Partage Wifi & blocage de port qui permettent le P2P ?
14 réponses
reivilo2
Bonjour à tous,
Je me permet de vous poser la question car je me retrouve quelque peu
agacé.
Voila, nous sommes en réseau avec plusieurs voisins via un routeur
linksys WRT54G.
Tout fonctionne a merveille, sauf que, malgré les m.el successifs aux
voisins, il s'avère que les enfants de l'un d'eux télécharge toujours en
P2P.
Je suis l'heureux (... ?) propriétaire de la connexion internet ... donc
reponsable.
Mes questions sont relativement simples :
Puis-je bloquer les ports qui permettent les téléchargements vers emul,
bittorrent, et autres P2P ?
Quels sont les numéros ? j'ai cherché sur ixus.net, mais autant chercher
une aiguille dans un meule de foin.
Dans le linksys, j'ai trouvé un onglet "port service" dans lequel je
peux préciser que je bloque le service name. Mais on me demande un
protocol (UDP, TCP, ICMP...) ...
C'est quoi la différence ? que faut il que j'inscrive ? ca sert a quoi ?
Sinon, peut être que je suis complètement a côté et, peut être qu'il
existe une solution plus simple ? (a part reprendre ma connexion pour
moi tout seul ;-)
In article (Dans l'article) <1gh6rnf.1i0wwdkbaro5cN%, Olivier wrote (écrivait) :
... malgré les m.el successifs aux voisins, il s'avère que les enfants de l'un d'eux télécharge toujours en P2P. ... Dans le linksys, j'ai trouvé un onglet "port service" dans lequel je peux préciser que je bloque le service name. Mais on me demande un protocol (UDP, TCP, ICMP...) ...
Pour le pair à pair, on trouve les ports suivants :
Le partage de fichiers Windows emploie les ports 135 [tcp/udp], de 137 à 139 [tcp/udp] et 445 [tcp/udp].
Sinon, peut être que je suis complètement a côté et, peut être qu'il existe une solution plus simple ? (a part reprendre ma connexion pour moi tout seul ;-)
Tu peux aussi rappeler aux partenaires les règles de civisme élémentaire lorsqu'on partage une ressource.
-- Jean-Pierre Kuypers
Veuillez émailler les phrases dans leur con- texte avant de câbler sciemment.
Le présent article étant d'affliction pure, toute ressemblance avec une opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas, être considérée comme celle de mon employeur.
In article (Dans l'article)
<1gh6rnf.1i0wwdkbaro5cN%reivilo2@freesanspub.fr>, Olivier
<reivilo2@freesanspub.fr> wrote (écrivait) :
... malgré les m.el successifs aux voisins, il s'avère que les
enfants de l'un d'eux télécharge toujours en P2P.
...
Dans le linksys, j'ai trouvé un onglet "port service" dans lequel je
peux préciser que je bloque le service name. Mais on me demande un
protocol (UDP, TCP, ICMP...) ...
Pour le pair à pair, on trouve les ports suivants :
Le partage de fichiers Windows emploie les ports 135 [tcp/udp], de 137
à 139 [tcp/udp] et 445 [tcp/udp].
Sinon, peut être que je suis complètement a côté et, peut être qu'il
existe une solution plus simple ? (a part reprendre ma connexion pour
moi tout seul ;-)
Tu peux aussi rappeler aux partenaires les règles de civisme
élémentaire lorsqu'on partage une ressource.
--
Jean-Pierre Kuypers
Veuillez émailler les phrases dans leur con-
texte avant de câbler sciemment.
Le présent article étant d'affliction pure, toute ressemblance avec une
opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas,
être considérée comme celle de mon employeur.
In article (Dans l'article) <1gh6rnf.1i0wwdkbaro5cN%, Olivier wrote (écrivait) :
... malgré les m.el successifs aux voisins, il s'avère que les enfants de l'un d'eux télécharge toujours en P2P. ... Dans le linksys, j'ai trouvé un onglet "port service" dans lequel je peux préciser que je bloque le service name. Mais on me demande un protocol (UDP, TCP, ICMP...) ...
Pour le pair à pair, on trouve les ports suivants :
Le partage de fichiers Windows emploie les ports 135 [tcp/udp], de 137 à 139 [tcp/udp] et 445 [tcp/udp].
Sinon, peut être que je suis complètement a côté et, peut être qu'il existe une solution plus simple ? (a part reprendre ma connexion pour moi tout seul ;-)
Tu peux aussi rappeler aux partenaires les règles de civisme élémentaire lorsqu'on partage une ressource.
-- Jean-Pierre Kuypers
Veuillez émailler les phrases dans leur con- texte avant de câbler sciemment.
Le présent article étant d'affliction pure, toute ressemblance avec une opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas, être considérée comme celle de mon employeur.
JmG
J.P. Kuypers wrote:
Pour le pair à pair, on trouve les ports suivants :
Tiens, je suis étonné que tu n'aies pas écrit: "pour le paire à paire, on trouve les porcs suivants"...
Mais peut-être ne fait-il pas assez chaud chez toi en ce moment?
-- Le génie fait ce qu'il doit. Le talent fait ce qu'il peut.
J.P. Kuypers <Kuypers@sri.ucl.ac.invalid> wrote:
Pour le pair à pair, on trouve les ports suivants :
Tiens, je suis étonné que tu n'aies pas écrit:
"pour le paire à paire, on trouve les porcs suivants"...
Mais peut-être ne fait-il pas assez chaud chez toi en ce moment?
--
Le génie fait ce qu'il doit.
Le talent fait ce qu'il peut.
Le partage de fichiers Windows emploie les ports 135 [tcp/udp], de 137 à 139 [tcp/udp] et 445 [tcp/udp].
Merci pour la liste des ports. Mais le problème c'est que j'ai testé et j'ai pas l'impression que ca bloque quoi que ce soit (essaie avec bittorrent).
Tu parle d'un moyen de tout bloqué et de ne laissé ouvert que les port 20, 21,25 etc... comment faire ?
J.P. Kuypers
In article (Dans l'article) <1gh8itx.ch62l7147t2h2N%, Olivier wrote (écrivait) :
Merci pour la liste des ports. Mais le problème c'est que j'ai testé et j'ai pas l'impression que ca bloque quoi que ce soit (essaie avec bittorrent).
Problème de configuration correcte ?
Tu parle d'un moyen de tout bloqué et de ne laissé ouvert que les port 20, 21,25 etc... comment faire ?
Cela dépend de l'équipement et le RTFM devrait aider.
-- Jean-Pierre Kuypers
Veuillez émailler les phrases dans leur con- texte avant de câbler sciemment.
Le présent article étant d'affliction pure, toute ressemblance avec une opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas, être considérée comme celle de mon employeur.
In article (Dans l'article)
<1gh8itx.ch62l7147t2h2N%reivilo2@freesanspub.fr>, Olivier
<reivilo2@freesanspub.fr> wrote (écrivait) :
Merci pour la liste des ports. Mais le problème c'est que j'ai testé et
j'ai pas l'impression que ca bloque quoi que ce soit (essaie avec
bittorrent).
Problème de configuration correcte ?
Tu parle d'un moyen de tout bloqué et de ne laissé ouvert que les port
20, 21,25 etc... comment faire ?
Cela dépend de l'équipement et le RTFM devrait aider.
--
Jean-Pierre Kuypers
Veuillez émailler les phrases dans leur con-
texte avant de câbler sciemment.
Le présent article étant d'affliction pure, toute ressemblance avec une
opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas,
être considérée comme celle de mon employeur.
In article (Dans l'article) <1gh8itx.ch62l7147t2h2N%, Olivier wrote (écrivait) :
Merci pour la liste des ports. Mais le problème c'est que j'ai testé et j'ai pas l'impression que ca bloque quoi que ce soit (essaie avec bittorrent).
Problème de configuration correcte ?
Tu parle d'un moyen de tout bloqué et de ne laissé ouvert que les port 20, 21,25 etc... comment faire ?
Cela dépend de l'équipement et le RTFM devrait aider.
-- Jean-Pierre Kuypers
Veuillez émailler les phrases dans leur con- texte avant de câbler sciemment.
Le présent article étant d'affliction pure, toute ressemblance avec une opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas, être considérée comme celle de mon employeur.
reivilo2
J.P. Kuypers wrote:
In article (Dans l'article) <1gh8itx.ch62l7147t2h2N%, Olivier wrote (écrivait) :
Merci pour la liste des ports. Mais le problème c'est que j'ai testé et j'ai pas l'impression que ca bloque quoi que ce soit (essaie avec bittorrent).
Problème de configuration correcte ?
Tu parle d'un moyen de tout bloqué et de ne laissé ouvert que les port 20, 21,25 etc... comment faire ?
Cela dépend de l'équipement et le RTFM devrait aider.
J'ai bloqué tous les ports de 1214 à 60000/...
Vl'a ti pas qu'il passe maintenant par le port 700..... c'est quoi ce port ?
J.P. Kuypers <Kuypers@sri.ucl.ac.invalid> wrote:
In article (Dans l'article)
<1gh8itx.ch62l7147t2h2N%reivilo2@freesanspub.fr>, Olivier
<reivilo2@freesanspub.fr> wrote (écrivait) :
Merci pour la liste des ports. Mais le problème c'est que j'ai testé et
j'ai pas l'impression que ca bloque quoi que ce soit (essaie avec
bittorrent).
Problème de configuration correcte ?
Tu parle d'un moyen de tout bloqué et de ne laissé ouvert que les port
20, 21,25 etc... comment faire ?
Cela dépend de l'équipement et le RTFM devrait aider.
J'ai bloqué tous les ports de 1214 à 60000/...
Vl'a ti pas qu'il passe maintenant par le port 700..... c'est quoi ce
port ?
In article (Dans l'article) <1gh8itx.ch62l7147t2h2N%, Olivier wrote (écrivait) :
Merci pour la liste des ports. Mais le problème c'est que j'ai testé et j'ai pas l'impression que ca bloque quoi que ce soit (essaie avec bittorrent).
Problème de configuration correcte ?
Tu parle d'un moyen de tout bloqué et de ne laissé ouvert que les port 20, 21,25 etc... comment faire ?
Cela dépend de l'équipement et le RTFM devrait aider.
J'ai bloqué tous les ports de 1214 à 60000/...
Vl'a ti pas qu'il passe maintenant par le port 700..... c'est quoi ce port ?
J.P. Kuypers
In article (Dans l'article) <1ghc8up.tabui1yd91z4N%, Olivier wrote (écrivait) :
J'ai bloqué tous les ports de 1214 à 60000/... Vl'a ti pas qu'il passe maintenant par le port 700..... c'est quoi ce port ?
Sont très malins les pairs à pairs... Ils se concertent pour trouver un port ouvert et s'y engouffrent. Certains emploient le port 80 (HTTP = Web) pour cette concertation.
-- Jean-Pierre Kuypers
Veuillez émailler les phrases dans leur con- texte avant de câbler sciemment.
Le présent article étant d'affliction pure, toute ressemblance avec une opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas, être considérée comme celle de mon employeur.
In article (Dans l'article)
<1ghc8up.tabui1yd91z4N%reivilo2@freesanspub.fr>, Olivier
<reivilo2@freesanspub.fr> wrote (écrivait) :
J'ai bloqué tous les ports de 1214 à 60000/...
Vl'a ti pas qu'il passe maintenant par le port 700..... c'est quoi ce
port ?
Sont très malins les pairs à pairs...
Ils se concertent pour trouver un port ouvert et s'y engouffrent.
Certains emploient le port 80 (HTTP = Web) pour cette concertation.
--
Jean-Pierre Kuypers
Veuillez émailler les phrases dans leur con-
texte avant de câbler sciemment.
Le présent article étant d'affliction pure, toute ressemblance avec une
opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas,
être considérée comme celle de mon employeur.
In article (Dans l'article) <1ghc8up.tabui1yd91z4N%, Olivier wrote (écrivait) :
J'ai bloqué tous les ports de 1214 à 60000/... Vl'a ti pas qu'il passe maintenant par le port 700..... c'est quoi ce port ?
Sont très malins les pairs à pairs... Ils se concertent pour trouver un port ouvert et s'y engouffrent. Certains emploient le port 80 (HTTP = Web) pour cette concertation.
-- Jean-Pierre Kuypers
Veuillez émailler les phrases dans leur con- texte avant de câbler sciemment.
Le présent article étant d'affliction pure, toute ressemblance avec une opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas, être considérée comme celle de mon employeur.
reivilo2
Faut il redémarrer le linksys pour que les changement soient effectifs ?
Parcequ'a priori, ca marche une fois sur deux ?
Faut il redémarrer le linksys pour que les changement soient effectifs ?
Faut il redémarrer le linksys pour que les changement soient effectifs ?
Parcequ'a priori, ca marche une fois sur deux ?
benoit.sansspam
J.P. Kuypers wrote:
Sont très malins les pairs à pairs... Ils se concertent pour trouver un port ouvert et s'y engouffrent. Certains emploient le port 80 (HTTP = Web) pour cette concertation.
Dans ce cas il faut passer par des méthodes plus drastiques et mettre en place des outils qui bloquent ls utilisateurs au niveua des applications qui peuvent être lancées. Sous MacOSX cela se situe au niveau des restrictions apportées à un compte et ce genre de manip existe sous Windows au-delà de 98 je suis presque sûr ; sinon des sharewares doivent permettre de le faire.
Donc le propriétaire (le papa ;-) créé une liste des aplications que les comptes non-admin peuvent lancer et utiliser et le problème est règler. Si le P2P sait aussi fonctionner via Browser il faut en plus bloquer des plages d'adresses IP via le port 80 pour qu'il ne puisse y accéder mais là c'est un peu plus facile à mettre en ½uvre.
-- Nos émissions ont pour vocation de rendre le cerveau disponible : c'est-à-dire de le divertir, de le détendre pour le préparer entre deux pubs. Ce que nous vendons à Coca-Cola, c'est du temps de cerveau humain disponible. (P. Le Lay)
J.P. Kuypers <Kuypers@sri.ucl.ac.invalid> wrote:
Sont très malins les pairs à pairs...
Ils se concertent pour trouver un port ouvert et s'y engouffrent.
Certains emploient le port 80 (HTTP = Web) pour cette concertation.
Dans ce cas il faut passer par des méthodes plus drastiques et mettre
en place des outils qui bloquent ls utilisateurs au niveua des
applications qui peuvent être lancées. Sous MacOSX cela se situe au
niveau des restrictions apportées à un compte et ce genre de manip
existe sous Windows au-delà de 98 je suis presque sûr ; sinon des
sharewares doivent permettre de le faire.
Donc le propriétaire (le papa ;-) créé une liste des aplications que
les comptes non-admin peuvent lancer et utiliser et le problème est
règler. Si le P2P sait aussi fonctionner via Browser il faut en plus
bloquer des plages d'adresses IP via le port 80 pour qu'il ne puisse y
accéder mais là c'est un peu plus facile à mettre en ½uvre.
--
Nos émissions ont pour vocation de rendre le cerveau disponible :
c'est-à-dire de le divertir, de le détendre pour le préparer entre
deux pubs. Ce que nous vendons à Coca-Cola, c'est du temps de cerveau
humain disponible. (P. Le Lay)
Sont très malins les pairs à pairs... Ils se concertent pour trouver un port ouvert et s'y engouffrent. Certains emploient le port 80 (HTTP = Web) pour cette concertation.
Dans ce cas il faut passer par des méthodes plus drastiques et mettre en place des outils qui bloquent ls utilisateurs au niveua des applications qui peuvent être lancées. Sous MacOSX cela se situe au niveau des restrictions apportées à un compte et ce genre de manip existe sous Windows au-delà de 98 je suis presque sûr ; sinon des sharewares doivent permettre de le faire.
Donc le propriétaire (le papa ;-) créé une liste des aplications que les comptes non-admin peuvent lancer et utiliser et le problème est règler. Si le P2P sait aussi fonctionner via Browser il faut en plus bloquer des plages d'adresses IP via le port 80 pour qu'il ne puisse y accéder mais là c'est un peu plus facile à mettre en ½uvre.
-- Nos émissions ont pour vocation de rendre le cerveau disponible : c'est-à-dire de le divertir, de le détendre pour le préparer entre deux pubs. Ce que nous vendons à Coca-Cola, c'est du temps de cerveau humain disponible. (P. Le Lay)
J.P. Kuypers
In article (Dans l'article) <1ghfbi1.1dj3oczngrel2N%, Benoit wrote (écrivait) :
Donc le propriétaire (le papa ;-) créé une liste des aplications ...
On peut imaginer aussi que le papa explique à son fiston que c'est pas bien de faire du pair à pair surtout sur le compte du voisin.
En tout cas, mon papa ne m'a jamais autorisé à faire du pair à pair et, de son vivant, je n'en ai jamais fait.
-- Jean-Pierre Kuypers
Veuillez émailler les phrases dans leur con- texte avant de câbler sciemment.
Le présent article étant d'affliction pure, toute ressemblance avec une opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas, être considérée comme celle de mon employeur.
In article (Dans l'article)
<1ghfbi1.1dj3oczngrel2N%benoit.sansspam@leraillez.sansspam.com>, Benoit
<benoit.sansspam@leraillez.sansspam.com> wrote (écrivait) :
Donc le propriétaire (le papa ;-) créé une liste des aplications ...
On peut imaginer aussi que le papa explique à son fiston que c'est pas
bien de faire du pair à pair surtout sur le compte du voisin.
En tout cas, mon papa ne m'a jamais autorisé à faire du pair à pair et,
de son vivant, je n'en ai jamais fait.
--
Jean-Pierre Kuypers
Veuillez émailler les phrases dans leur con-
texte avant de câbler sciemment.
Le présent article étant d'affliction pure, toute ressemblance avec une
opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas,
être considérée comme celle de mon employeur.
In article (Dans l'article) <1ghfbi1.1dj3oczngrel2N%, Benoit wrote (écrivait) :
Donc le propriétaire (le papa ;-) créé une liste des aplications ...
On peut imaginer aussi que le papa explique à son fiston que c'est pas bien de faire du pair à pair surtout sur le compte du voisin.
En tout cas, mon papa ne m'a jamais autorisé à faire du pair à pair et, de son vivant, je n'en ai jamais fait.
-- Jean-Pierre Kuypers
Veuillez émailler les phrases dans leur con- texte avant de câbler sciemment.
Le présent article étant d'affliction pure, toute ressemblance avec une opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas, être considérée comme celle de mon employeur.
c.demeester
J.P. Kuypers wrote:
In article (Dans l'article) <1ghfbi1.1dj3oczngrel2N%, Benoit wrote (écrivait) :
Donc le propriétaire (le papa ;-) créé une liste des aplications ...
On peut imaginer aussi que le papa explique à son fiston que c'est pas bien de faire du pair à pair surtout sur le compte du voisin.
En tout cas, mon papa ne m'a jamais autorisé à faire du pair à pair et, de son vivant, je n'en ai jamais fait.
Et... as tu essayé Fille au pair !!!
--
Claude Demeester
J.P. Kuypers <Kuypers@sri.ucl.ac.invalid> wrote:
In article (Dans l'article)
<1ghfbi1.1dj3oczngrel2N%benoit.sansspam@leraillez.sansspam.com>, Benoit
<benoit.sansspam@leraillez.sansspam.com> wrote (écrivait) :
Donc le propriétaire (le papa ;-) créé une liste des aplications ...
On peut imaginer aussi que le papa explique à son fiston que c'est pas
bien de faire du pair à pair surtout sur le compte du voisin.
En tout cas, mon papa ne m'a jamais autorisé à faire du pair à pair et,
de son vivant, je n'en ai jamais fait.