GNT sans publicité, site mobile, fonctionnalitées exclusives...

Que pensez vous de kerio ?

Le
Jean-Francois Ortolo
Bonjour
A priori, le système envisagé est Windows XP, quelle version ( home,
professional ) je sais pas.

Je connais déjà ZoneAlarm que j'utilise habituellement dans sa
version 2, gratuite, pour une assoc chez qui je n'interviens plus.

Les deux seuls problèmes, avec ce firewall, c'est 1) qu'il doit
apprendre ses règles de filtrage selon les réponses de l'utilisateur à
ses messages ( permission/non permission de connexions ), et 2) que
parfois, ce firewall perd certaines règles théoriquement bien
enregistrées ( bouton "remember" coché ).

Pour les besoins d'une assoc pour qui je vais prochainement installer
les ordis en réseau local, je pense au firewall kerio, et voici mes
questions:

- Est-il vrai que kerio soit gratuit ( pour un particulier ça me
suffirait, la boîte ne va pas nous courir après pour si peu de choses )

- kerio est-il un "stateful firewall", c'est-à-dire capable de
distinguer la première tentative de connexion, et de faire un traitement
spécifique pour ces débuts de connexions ?

- Est-il possible de filtrer manuellement spécifiquement certains
ports, au moins en entrée, de préférence le choix pour chacun des ports
< 1024 ?

- Autrement dit, est-il possible de s'assurer, qu'il n'y aura pas
besoin de phase d'aprentissage par l'utilisateur, donc à fortiori pas de
messages interactifs faisant intervenir l'utilisateur ?


Vous l'avez compris, je fais peu confiance à l'utilisateur, et je
voudrais, que celui-ci n'ait pas à intervenir sur le comportement de ce
firewall.

Merci beaucoup de vos réponses.

Jean-François Ortolo

--
Visitez mon site gratuit donnant des Statistiques
et des Historiques Graphiques sur les Courses de Chevaux:
http://www.ortolojf-courses.com
Lire les 9 réponses

Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Jean-Francois Ortolo
Le #1637253
Jean-Francois Ortolo wrote:
Bonjour
A priori, le système envisagé est Windows XP, quelle version ( home,
professional ) je sais pas.

Je connais déjà ZoneAlarm que j'utilise habituellement dans sa version
2, gratuite, pour une assoc chez qui je n'interviens plus.

Les deux seuls problèmes, avec ce firewall, c'est 1) qu'il doit
apprendre ses règles de filtrage selon les réponses de l'utilisateur à
ses messages ( permission/non permission de connexions ), et 2) que
parfois, ce firewall perd certaines règles théoriquement bien
enregistrées ( bouton "remember" coché ).

Pour les besoins d'une assoc pour qui je vais prochainement installer
les ordis en réseau local, je pense au firewall kerio, et voici mes
questions:

- Est-il vrai que kerio soit gratuit ( pour un particulier ça me
suffirait, la boîte ne va pas nous courir après pour si peu de choses... )

- kerio est-il un "stateful firewall", c'est-à-dire capable de
distinguer la première tentative de connexion, et de faire un traitement
spécifique pour ces débuts de connexions ?

- Est-il possible de filtrer manuellement spécifiquement certains
ports, au moins en entrée, de préférence le choix pour chacun des ports
< 1024 ?

- Autrement dit, est-il possible de s'assurer, qu'il n'y aura pas
besoin de phase d'aprentissage par l'utilisateur, donc à fortiori pas de
messages interactifs faisant intervenir l'utilisateur ?


Vous l'avez compris, je fais peu confiance à l'utilisateur, et je
voudrais, que celui-ci n'ait pas à intervenir sur le comportement de ce
firewall.

Merci beaucoup de vos réponses.

Jean-François Ortolo



J'ajoute
- Est-il possible d'interdire ou de permettre, en complément aux
autres règles, de façon manuelle, les connexions à partir d'adresses IP
données ?

Ceci pour les besoins de gestion du réseau local, qui sera, je
pense, un classique routeur avec switch(es), reliant les différents
ordinateurs. Un seul abonnement d'accès internet donc.

Merci beaucoup de vos réponses.

Jean-François Ortolo

--
Visitez mon site gratuit donnant des Statistiques
et des Historiques Graphiques sur les Courses de Chevaux:
http://www.ortolojf-courses.com

Nina Popravka
Le #1637251
On Wed, 24 Jan 2007 10:53:52 +0100, Jean-Francois Ortolo

- Est-il possible d'interdire ou de permettre, en complément aux
autres règles, de façon manuelle, les connexions à partir d'adresses IP
données ?


Vous vous posez des questions sans objet, puisque vous aurez un réseau
derrière un routeur NAT/PAT, et que ça résoud déjà toutes vos graves
questions de paquets entrants. :-)
Un paquet ne rentrera que si c'est une réponse à une requête interne.
Pour le reste, certains vous diront qu'il est indispensable d'avoir un
FW sur chaque machine pour filtrer ce qui sort, perso j'estime que
c'est de la pure connerie car c'est quand même grave de compter sur un
FW pour apprendre qu'une bécane est déjà infestée d'aliens.
--
Nina

Jean-Francois Ortolo
Le #1637240
Nina Popravka wrote:

Vous vous posez des questions sans objet, puisque vous aurez un réseau
derrière un routeur NAT/PAT, et que ça résoud déjà toutes vos graves
questions de paquets entrants. :-)
Un paquet ne rentrera que si c'est une réponse à une requête interne.
Pour le reste, certains vous diront qu'il est indispensable d'avoir un
FW sur chaque machine pour filtrer ce qui sort, perso j'estime que
c'est de la pure connerie car c'est quand même grave de compter sur un
FW pour apprendre qu'une bécane est déjà infestée d'aliens.



Bonjour Nina
Si j'ai demandé celà, c'est parce que je sais très bien, que dans
certains cas, je suis obligé d'isoler les ordinateurs du réseau local
les uns des autres, ou bien que certains doivent pouvoir accéder à des
informations ( fichiers, etc.. ), d'autres ordis sur le réseau, mais que
d'autres ordinateurs doivent être isolés.

Je le sais par expérience, puisque j'ai travaillé comme bénévole
technicien réseau et maintenance hardware et software, pour l'
association Centre d'Action Sociale Protestante, de novembre 2002, à
juin 2006.

Donc c'est simple: Je cherche un firewall de préférence stateful, qui
soit réglable ( filtrage de ports permettent aussi de filtrer en entrée par adresses IP ( ou même plages
d'adresses IP si possible. )

Et puis, je souhaiterais qu'il soit gratuit, et ne nécessite pas de
réenregistrement annuel.

Merci beaucoup de vos réponses à mon premier post.

Jean-François Ortolo

--
Visitez mon site gratuit donnant des Statistiques
et des Historiques Graphiques sur les Courses de Chevaux:
http://www.ortolojf-courses.com

Nina Popravka
Le #1637238
On Wed, 24 Jan 2007 21:10:05 +0100, Jean-Francois Ortolo

Si j'ai demandé celà, c'est parce que je sais très bien, que dans
certains cas, je suis obligé d'isoler les ordinateurs du réseau local
les uns des autres, ou bien que certains doivent pouvoir accéder à des
informations ( fichiers, etc.. ), d'autres ordis sur le réseau, mais que
d'autres ordinateurs doivent être isolés.
Moi je suis une fille simple, pour la sécurité du LAN, j'utilise des

comptes avec des mots de passe et des droits d'accès :-)

Je le sais par expérience, puisque j'ai travaillé comme bénévole
technicien réseau et maintenance hardware et software, pour l'
association Centre d'Action Sociale Protestante, de novembre 2002, à
juin 2006.
Bon sang mais c'est bien sûr, comment avais-je pu oublier vos

interventions précédentes...
--
Nina

Speedy Z
Le #1637237
Dans le message de news : 45b72ac3$0$16357$,

Bonjour
Bonjour


Voici mes réponses pour la version 2.1.5 que j'utilise

- Est-il vrai que kerio soit gratuit ( pour un particulier ça me
suffirait, la boîte ne va pas nous courir après pour si peu de
choses... )
Oui pour un usage personnel/non commercial



- kerio est-il un "stateful firewall", c'est-à-dire capable de
distinguer la première tentative de connexion, et de faire un
traitement spécifique pour ces débuts de connexions ?
Oui, il te pose la question si tu es en mode apprentissage



- Est-il possible de filtrer manuellement spécifiquement certains
ports, au moins en entrée, de préférence le choix pour chacun des
ports < 1024 ?
Oui, tu peux écrire tes propres règles



- Autrement dit, est-il possible de s'assurer, qu'il n'y aura pas
besoin de phase d'aprentissage par l'utilisateur, donc à fortiori
pas de messages interactifs faisant intervenir l'utilisateur ?
Oui, possible



- Est-il possible d'interdire ou de permettre, en complément aux
autres règles, de façon manuelle, les connexions à partir d'adresses
IP données ?
Oui


Merci beaucoup de vos réponses.
De rien, si ça peut aider

--
Speedy Z
http://membres.lycos.fr/speedyz/
Pour m'écrire, c'est sans les spasmes


Publicité
Suivre les réponses
Poster une réponse
Anonyme