Fr des règles à appliquer pour KPF se trouve à la rubrique Kerio sur optimix (voir dans les liens\sécurité)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Eric33 » 30 Sep 2002 18:25

Je parlais de Tiny pas de Kerio

Tiny en est à la version 3.06
http://www.tinysoftware.com/home/tiny2?la=EN
Proximus Flex (Internet 85/20, TV, ligne fixe) + Edpnet Mobile + VoIP OVH avec Cisco 8841
Routeur Mikrotik RB4011 + AP Ubiquiti UAP-AC-LITE + Switches Ubiquiti USW-Lite-8-PoE et USW-Flex-Mini
Avatar de l’utilisateur
Eric33
Acharné
Acharné
 
Message(s) : 1032
Inscription : 12 Déc 2001 02:00
Localisation : Mons

Message par Drasche » 30 Sep 2002 18:27

merci pour ces infos, je vais tenir tout ça à l'oeil ;-)
Drasche.

C'est quand on abandonne qu'il n'y a plus d'espoir.
Avatar de l’utilisateur
Drasche
Habitué
Habitué
 
Message(s) : 315
Inscription : 10 Mars 2002 02:00
Localisation : Bruxelles


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit