OVH Cloud OVH Cloud

Firewall a la Windows XP

21 réponses
Avatar
Bonjour

Vous connaissez un firewall qui comme le Firewall intégré de Windows
XP ne gere que les connection entrante(internet vers vous)?

C'est que je voudrais installer ca sur mon server Proxy au bureau, mais
jaimerais que le Firewall n'interviennnt pas sur les connection sortante et
sur mes poste du reseau mais seulement de linternet vers le server

voila, je me suis fait hacker 3 fois
Mon port 139 est ouvert(Netbios) et je voudrais que tout ca soit invisible
J'ai un server en Windows Nt4(sp6) avec MS proxy 2 (sp1)


Merci Beaucoup

10 réponses

1 2 3
Avatar
C'est suposement un Firewall mais avec 3 hack en quelques mois, je me
demande si il est vraiment securitaire


"Stefan Plizga" a
écrit dans le message de news:bfmqvf$2ui$
Bonjour,

MS Proxy n'intègre déjà pas un firewall ?
Sinon, tout firewall est utilisable. Il suffit de le configurer pour qu'il
laisse tout sortir, et après il faut autoriser seulement les connexions
entrantes que l'on veut.

Cordialement;
Stefan Plizga

"@ngelrat" a écrit dans le message de
news:
Bonjour

Vous connaissez un firewall qui comme le Firewall intégré de
Windows

XP ne gere que les connection entrante(internet vers vous)?

C'est que je voudrais installer ca sur mon server Proxy au bureau, mais
jaimerais que le Firewall n'interviennnt pas sur les connection sortante
et

sur mes poste du reseau mais seulement de linternet vers le server

voila, je me suis fait hacker 3 fois
Mon port 139 est ouvert(Netbios) et je voudrais que tout ca soit
invisible


J'ai un server en Windows Nt4(sp6) avec MS proxy 2 (sp1)


Merci Beaucoup








Avatar
Thierry MILLE [MVP]
"@ngelrat" a écrit dans le message de
news:
C'est suposement un Firewall mais avec 3 hack en quelques mois, je me
demande si il est vraiment securitaire



Il ne l'a jamais franchement été, la première chose à faire consiste à
désactiver le partage de fichiers et d'imprimantes sur l'interface externe
(en complétant via le registre au besoin).

Vous pouvez créer une DMZ avec un premier pare feu sous Windows XP Pro si
vous disposez de quelques moyens, sinon des pare feux comme Smoothwall,
Wolverine, SNF ou MNF sous Linux s'installent et se configurent (le
principal) de façon très aisée en moins d'un quart d'heure.

Si vous souhaitez conserver une solution Microsoft, optez pour ISA server
(avec le features pack 1) qui est bien plus sécurisé.

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971

Avatar
Thierry MILLE [MVP]
"@ngelrat" a écrit dans le message de
news:
Merci Thierry mais je ne dispose mais de fonds nécessaire pour un second
PC

:(

J'aimerais juste trouver une solution avec un PC et sans etre obliger
d'autre soft supplémentaire..

Par contre j'ai ceci a ma disposition
Licence d'access Windows 2000 Advanced Server. (encore une quinzaine)
Et 3 licence Windows XP Pro(version non commerciale) donc avant de
l'installer, je doit etre sur de mon affaire pour ne pas perdre une
licence.

Mais je croit que c'est un peut pesant pour un P2 400 avec 392 meg de Ram
et

MS proxy 2 ne doit surement pas fonctionner sur XP Pro


MS Proxy ne fonctionne que sur des versions serveurs de Windows.

En dernier recours, il me reste Linux. Un copain peut m'aider a le
configurer. Il n'est pas pro mais connais ca assez pour trouver une
soluce.

Mais je prefere de loi les soft de Microsoft car ils sont user friendly
et

parfaitement compatible avec mon reseau.


Ceux qui me connaissent savent que je suis plutôt Pro Microsoft ...
Néanmoins et franchement : vous téléchargez, gravez l'image puis installez
l'image de smoothwall (par exemple) en une demi heure, tout fonctionne de
façon sécurisée (depuis l'extérieur) par défaut (ensuite vous pouvez
terminer la configuration par http sur le port 81 ou https sur le 445).
Installez les 5 mises à jour, votre copain vous aidera à sécuriser un peu
mieux les règles de filtrage. Les distributions Linux tournent sur des
Pentium 133 avec 32 Mo de RAM (64 conseillé) et un disque dur de 1 Go. =>
cela ne coûte rien en premier pare feu devant MS Proxy.

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971

Avatar
Thierry MILLE [MVP]
"@ngelrat" a écrit dans le message de
news:
Derniere chose

Quelle version de linux me conseillez vous(la plus légère possible)

Je dispose ici de Linux Mandrake 9.1 mais il est surement un peut trop
"lourd" pour le petit PC que j'ai



Pour faire juste pare feu, sans se prendre la tête avec votre config :
www.smoothwall.org

DL de la version 1 (ne jamais utiliser une beta en production ... surtout
pour de la sécurité) :
http://us0.download.smoothwall.org/?3/1.0/iso/emea/

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971

Avatar
Thierry MILLE [MVP]
"Thierry MILLE [MVP]" a écrit dans le message de
news:
"@ngelrat" a écrit dans le message de
news:
Derniere chose

Quelle version de linux me conseillez vous(la plus légère possible)

Je dispose ici de Linux Mandrake 9.1 mais il est surement un peut trop
"lourd" pour le petit PC que j'ai



Juste une petite précision : cette distribution (Smoothwall)
repartitionne/formate automatiquement le disque ... c'est écrit mais on ne
sait jamais !

La Mandrake ne supportera pas le choc ...

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971


Avatar
Merci Thierry
Ok J'ai installer Smoothwall sur un petit PC ce midi

Tres simple a installer d'ailleurs... je doit attendre que notre bureau
soit fermé pour tester la connection internet...

Donc tout ce quil me reste a faire c'est

1. Branchez mon router sur la carte réseau dite "red"
2. Branchez mon Server Smoothwall Sur mon Server Proxy avec un cable
Crossover avec la carte reseau dite "Green"
3. Procéder la configuration pour que mon proxy aie access a mon server
Smoothwall
4. Si sa fonctionne.. Hourra

Toute mes adresses sont bien configurer ainsi que DNS. Me manque juste mon
proxy a reconfigurer.

Donc le tout devrait bien se passer

Je te donne de mes nouvelles demain

Merci encore
Michel

"Thierry MILLE [MVP]" a écrit dans le message de
news:
"Thierry MILLE [MVP]" a écrit dans le message de
news:
"@ngelrat" a écrit dans le message de
news:
Derniere chose

Quelle version de linux me conseillez vous(la plus légère possible)

Je dispose ici de Linux Mandrake 9.1 mais il est surement un peut trop
"lourd" pour le petit PC que j'ai



Juste une petite précision : cette distribution (Smoothwall)
repartitionne/formate automatiquement le disque ... c'est écrit mais on ne
sait jamais !

La Mandrake ne supportera pas le choc ...

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971






Avatar
C'est un modem ADSL mais qui se branche dans un Router

Et le router lui se branche sur mon Proxy
C'est de l'ADSL Commercial avec un Router CISCO(le gros router)

Donc le modem ADSL a rien a voir avec ma connection internet mais cest bien
mon router qui fait la job.

Mais Smoothwall est toujours installé, et je vais faire encore quelques test
la semaine prochaine avant de passer directement a ISA(vu les couts assez
élevé)

J'ai tester une fois de configurer mon server smootwall via mon proxy mais
sans succes.. Ils étaient relié tout les deux via un Cable RJ-45 Crossover
et via 2 carte 3com la carte verte de mon Smoothwall avait l'Adresse
192.168.0.202 et celle de mon proxy x.x.x.203 et je nai pas ete capable de
me connecter...

bizarre

C'est un très bon produit, mais pas dans la même gamme de prix : pensez à
bien désactiver NetBIOS sur l'interface externe.?


Carte externe, c'est la carte qui se connecte mon Router, n'est-ce pas?
Elle n'étais pas désactiver sur mon Proxy NT4

Merci

je vais faire dautre test la semaine prochaine et esseyer de le configurer
via le port 81 ou 445

"Thierry MILLE [MVP]" a écrit dans le message de
news:
"@ngelrat" a écrit dans le message de
news:
J'ai tout esseyer, reinstaller mais sans success

J'ai bien specifier les bonne adresse IP, DNS, Gateway, mais rien a
faire,

ils refusaient de se connecter, il donnait toujours registration
failed..j'ai aussi esseyer la version 2.0 B5 mais sans success
IL voulait pas voir mon firewall.. J'avais deux bonne 3com comme carte
quil

a bien détecté.


Vous avez un modem ethernet ou USB ?

Vous auriez pu faire un petit test de connexion avec Lynx ou un Telnet.

Avez vous tenté la config via http sur le port 81 ?

J'en ai parler avec mon boss pis ont va passer a ISA server je croit


C'est un très bon produit, mais pas dans la même gamme de prix : pensez à
bien désactiver NetBIOS sur l'interface externe.

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971





Avatar
Bon jai reussi a me connecter via le port 81(en utilisant l'adresse au lieu
du nom d'hote... j'avais pas vraiment beaucoup chercher hier..)

par contre la, il refuse mes mises a jour... elle sont perime ou non
autorise me dit t-il, anyway je vais faire plus de test ce soir... ont vera
ben

Mike

"@ngelrat" a écrit dans le message de
news:
C'est un modem ADSL mais qui se branche dans un Router

Et le router lui se branche sur mon Proxy
C'est de l'ADSL Commercial avec un Router CISCO(le gros router)

Donc le modem ADSL a rien a voir avec ma connection internet mais cest
bien

mon router qui fait la job.

Mais Smoothwall est toujours installé, et je vais faire encore quelques
test

la semaine prochaine avant de passer directement a ISA(vu les couts assez
élevé)

J'ai tester une fois de configurer mon server smootwall via mon proxy mais
sans succes.. Ils étaient relié tout les deux via un Cable RJ-45 Crossover
et via 2 carte 3com la carte verte de mon Smoothwall avait l'Adresse
192.168.0.202 et celle de mon proxy x.x.x.203 et je nai pas ete capable de
me connecter...

bizarre

C'est un très bon produit, mais pas dans la même gamme de prix : pensez à
bien désactiver NetBIOS sur l'interface externe.?


Carte externe, c'est la carte qui se connecte mon Router, n'est-ce pas?
Elle n'étais pas désactiver sur mon Proxy NT4

Merci

je vais faire dautre test la semaine prochaine et esseyer de le configurer
via le port 81 ou 445

"Thierry MILLE [MVP]" a écrit dans le message de
news:
"@ngelrat" a écrit dans le message de
news:
J'ai tout esseyer, reinstaller mais sans success

J'ai bien specifier les bonne adresse IP, DNS, Gateway, mais rien a
faire,

ils refusaient de se connecter, il donnait toujours registration
failed..j'ai aussi esseyer la version 2.0 B5 mais sans success
IL voulait pas voir mon firewall.. J'avais deux bonne 3com comme carte
quil

a bien détecté.


Vous avez un modem ethernet ou USB ?

Vous auriez pu faire un petit test de connexion avec Lynx ou un Telnet.

Avez vous tenté la config via http sur le port 81 ?

J'en ai parler avec mon boss pis ont va passer a ISA server je croit


C'est un très bon produit, mais pas dans la même gamme de prix : pensez
à


bien désactiver NetBIOS sur l'interface externe.

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971









Avatar
Thierry MILLE [MVP]
"@ngelrat" a écrit dans le message de
news:
Bon jai reussi a me connecter via le port 81(en utilisant l'adresse au
lieu

du nom d'hote... j'avais pas vraiment beaucoup chercher hier..)

Si vous avez cette topologie :

Internet = routeur = SW = Proxy 2.0 = LAN

Sur l'interface RED (externe connectée au routeur), reprenez l'IP que vous
aviez pour le Proxy 2 sur l'interface externe
Sur le réseau DMZ (entre Smoothwall et Proxy 2), mettez pour IP 192.168.2.1
pour l'interface verte et 192.168.2.2 pour le Proxy. Ce qui serait bien
(pour vous et le temps des tests) c'est de mettre un hub à ce niveau pour
tester l'accès Internet et configurer le pare feu.

Configurez Proxy 2 comme s'il était directement derrière le routeur (si ce
n'est que maintenant son IP externe a changé).

Les réseaux IP entre le routeur/FW, FW/Proxy et Proxy/LAN doivent être
différent pour qu'il y est routage.

par contre la, il refuse mes mises a jour... elle sont perime ou non
autorise me dit t-il, anyway je vais faire plus de test ce soir... ont
vera

ben


Il faut être connecté à Internet, rafraîchir la liste puis les télécharger
sur votre disque dur avant de les renvoyer vers le pare feu. Passez les
dans l'ordre 1, puis 2 ... et redémarrez.

Ce forum tend à devenir microsoft.public.fr.linux.configuration ;-))

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971

Avatar
je voudrais préciser avant de continuer la discussion que je suis énormement
reconnaissant de l'aide que tu m'apporte :)
Un grand merci pour ton aide qui est bénévole en plus

Si vous avez cette topologie :
Internet = routeur = SW = Proxy 2.0 = LAN


Oui c'est exactement cette Topologie

Modem ADSL=Router=SW=Proxy 2 = Hub(10/100 3 COM 24 port qui relie la
majorite de mon reseau)ce hub est relie a un second Hub 3com 10mbits pour
les poste n'utilisant peut de trafique reseau


Sur l'interface RED (externe connectée au routeur), reprenez l'IP que vous
aviez pour le Proxy 2 sur l'interface externe


ok ca c'est fait(en fait cest ce que jai fait hier), par contre je navais
pas encore acceder a la config via le port 81

Sur le réseau DMZ (entre Smoothwall et Proxy 2), mettez pour IP
192.168.2.1

pour l'interface verte et 192.168.2.2 pour le Proxy. Ce qui serait bien
(pour vous et le temps des tests) c'est de mettre un hub à ce niveau pour
tester l'accès Internet et configurer le pare feu.


ok c'est noter et un petit hub ne coute pratiquement rien mais je vais
m'assurer que la connection fontionne avant


Configurez Proxy 2 comme s'il était directement derrière le routeur (si ce
n'est que maintenant son IP externe a changé).


ok

Les réseaux IP entre le routeur/FW, FW/Proxy et Proxy/LAN doivent être
différent pour qu'il y est routage.

ca je savais pas du tout... j'utilisais les plages d'adresse de mon lan

(192.168.0.x) pour mon FW/Proxy

Il faut être connecté à Internet, rafraîchir la liste puis les télécharger
sur votre disque dur avant de les renvoyer vers le pare feu. Passez les
dans l'ordre 1, puis 2 ... et redémarrez.


ok, donc je vais attendre d'etre connecter a internet

Ce forum tend à devenir microsoft.public.fr.linux.configuration ;-))

Cordialement


hihi, surtout que que l'on discute de Linux/Proxy/Nt4 sur un NG Windows XP
Mais sa concerne un reseau Microsoft ;)))))

PS. Que signifie DMZ?

Encore un grand merci
Je te donne de plus amples nouvelles quand le tout fonctionnera... je
l'espere :)


--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971




1 2 3