désacticver le firewall d'un STH modifié? - Windows & Software
Marsh Posté le 31-12-2002 à 17:01:59
Tu devrais trouver ton bonheur ici : http://www.forpage.com/forum/index.php?viewcat=1
Marsh Posté le 31-12-2002 à 19:24:36
Vu que dans le ST pro w/ FW tout ce qui n'est pas explicitement interdit est autorisé, si tu fait
firewall flush
save
config save
Et peut-être aussi un
defserver addr=10.0.0.x (l'IP de ton PC principal) pour bypasser les règles NAT si besoin
ca devrait rouler puisque no règles = no fw.
Marsh Posté le 31-12-2002 à 19:32:10
Quel firmware ?
S'il te dis ca, c'est à 99% parce que tu n'as qu'une version "pro" et non "pro w/fw"
Marsh Posté le 31-12-2002 à 20:19:50
je regarderai tout à l'heure
à priori y'a le firewall puisque je peux configurer via des règles nat pour protégéer certains ports, et que je passe les tests de sécurité sans une faille alors que j'ia pas de firewall software
m'enfin je suis aps sur non plus
Marsh Posté le 31-12-2002 à 21:02:16
Attention, règles nat et firewall sont deux choses differentes. le NAT sert pour la partie router du ST pro et ne marche que dans le sens WAN -> LAN. NAT = partie routeur du modem.
Le firewall lui fonctionne dans tous les sens et permet de créer des rules précisement sur n'importe quel trafic, entrant, sortant, depuis et vers le modem etc.. De plus le mode INPUT travaille en amont du NAT, et trés interessant pour éviter la saturation de ton routeur (ca arrive). Firewall = firewall modem.
Si la commande Firewall fonctionne pas = tu n'as pas de ST pro FW. En ce cas dirige tout le trafic vers ton PC (defserver 10.0.0.x) mais ton modem ne sera pas protegé. Enfin donne toujours ta version du firmware mais je pense dejà deviner
Edit: euh... amont.. aval.. grr j'ai toujours confondu, enfin AVANT koi (en amont surement)..
Marsh Posté le 31-12-2002 à 16:42:42
Bonjour!
La modif de mon Speed Touch Home semble poser pb, le firewall étant trop contraignant à configurer.
je voudrais donc le désactiver (au profit d'un firewall software classique)
quelel est la commande telnet pour cela?
merci bcp!