Un bon pare feu :D (help inside!!!)

Un bon pare feu :D (help inside!!!) - Windows & Software

Marsh Posté le 21-03-2003 à 14:04:35    

Bah voilà, je cherche un bon pare feu (LOGICIEL) à mettre sur mon serveur... (WIN 2000 SERVER)
 
J'en ai testé plusieurs :
 
- Sygate
- Deerfield
- Zone Alarm Pro
 
Le petit hic, c qui bloc le Broadcast sur le réseau, ce qui donne mon serveur invisible et empêche mes clients de se connecter au DHCP c lourd !
 
Donc obligé de déconnecter le pare feu à chaque fois que je vx partager des fichiers ou qu'un nouveu client se connecte.
 
Et comme en ce moment g 5 clients WIFI en continue, je px pas prévoir leur connection.
 
Donc si vs avez une idée :D  
 
Merci merci.


Message édité par zenway le 03-04-2003 à 21:21:27
Reply

Marsh Posté le 21-03-2003 à 14:04:35   

Reply

Marsh Posté le 21-03-2003 à 14:17:41    

Oki...
 
bon ben eup !! :D

Reply

Marsh Posté le 21-03-2003 à 14:19:47    

Essaie Tiny personal FW

Reply

Marsh Posté le 21-03-2003 à 14:20:09    

UP

Reply

Marsh Posté le 21-03-2003 à 14:22:33    

ces derniers temps, tout le monde s'accorde a dire pour dire que Kerio est un des meilleurs, et surement le meilleurs des gratuits...
 
apres, j'suis pas un expert en securitée hein :D

Reply

Marsh Posté le 21-03-2003 à 14:23:31    

Keyzer93 a écrit :

Essaie Tiny personal FW


 
J'avais testé vite fait, c un des premiers que j'avais jetter... Je vais pas tous me les faire...
 
C bizarre kan même, personne n'a de pc avec un pare feu chez lui qui autorise le partage des fichiers avec les autres pc, j'allucine un peu kan même...
 
 :(

Reply

Marsh Posté le 21-03-2003 à 14:24:58    

Kerio personnal firewall me plait pas mal :)


---------------
Oh l'escargot, quelle drôle de petite bête. C'est rigolo ce qu'il a sur la tête...
Reply

Marsh Posté le 21-03-2003 à 14:25:20    

blastm a écrit :

ces derniers temps, tout le monde s'accorde a dire pour dire que Kerio est un des meilleurs, et surement le meilleurs des gratuits...
 
apres, j'suis pas un expert en securitée hein :D


 
Mouif, mais les pduits gratos, j'aime po trop. Je vx un pduit fiable avec une jolie licence.

Reply

Marsh Posté le 21-03-2003 à 14:25:53    

Zenway a écrit :


 
Mouif, mais les pduits gratos, j'aime po trop. Je vx un pduit fiable avec une jolie licence.


 
Checkpoint FW1 :D
 

Reply

Marsh Posté le 21-03-2003 à 14:29:12    

Zenway a écrit :


 
Mouif, mais les pduits gratos, j'aime po trop. Je vx un pduit fiable avec une jolie licence.


 
note que tu peut le payer, kerio, si tu le veux hein...
il propose la posibilitée de l'enregistrer.
 
 :lol:  

Reply

Marsh Posté le 21-03-2003 à 14:29:12   

Reply

Marsh Posté le 21-03-2003 à 14:29:59    

blastm a écrit :

ces derniers temps, tout le monde s'accorde a dire pour dire que Kerio est un des meilleurs, et surement le meilleurs des gratuits...
 
apres, j'suis pas un expert en securitée hein :D


 
[:drapo]


---------------
.:: Feed-Back  ::. Choisis un travail que tu aimes, et tu n'auras pas à travailler un seul jour de ta vie.
Reply

Marsh Posté le 21-03-2003 à 14:31:05    

blastm a écrit :


 
note que tu peut le payer, kerio, si tu le veux hein...
il propose la posibilitée de l'enregistrer.
 
 :lol:  
 


 
Vi g matter le site, je croyais que ct un shareware de Mr Paul et ça, ça pue un peu...
 
Je vais tester ce soir...
 
Je comprends pas koi les pare feu que g testé ne savent pas faire la différence entre le LAN et le WEB, c pourri !

Reply

Marsh Posté le 21-03-2003 à 14:31:09    

Bah t'as ISA Server de Microsoft :) mais bon faut arriver a le configurer... cf mon post sur ce même forum :d
Avec ISA Server t'as vraiment un gros FW ! du haut de gamme :)


Message édité par Webman le 21-03-2003 à 14:31:38
Reply

Marsh Posté le 21-03-2003 à 14:35:16    

webman a écrit :

Bah t'as ISA Server de Microsoft :) mais bon faut arriver a le configurer... cf mon post sur ce même forum :d
Avec ISA Server t'as vraiment un gros FW ! du haut de gamme :)


 
Mouif, je vais tester ça...
 
Je note, je note.
 
Mais j'aimerais bien un mec qui me dise :
 
Moi g ça, le net est bien bloqué et mon lan parfaitement libre.
 
Là j'achète !

Reply

Marsh Posté le 21-03-2003 à 14:35:49    

Keyzer93 a écrit :


 
Checkpoint FW1
 
 

Reply

Marsh Posté le 21-03-2003 à 14:37:23    

Reply

Marsh Posté le 21-03-2003 à 14:38:16    

Zenway a écrit :


(..)
Mais j'aimerais bien un mec qui me dise :
Moi g ça, le net est bien bloqué et mon lan parfaitement libre.
Là j'achète !


 
toi, tu le cherche ton troll de linuxien:D


Message édité par blastm le 21-03-2003 à 14:38:44
Reply

Marsh Posté le 21-03-2003 à 14:39:54    

blastm a écrit :


 
toi, tu le cherche ton troll de linuxien:D


 
 :heink: Linux c mal !!! Le diable ne rentrera pas dans ma demeure et ne salira pas mon rézo  :o

Reply

Marsh Posté le 21-03-2003 à 14:56:32    

:bounce: yeeuuup !

Reply

Marsh Posté le 21-03-2003 à 15:05:42    

Zenway a écrit :

:heink: Linux c mal !!! Le diable ne rentrera pas dans ma demeure et ne salira pas mon rézo  :o

T'as raison ! De toute façon leur firewall gratuit est certainement une merde, vu qu'il est gratuit. En-dessous de 2000 ? la licence, point de salut.


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
Reply

Marsh Posté le 21-03-2003 à 15:09:23    

Chez moi j'ai le sygate et pas de probleme avec mes PCs en rézo, il te suffit de faire une petite regle!!!

Reply

Marsh Posté le 21-03-2003 à 15:32:44    

J'ai testé un tas de firewall freeware (ben oui) et mon préféré reste Sygate, plutot performant comme truc, et en prime on peut séparer reseau local et web ;)
 
PS : une version pro pas chere existe aussi...


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 21-03-2003 à 15:35:39    

Pareil, sygate est bien et y a juste une case à décocher (presque) pour qu'il te fasse pas chier en rézo... mais il est bien ...
 
a+
 
Darx


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 21-03-2003 à 15:41:26    

Keyzer93 a écrit :


 
Checkpoint FW1 :D
 
 

tai fou non?
 
 
Checkpoint NG Rewlz! :D

Reply

Marsh Posté le 03-04-2003 à 16:45:04    

Salut Zenway
 
Pour ton LAN , qu'il soit en WiFi ou pas, il faut créer dans ton firewall un réseau de confiance (trusted network) :
 
Si les ips des pc de ton LAN sont en général 192.168.0.x, et le masque de sous-réseau 255.255.255.0, alors il faut entrer comme valeur du trusted network un valeur de type network/mask : la valeur sera 192.168.0.0/255.255.255.0 : tu valides et normalement, tu ne devrais plus avoir de pb pour que tes pc dialoguent entre-eux.
 
En revanche !!!!!!!!!!!! :
 
Moi, j'ai un pb pour le partage de ma connexion internet :
 
J'utilise Kerio Personal Firewall.
 
J'ai deux ordinateurs chez moi, et j'ai créé un LAN entre les deux : la configuration du LAN est ok, ainsi que le partage de la connexion internet.
 
Le PC n° 1 (192.168.0.1 / 255.255.255.0) détient la connexion ADSL par modem usb ECI : sa connexion est partagée avec :
 
Le PC n° 2 (192.168.0.2 / 255.255.255.0) qui est un notebook.
 
Dans les paramètres TCP/IP de la carte réseau du notebook, j'ai bien mis IP : 192.168.0.2, Masque : 255.255.255.0, Passerelle : 192.168.0.1, DNS primaire : 192.168.0.1.
 
Donc, sans firewall, tout va bien, le notebook accède à internet via le PC n° 1.
 
Dès que je lance Kerio, le notebook ne peut plus accéder au web.
 
Kerio est installé sur les deux PC avec les mêmes règles dont :  
 
LAN : tout est autorisé
Internet : les applications à risque sont refusées (ISASS, NetBIOS, MS-DS, svchost etc...) : en revanche, Iexplore.exe est bien accepté, que ce soit en LAN ou en WAN, et dans les deux sens.
 
Lorsque je lance Kerio donc, plus d'accès au web pour le notebook, SAUF si je coche "is running on internet gateway", mais :
 
Si je coche cette option, les 4/5 des ports usuels sont closed au lieu d'être stealth (invisibles), ce qui fait que mon LAN devient une vraie demie-passoire.
 
La question que je me pose est :
 
"running on internet gateway" est-il indispensable pour le partage de connexion internet, et si oui, que faut-il créer comme règles supplémentaires pour éviter d'avoir la plupart des ports visibles sur le net ?
 
Si "running on internet gateway" n'est pas indispensable pour une connexion internet partagée, alors quelle option faut-il encore appliquer pour autoriser le notebook à accéder au web via le PC n° 1 ?
 
 

Reply

Marsh Posté le 03-04-2003 à 18:05:11    

Zenway a écrit :


 
Mouif, je vais tester ça...
 
Je note, je note.
 
Mais j'aimerais bien un mec qui me dise :
 
Moi g ça, le net est bien bloqué et mon lan parfaitement libre.
 
Là j'achète !


C'est le cas chez moi avec Atguard 3.2

Reply

Marsh Posté le 03-04-2003 à 18:10:55    

chaced a écrit :

J'ai testé un tas de firewall freeware (ben oui) et mon préféré reste Sygate, plutot performant comme truc, et en prime on peut séparer reseau local et web ;)
 
PS : une version pro pas chere existe aussi...


 
+1 pour le Sygate

Reply

Marsh Posté le 03-04-2003 à 22:51:52    

Zenway a écrit :


 
Mouif, je vais tester ça...
 
Je note, je note.
 
Mais j'aimerais bien un mec qui me dise :
 
Moi g ça, le net est bien bloqué et mon lan parfaitement libre.
 
Là j'achète !


 
Moi j'ai iptables, le net est bien bloqué et mon lan parfaitement libre.
 
C'est gratos.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed