Livebox: bloquer accès d'un ordi à internet

Livebox: bloquer accès d'un ordi à internet - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 07-03-2008 à 19:53:51    

Bonsoir!
 
Ma question semble assez simple en apparence :
je voudrais configurer le pare-feu de ma livebox (une sagem) afin qu'elle bloque internet (c'est à dire tous les ports, pas seulement le surf) sur une IP donnée, par exemple vers 192.168.1.26.
 
Je pense qu'il faut configurer les politiques du parefeu, mais tout ce que j'ai fait jusqu'à présent ne marche pas.
 
merci de votre aide

Reply

Marsh Posté le 07-03-2008 à 19:53:51   

Reply

Marsh Posté le 08-03-2008 à 20:25:33    

Hum, débrancher le câble réseau ça marche pas mal aussi :D


---------------
"Toute compétition est un suicide ; Plus on est conformiste, et plus on est dangereux" © Albert Jacquard / "Je crains le jour où la technologie remplacera les interactions humaines. Nous aurons alors créé une génération d'idiots". © Albert Einstein
Reply

Marsh Posté le 15-03-2008 à 18:24:56    

up car je suis intéressé

Reply

Marsh Posté le 15-03-2008 à 18:32:18    

La livebox n'est pas un routeur assez développé pour permettre ce genre de choses, il me semble ...


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 15-03-2008 à 18:32:45    

c'est pas possible.
la personne peut très bien changer d'ip
 
si tu veut bloquer l'accès a un pc, tu doit le faire sur le pc lui meme..

Reply

Marsh Posté le 15-03-2008 à 18:33:38    

et comment faire sur le pc lui meme ?

Reply

Marsh Posté le 15-03-2008 à 18:36:18    

netlimiter entre autres ou pare feu windows

Reply

Marsh Posté le 15-03-2008 à 18:42:19    

je vois pas comment faire dans le parefeu de windows :-(

Reply

Marsh Posté le 15-03-2008 à 18:46:51    

Manaloup a écrit :

c'est pas possible.
la personne peut très bien changer d'ip
 
si tu veut bloquer l'accès a un pc, tu doit le faire sur le pc lui meme..


Euh ... je suis pas totalement d'accord.
Si tu paramètres un routeur pour assigner des IPs locales FIXES aux PCs du réseau, chaque PC aura toujours la même IP, c'est ce qui est généralement fait dans les entreprises. (EDIT: cela dit, on peut aussi paramétrer le PC pour prendre lui même sa propre adresse IP locale fixe ... c'est ce que j'ai personnellement pour mon serveur.)
De plus, avec un bon routeur, tu peux créer une règle pour limiter les accès d'une adresse IP précise à certains services, comme un accès WAN par exemple ...


Message édité par Nashii89 le 15-03-2008 à 18:48:48

---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 15-03-2008 à 18:48:27    

Le routeur en fait c'est celui de la livebox

Reply

Marsh Posté le 15-03-2008 à 18:48:27   

Reply

Marsh Posté le 15-03-2008 à 18:50:47    

nounou0210 a écrit :

Le routeur en fait c'est celui de la livebox


Oui oui je sais bien. La livebox est assez limitée dans ses paramétrages, comme tous les routeurs des box des FAI, donc à moins de foutre un routeur assez puissant entre ton installation et ta box, il faudrait bloquer l'accès depuis ton pc lui même, comme l'a dit Manaloup. C'est juste qu'il ne faut pas généraliser ^^'


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 15-03-2008 à 18:54:57    

et comment faire d'après mon pc ?

Reply

Marsh Posté le 16-03-2008 à 18:45:08    

j'ai le même problème que EuDoM.
J'ai des ip fixes.  
Une livebox
une imprimante wifi connectée à la livebox
je sais comment paramétrer le pare feu de la live box
pour interdire à une adresse ip précise certains service (entree et sortie)
Je souhaiterai savoir quels sont les services à autoriser et interdire
pour que cette adresse ip voie le réseau local  
mais n'ai aucun acces internet

Reply

Marsh Posté le 16-03-2008 à 18:59:20    

Tu lui bloques tous les ports en entrée/sortie ..


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 16-03-2008 à 22:01:27    

Nashii89 a écrit :

Tu lui bloques tous les ports en entrée/sortie ..


Merci,
 quel port doit rester ouvert pour que le poste bloqué
puisse imprimer sur l'imprimante wifi via le réseau local via le routeur ?

Reply

Marsh Posté le 16-03-2008 à 22:40:20    

Bah, si tu bloques les communications avec Internet, tu ne devrais pas avoir de problème avec l'imprimante en bloquant tous les ports ...


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 17-03-2008 à 00:07:41    

serait-il possible d'indiquer la marche à suivre (pas à pas) pour bloquer tous les ports ?
Merci

Reply

Marsh Posté le 17-03-2008 à 00:28:10    

Je n'ai pas la livebox, mais si tu bloques une plage de ports de 1 à 65536, tous les ports seront bloqués. A toi de savoir comment bloquer cette plage de ports pour une adresse IP donnée ... Peut-être que chicago_fr, qui a une livebox, pourra t'aider.


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 17-03-2008 à 07:50:42    

et bien justement j'ai bloquer cette plage de port et malgré tout j'arrive à accéder à internet. J'ai pourtant pirs de soin de regarder l'adresse ip qui se trouve sur le pc du réseau que je souhaite bloquer (192.168.1.XX)

Reply

Marsh Posté le 17-03-2008 à 12:39:23    

nounou0210 a écrit :

et bien justement j'ai bloquer cette plage de port et malgré tout j'arrive à accéder à internet. J'ai pourtant pirs de soin de regarder l'adresse ip qui se trouve sur le pc du réseau que je souhaite bloquer (192.168.1.XX)


 
je vais essayer de personnaliser les paramétres du pare feu de ma livebox
mais je ne suis pas un expert.
je vous tiens au courant  
si ça marche encore après mes manips

Reply

Marsh Posté le 17-03-2008 à 14:55:50    

nounou0210 a écrit :

et bien justement j'ai bloquer cette plage de port et malgré tout j'arrive à accéder à internet. J'ai pourtant pirs de soin de regarder l'adresse ip qui se trouve sur le pc du réseau que je souhaite bloquer (192.168.1.XX)


Tu as bien bloqué l'accès en SORTIE pour l'IP LOCALE 192.168.1.XX ?


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 17-03-2008 à 18:36:55    

alors en fait je vais dans server lan et je bloque les ports UDP et TCP de 1 à 65535 en sélectionnant "activé" "non".
 
et ca ne marche pas.

Reply

Marsh Posté le 17-03-2008 à 19:26:47    

Je ne peux pas vraiment t'aider là, je n'ai pas de livebox ... désolé ..


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 17-03-2008 à 21:05:51    

nounou0210 a écrit :

alors en fait je vais dans server lan et je bloque les ports UDP et TCP de 1 à 65535 en sélectionnant "activé" "non".
 
et ca ne marche pas.


j'ai une livebox inventel  
un pc portable
un pc de bureau
une imprimante partagée en  wifi sur la livebox
 
je veux isoler d'internet le pc de bureau  
mais aussi utiliser le réseau local pour partager des fichiers  
avec le portable et imprimer.
 
Je viens de parametrer le pare feu de la livebox.
cela marche (depuis quelques heures seulement il faut un peu de recul pour être sûr)
 
cette solution ne marche que pour cette config avec deux postes
pour une config avec plus cela deviendrait fastidieux à paramétrer.
 
si cela interresse je peux documenter la solution
 
 

Reply

Marsh Posté le 17-03-2008 à 21:53:15    

ça peut toujours intéresser, même si ça ne répond pas exactement à sa question, ça pourra sûrement servir au bonheur de quelqu'un, ce serait donc gentil de ta part de bien vouloir expliquer (si possible avec screens à l'appui pour une meilleure compréhension ...)


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 17-03-2008 à 23:14:18    

J'ai pas tout lus
 
Mais pour la Live Box
 
Il suffit de configurer les propriété de chaque carte reseau
 
Et de mettre en fonction de :
 
Internet sur ce pc :
 
Ip + Dns
 
Pas Internet sur ce pc :  
 
Juste l'Ip (Pas de passerelle non plus)
 
Ou alors mettre un Dns quelconque d'un autre FAI  
 
Si j'ai vus juste et que je ne suis pas précis jrepasserais


Message édité par bbr241 le 17-03-2008 à 23:15:09

---------------
Mon topic : http://forum.hardware.fr/forum2.ph [...] =0&nojs=0]
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed