Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Stratégie de sécurité IP (IPSec)

7 réponses
Avatar
JacK [MVP]
Salut,

Rarement utilisé par les particuliers parce qu'ils ne font généralement pas
partie d'un domaine (et surtout parce qu'ils ne connaissent pas ;)) il est
intéressant d'ajouter un stratégie IPSec pour filtrer le trafic. C'est une
excellente couche de protection supplémentaire au prefeu, qu'il soit
logiciel ou hardware.

Je viens de mettre un tutorial en Français accompagné d'une stratégie
basique qu'il suffit d'attribuer :
http://www.optimix.be.tf/ipsec.htm

Hopin' it helps,
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

7 réponses

Avatar
Claude LaFrenière [climenole]
Le 24 septembre 2004,


Salut,

Rarement utilisé par les particuliers parce qu'ils ne font généralement pas
partie d'un domaine (et surtout parce qu'ils ne connaissent pas ;)) il est
intéressant d'ajouter un stratégie IPSec pour filtrer le trafic. C'est une
excellente couche de protection supplémentaire au prefeu, qu'il soit
logiciel ou hardware.

Je viens de mettre un tutorial en Français accompagné d'une stratégie
basique qu'il suffit d'attribuer :
http://www.optimix.be.tf/ipsec.htm

Hopin' it helps,


Tu as bien travaillé !
Un Week-end de vacances après cette création est bien mérité.
( + moules,frites et bière ).

Je vais jouer avec ce truc ce w.e. Chouette ! Ça va être amusant !

Bon W.E.
--
:-) Claude LaFrenière [MVP] 2004-09-24 13:55:47 HAE GMT -5 :-)

Journ'Él : http://www.livejournal.com/users/climenole/
Courriel : http://cerbermail.com/?FslokTsjQ7
PGP ID : http://pgpkeys.mit.edu:11371 0x11EBD3B4
Aide : irc://irc.akro-net.org:6667 canal : #mschat
http://communautes-ms.akro-net.org/

« My principal Design was to Inform, and not to amuse thee »
Captain Lemuel Gulliver, The Travels (IV:12)

Avatar
Daniel92
Bonjour JacK,

Peux-tu apporter quelques précisions pour les utilisateurs de
Windows XP Home/Edition Familiale, car eux ne rentrent
pas dans la catégorie "Rarement utilisé par les particuliers",
tout simplement parce qu'il n'y ont pas accès, ni à son
Information par choix de Microsoft.

"Stratégie d'administration locale" n'est pas directement
accessible par une Console MMC existante dans
"Outils d'administration".
Il faut créer une nouvelle Console, donc peut-être
une procédure à indiquer, car c'est une procédure
délicate.

Cordialement,
Daniel.

-------------------------------------


"JacK [MVP]" a écrit dans le message de
news:%
Salut,

Rarement utilisé par les particuliers parce qu'ils ne font généralement
pas

partie d'un domaine (et surtout parce qu'ils ne connaissent pas ;)) il est
intéressant d'ajouter un stratégie IPSec pour filtrer le trafic. C'est
une

excellente couche de protection supplémentaire au prefeu, qu'il soit
logiciel ou hardware.

Je viens de mettre un tutorial en Français accompagné d'une stratégie
basique qu'il suffit d'attribuer :
http://www.optimix.be.tf/ipsec.htm

Hopin' it helps,
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK



Avatar
Claude LaFrenière [climenole]
Le 24 septembre 2004,


Bonjour JacK,

Peux-tu apporter quelques précisions pour les utilisateurs de
Windows XP Home/Edition Familiale, car eux ne rentrent
pas dans la catégorie "Rarement utilisé par les particuliers",
tout simplement parce qu'il n'y ont pas accès, ni à son
Information par choix de Microsoft.

"Stratégie d'administration locale" n'est pas directement
accessible par une Console MMC existante dans
"Outils d'administration".
Il faut créer une nouvelle Console, donc peut-être
une procédure à indiquer, car c'est une procédure
délicate.


La première chose à faire est de démarrer le service "Services IPSec".
Tu peux le faire via services.msc ou en créant 2 raccourcis sur le bureau:
avec C:WindowsSystem32sc.exe ...
Le premier sc start PolicyAgent pour démarrer le service
Le second sc stop PolicyAgent pour arrêter le service

Ensuite tu utilise mmc.exe pour te créer une console et la sauver sous le
nom qui te plaît:
mmc.exe
puis tu ajoute le composant "Moniteur de sécurité IP"
sauve cette console sous le nom que tu veux,elle se trouvera dans
C:Documents and Settings"Ton_nom_d'Utilisateur"DémarrerProgrammesOutils d'administration ...
de là tu peux créer un raccourci sur le bureau.

Enfin tu suis les instructions données dans le tutorial de JacK.

Bon W.E. :-)


--
:-) Claude LaFrenière [MVP] 2004-09-24 15:35:47 HAE GMT -5 :-)

Journ'Él : http://www.livejournal.com/users/climenole/
Courriel : http://cerbermail.com/?FslokTsjQ7
PGP ID : http://pgpkeys.mit.edu:11371 0x11EBD3B4
Aide : irc://irc.akro-net.org:6667 canal : #mschat
http://communautes-ms.akro-net.org/

« My principal Design was to Inform, and not to amuse thee »
Captain Lemuel Gulliver, The Travels (IV:12)

Avatar
Daniel92
Hello fidèle Claude LaFrenière,

"Claude LaFrenière [climenole]" a écrit dans
news:
http://groups.google.fr/groups?threadm=
Le 24 septembre 2004,


Bonjour JacK,

Peux-tu apporter quelques précisions pour les utilisateurs de
Windows XP Home/Edition Familiale, car eux ne rentrent
pas dans la catégorie "Rarement utilisé par les particuliers",
tout simplement parce qu'il n'y ont pas accès, ni à son
Information par choix de Microsoft.

"Stratégie d'administration locale" n'est pas directement
accessible par une Console MMC existante dans
"Outils d'administration".
Il faut créer une nouvelle Console, donc peut-être
une procédure à indiquer, car c'est une procédure
délicate.


La première chose à faire est de démarrer le service "Services IPSec".
Tu peux le faire via services.msc ou en créant 2 raccourcis sur le bureau:
avec C:WindowsSystem32sc.exe ...
Le premier sc start PolicyAgent pour démarrer le service
Le second sc stop PolicyAgent pour arrêter le service

Ensuite tu utilises mmc.exe pour te créer une console et la sauver sous le
nom qui te plaît:
mmc.exe
puis tu ajoutes le composant "Moniteur de sécurité IP"
sauve cette console sous le nom que tu veux,elle se trouvera dans
C:Documents and
Settings"Ton_nom_d'Utilisateur"DémarrerProgrammesOutils d'administration

...
de là tu peux créer un raccourci sur le bureau.



** Là cela mérite un petit peu de développement, parce que ce n'est
pas si facile que cela de créer une console mmc.
Ni de rajouter des composants logiciels enfichables.
( NDR: Gestion de l'ordinateur, Observateur d'événements, Services,
etc... dans le Menu 'Outils d'administration' sont des raccourcis
d'appel de Consoles MMC.)


Enfin tu suis les instructions données dans le tutorial de JacK.



** J'ai voulu attirer l'attention de JacK, par rapport à son Site,
qui est un Site de référence sur tout ce qui touche à la sécurité;

sur la difficulté d'avoir des informations avec une version
Windows XP Home/Edition Familiale sur ce sujet;
certaine page de Help ou certaines options t'affichent
"Cet ordinateur utilise Windows XP Edition familiale. ...
ne peut pas être utilisé avec cette version de Windows.";

ce qui n'incite pas toujours à approfondir un sujet pourtant
important, la Sécurité, que JacK a eu le courage d'aborder
dans "Configurer la sécurité IP (IPSec)"
http://www.optimix.be.tf/ipsec.htm


Bon début de W.E. à toi,
Cordialement,
Daniel.

PS: as-tu vu l'apparition des premiers icônes sur le site de PN?
Merci pour ta proposition d'aide de l'autre fois... j'en aurai
sûrement besoin...

------------------------------------------


Avatar
JacK [MVP]
sur les news:%
Salut Daniel92 qui signalait:
** Là cela mérite un petit peu de développement, parce que ce n'est
pas si facile que cela de créer une console mmc.
Ni de rajouter des composants logiciels enfichables.
( NDR: Gestion de l'ordinateur, Observateur d'événements, Services,
etc... dans le Menu 'Outils d'administration' sont des raccourcis
d'appel de Consoles MMC.)


Enfin tu suis les instructions données dans le tutorial de JacK.



** J'ai voulu attirer l'attention de JacK, par rapport à son Site,
qui est un Site de référence sur tout ce qui touche à la sécurité;

sur la difficulté d'avoir des informations avec une version
Windows XP Home/Edition Familiale sur ce sujet;
certaine page de Help ou certaines options t'affichent
"Cet ordinateur utilise Windows XP Edition familiale. ...
ne peut pas être utilisé avec cette version de Windows.";


Voilà, j'ai rajouté sur la page la création de la console utile, j'ai
souvent tendance à oublier WinXP Home que je n'utilise jamais.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK


Avatar
Daniel92
"JacK [MVP]" a écrit:

Voilà, j'ai rajouté sur la page la création de la console utile, j'ai
souvent tendance à oublier WinXP Home que je n'utilise jamais.


** merci JacK, c'était surtout pour les utilisateurs de XP Home
qui sont renvoyés vers ton Site pour apprendre à Sécuriser leur
ordinateur.

Cordialement,
Daniel.

-------------------------------------

Avatar
Claude LaFrenière [climenole]
Le 24 septembre 2004,




** Là cela mérite un petit peu de développement, parce que ce n'est
pas si facile que cela de créer une console mmc.
Ni de rajouter des composants logiciels enfichables.
( NDR: Gestion de l'ordinateur, Observateur d'événements, Services,
etc... dans le Menu 'Outils d'administration' sont des raccourcis
d'appel de Consoles MMC.)


Vérifie chez JacK pour la question de W xp HOME : je pense que je me suis
fourré le doigt dans l'oeil et JacK m'en a avisé :

« ... ce n'est pas le Moniteur qu'il faut installer pour créer une
stratégie mais le gestionnaire (Gestion de la stratégie de sécurité du
Protocole IP) » JacK

Réfère toi à son site pour + de détails...

PS: as-tu vu l'apparition des premiers icônes sur le site de PN?


Oui : très très bien !

Merci pour ta proposition d'aide de l'autre fois... j'en aurai
sûrement besoin...


OK.

Bon W.E.
--
:-) Claude LaFrenière [MVP] 2004-09-24 21:10:41 HAE GMT -5 :-)

Journ'Él : http://www.livejournal.com/users/climenole/
Courriel : http://cerbermail.com/?FslokTsjQ7
PGP ID : http://pgpkeys.mit.edu:11371 0x11EBD3B4
Aide : irc://irc.akro-net.org:6667 canal : #mschat
http://communautes-ms.akro-net.org/

« My principal Design was to Inform, and not to amuse thee »
Captain Lemuel Gulliver, The Travels (IV:12)