Un bon pare feu :D (help inside!!!) - Windows & Software
Marsh Posté le 21-03-2003 à 14:22:33
ces derniers temps, tout le monde s'accorde a dire pour dire que Kerio est un des meilleurs, et surement le meilleurs des gratuits...
apres, j'suis pas un expert en securitée hein
Marsh Posté le 21-03-2003 à 14:23:31
Keyzer93 a écrit : Essaie Tiny personal FW |
J'avais testé vite fait, c un des premiers que j'avais jetter... Je vais pas tous me les faire...
C bizarre kan même, personne n'a de pc avec un pare feu chez lui qui autorise le partage des fichiers avec les autres pc, j'allucine un peu kan même...
Marsh Posté le 21-03-2003 à 14:24:58
Kerio personnal firewall me plait pas mal
Marsh Posté le 21-03-2003 à 14:25:20
blastm a écrit : ces derniers temps, tout le monde s'accorde a dire pour dire que Kerio est un des meilleurs, et surement le meilleurs des gratuits... |
Mouif, mais les pduits gratos, j'aime po trop. Je vx un pduit fiable avec une jolie licence.
Marsh Posté le 21-03-2003 à 14:25:53
Zenway a écrit : |
Checkpoint FW1
Marsh Posté le 21-03-2003 à 14:29:12
Zenway a écrit : |
note que tu peut le payer, kerio, si tu le veux hein...
il propose la posibilitée de l'enregistrer.
Marsh Posté le 21-03-2003 à 14:29:59
blastm a écrit : ces derniers temps, tout le monde s'accorde a dire pour dire que Kerio est un des meilleurs, et surement le meilleurs des gratuits... |
Marsh Posté le 21-03-2003 à 14:31:05
blastm a écrit : |
Vi g matter le site, je croyais que ct un shareware de Mr Paul et ça, ça pue un peu...
Je vais tester ce soir...
Je comprends pas koi les pare feu que g testé ne savent pas faire la différence entre le LAN et le WEB, c pourri !
Marsh Posté le 21-03-2003 à 14:31:09
Bah t'as ISA Server de Microsoft mais bon faut arriver a le configurer... cf mon post sur ce même forum
Avec ISA Server t'as vraiment un gros FW ! du haut de gamme
Marsh Posté le 21-03-2003 à 14:35:16
webman a écrit : Bah t'as ISA Server de Microsoft mais bon faut arriver a le configurer... cf mon post sur ce même forum |
Mouif, je vais tester ça...
Je note, je note.
Mais j'aimerais bien un mec qui me dise :
Moi g ça, le net est bien bloqué et mon lan parfaitement libre.
Là j'achète !
Marsh Posté le 21-03-2003 à 14:37:23
Voila pour toi:
http://www.microsoft.com/france/is [...] z/eval.asp
Marsh Posté le 21-03-2003 à 14:38:16
Zenway a écrit : |
toi, tu le cherche ton troll de linuxien
Marsh Posté le 21-03-2003 à 14:39:54
blastm a écrit : |
Linux c mal !!! Le diable ne rentrera pas dans ma demeure et ne salira pas mon rézo
Marsh Posté le 21-03-2003 à 15:05:42
Zenway a écrit : Linux c mal !!! Le diable ne rentrera pas dans ma demeure et ne salira pas mon rézo |
T'as raison ! De toute façon leur firewall gratuit est certainement une merde, vu qu'il est gratuit. En-dessous de 2000 ? la licence, point de salut.
Marsh Posté le 21-03-2003 à 15:09:23
Chez moi j'ai le sygate et pas de probleme avec mes PCs en rézo, il te suffit de faire une petite regle!!!
Marsh Posté le 21-03-2003 à 15:41:26
ReplyMarsh Posté le 03-04-2003 à 16:45:04
Salut Zenway
Pour ton LAN , qu'il soit en WiFi ou pas, il faut créer dans ton firewall un réseau de confiance (trusted network) :
Si les ips des pc de ton LAN sont en général 192.168.0.x, et le masque de sous-réseau 255.255.255.0, alors il faut entrer comme valeur du trusted network un valeur de type network/mask : la valeur sera 192.168.0.0/255.255.255.0 : tu valides et normalement, tu ne devrais plus avoir de pb pour que tes pc dialoguent entre-eux.
En revanche !!!!!!!!!!!! :
Moi, j'ai un pb pour le partage de ma connexion internet :
J'utilise Kerio Personal Firewall.
J'ai deux ordinateurs chez moi, et j'ai créé un LAN entre les deux : la configuration du LAN est ok, ainsi que le partage de la connexion internet.
Le PC n° 1 (192.168.0.1 / 255.255.255.0) détient la connexion ADSL par modem usb ECI : sa connexion est partagée avec :
Le PC n° 2 (192.168.0.2 / 255.255.255.0) qui est un notebook.
Dans les paramètres TCP/IP de la carte réseau du notebook, j'ai bien mis IP : 192.168.0.2, Masque : 255.255.255.0, Passerelle : 192.168.0.1, DNS primaire : 192.168.0.1.
Donc, sans firewall, tout va bien, le notebook accède à internet via le PC n° 1.
Dès que je lance Kerio, le notebook ne peut plus accéder au web.
Kerio est installé sur les deux PC avec les mêmes règles dont :
LAN : tout est autorisé
Internet : les applications à risque sont refusées (ISASS, NetBIOS, MS-DS, svchost etc...) : en revanche, Iexplore.exe est bien accepté, que ce soit en LAN ou en WAN, et dans les deux sens.
Lorsque je lance Kerio donc, plus d'accès au web pour le notebook, SAUF si je coche "is running on internet gateway", mais :
Si je coche cette option, les 4/5 des ports usuels sont closed au lieu d'être stealth (invisibles), ce qui fait que mon LAN devient une vraie demie-passoire.
La question que je me pose est :
"running on internet gateway" est-il indispensable pour le partage de connexion internet, et si oui, que faut-il créer comme règles supplémentaires pour éviter d'avoir la plupart des ports visibles sur le net ?
Si "running on internet gateway" n'est pas indispensable pour une connexion internet partagée, alors quelle option faut-il encore appliquer pour autoriser le notebook à accéder au web via le PC n° 1 ?
Marsh Posté le 03-04-2003 à 18:05:11
Zenway a écrit : |
C'est le cas chez moi avec Atguard 3.2
Marsh Posté le 03-04-2003 à 18:10:55
chaced a écrit : J'ai testé un tas de firewall freeware (ben oui) et mon préféré reste Sygate, plutot performant comme truc, et en prime on peut séparer reseau local et web |
+1 pour le Sygate
Marsh Posté le 03-04-2003 à 22:51:52
Zenway a écrit : |
Moi j'ai iptables, le net est bien bloqué et mon lan parfaitement libre.
C'est gratos.
Marsh Posté le 21-03-2003 à 14:04:35
Bah voilà, je cherche un bon pare feu (LOGICIEL) à mettre sur mon serveur... (WIN 2000 SERVER)
J'en ai testé plusieurs :
- Sygate
- Deerfield
- Zone Alarm Pro
Le petit hic, c qui bloc le Broadcast sur le réseau, ce qui donne mon serveur invisible et empêche mes clients de se connecter au DHCP c lourd !
Donc obligé de déconnecter le pare feu à chaque fois que je vx partager des fichiers ou qu'un nouveu client se connecte.
Et comme en ce moment g 5 clients WIFI en continue, je px pas prévoir leur connection.
Donc si vs avez une idée
Merci merci.
Message édité par zenway le 03-04-2003 à 21:21:27