cherche firewall repondant à un besoin simple - Sécurité - Windows & Software
Marsh Posté le 23-01-2006 à 20:22:03
le pare-feu de windows XP SP2 le fait :
Aucun poste de l'extérieur peut initier une connexion TCP par contre depuis le PC, on peut établir une connexion vers l'extérieur.
PS: tous les firewall doivent être capable de faire ça.
Marsh Posté le 23-01-2006 à 20:24:30
oui c'est vrai mais en fait je voudrais un truc autre que xp en fait car si je veux faire des règles particulières avec des tranches d'ips c'est pas cool
Marsh Posté le 23-01-2006 à 20:27:10
Ce procédé doit être utiliser pour toutes les adresses IP.
Après tu autorises une IP donnée, à initier une connexion sur ton PC.
PS: édite ton titre, pas de mascule cf la charte.
Marsh Posté le 23-01-2006 à 20:31:10
vivi je sais bien mais j'aimerai un truc autre que windows ca doit bien exister
Marsh Posté le 23-01-2006 à 20:33:30
ben oui, zonealarm, kerio...
PS: j'oubliais, met un titre plus explicite si tu veux plus de réponse
Marsh Posté le 23-01-2006 à 20:36:57
non pour la simple raison que kerio fait du filtrage applicatif très relou tu peux pas faire du any etc.. enfin des règle bien clairs
Je vais t'expliquer un poste va monter un VPN quelque part je veux que ce poste puisse a acceder par le VPN a tout ce qu'il veut mais que la passerelle du VPN soit en DENY en accès au poste pour sécurisé au maximum car on ne maitrise par le point de sortie du VPN ....
enfin bon ...
Marsh Posté le 23-01-2006 à 20:44:43
d'accord, mais si tu appliques la règle par défaut des firewall stateful (seul le poste peut établir des connexions vers l'exterieur).
Alors :
- le PC pourra établir une connexion au travers du VPN
- la passerelle VPN ne pourra pas établir de connexion vers le PC
Donc je ne vois pas où est le problème, un simple firewall comme celui d'XP sur l'interface VPN suffit.
Marsh Posté le 23-01-2006 à 20:53:55
oui tu as raison mais bon j'aurais bien voulu m'abstenir de windows
Marsh Posté le 23-01-2006 à 20:56:38
genre ca
http://www.snapfiles.com/screenshots/spfirewall.htm
mais il est pas stateful
Marsh Posté le 23-01-2006 à 20:16:03
Bonjour,
Je cherche un firewall (stateful) qui permet plusieurs choses assez simple :
Mot de passe a la console admin
Je veux pouvoir DENY access à ANY From une IP En INCOMING
et ACCEPT en outgoing sur any sur la même IP
source Destination ports
ANY --> 192.168.0.1 ---> ALL ---> ACCEPT
192.168 0.1 -->INTERNAL --> ALL -->DENY
Ce qui veut dire que je puisse me connect a cette IP sur n'importe quel port mais que cette IP ne puisse pas se connect à moi sur n'importe quel port.
Voila
j'ai deja test bcp de logiciels et aucun ne répond facilement a mes besoins
J'espère être clair
++
nico
Message édité par nicodeath le 23-01-2006 à 20:34:42