OVH Cloud OVH Cloud

Firewall kerio et P2P

6 réponses
Avatar
Veevee
Bonjour,
je suis sous W2K et je pratique bcp le P2P avec eMule, sur le réseau
eD2K
Un firewall est indispensable pour se défendre contre les intrusions,
mais ce firewall est à l'opposé du principe de fonctionnement de eD2K
où votre PC doit être aisément identifié par son adresse IP

Ayant, sur le réseau une "lowID" j'ai attibué cela à mon firewall
(Zone alarm) et j'ai voulu le changer pour Kerio 2.1.5 quii est plus
aisément paramétrable, avec accès aux règles

Kerio est paramétré pour être ouvert TCP et UDP, dans les deux sens,
pour les programmes qui accedent à Internet

Mais j'éprouve, avec ce firewall, de grandes difficultés :
mon navigateurs (Firefox) ne peut plus (avec Kerio) poster dans les
forums,
Il me semble que FF ne peut plus répondre à ce qui ressemble à un
formulaire
De la même façon, il ne peut plus charger une image sur les sites de
stockage (pour insertion d'une image dans un texte sur un forum)

Mon logiciel FTP (WS_FTP) ne fonctionnre plus en émission


Par contre, mon logiciel de messagerie (Gaston) fonctionne
parfaitement, avec fichiers joints, dans les deux sens

Les conseils d'un spécialiste me semblent indispensables

Merci au bienveillant sauveteur

6 réponses

Avatar
Steph
Le 02/04/2006 12:26, Veevee disait:
Kerio est paramétré pour être ouvert TCP et UDP, dans les deux sens,
pour les programmes qui accedent à Internet


Pour Emule (ports perso 41xxx à indiquer dans ses pref):
http://lavillerose.free.fr/Kerio/appli1.jpg

Mais j'éprouve, avec ce firewall, de grandes difficultés :
mon navigateurs (Firefox) ne peut plus (avec Kerio) poster dans les
forums,


FF dans les news ???
Pour FF et TB:
http://lavillerose.free.fr/Kerio/appli2.jpg

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire

Avatar
Andre Tuytschaver
Bonjour,

Mais j'éprouve, avec ce firewall, de grandes difficultés :
mon navigateurs (Firefox) ne peut plus (avec Kerio) poster dans les
forums,


sur Google?
Il me semble que FF ne peut plus répondre à ce qui ressemble à un
formulaire
De la même façon, il ne peut plus charger une image sur les sites de
stockage (pour insertion d'une image dans un texte sur un forum)

Mon logiciel FTP (WS_FTP) ne fonctionnre plus en émission


Par contre, mon logiciel de messagerie (Gaston) fonctionne
parfaitement, avec fichiers joints, dans les deux sens

Les conseils d'un spécialiste me semblent indispensables


Dans administration de kerio, règle ton parefeu sur "me demander", ainsi
chaque fois qu'une appli voudra se connecter, entrée ou sortie, il te le
demandera et tu pourras créer de nouvelles règles d'accès.

Merci au bienveillant sauveteur


padkoi

--
Cordialement,
________________
@ndré

Avatar
Veevee
On 02 Apr 2006 18:27:40 GMT, Steph
wrote:

Le 02/04/2006 12:26, Veevee disait:
Kerio est paramétré pour être ouvert TCP et UDP, dans les deux sens,
pour les programmes qui accedent à Internet


Pour Emule (ports perso 41xxx à indiquer dans ses pref):
http://lavillerose.free.fr/Kerio/appli1.jpg

Mais j'éprouve, avec ce firewall, de grandes difficultés :
mon navigateurs (Firefox) ne peut plus (avec Kerio) poster dans les
forums,


FF dans les news ???




Non, dans les forums privés, bien sûr

Pour FF et TB:
http://lavillerose.free.fr/Kerio/appli2.jpg




Bonsoir,

Merci pour les adresses, j'y cours

Mais une question me tourment :
des applis dont je ne connais même pas le nom me demande des accès, et
je me pose toujours la question de savoir si c'est judicieux de les
laisser faire : Win est tellement fantaisiste !!

Inutile de me dire de passer à Linux, j'ai essayé 2 fois (les 2 fois
avec Mandrake), ça s'est terminé en catastrophe

Merci pour votre aide

Si j'arrive à un résultat, je reviendrai poster ici

A+



Avatar
Andre Tuytschaver

des applis dont je ne connais même pas le nom me demande des accès, et
je me pose toujours la question de savoir si c'est judicieux de les
laisser faire : Win est tellement fantaisiste !!


Fait un test avec hijackthis, il te dira ce qui est admissible sur ta
machine.
http://www.hijackthis.de/index.php
Un très bon tutoriel pour kerio:
http://kerio215.free.fr/

--
Cordialement,
________________
@ndré

Avatar
Fabien LE LEZ
On 02 Apr 2006 10:26:06 GMT, Veevee :

et j'ai voulu le changer pour Kerio 2.1.5 quii est plus
aisément paramétrable,


Certes, Kerio 2.1.5 a une interface très agréable.
Malheureusement il est troué.

Il est très pratique en complément d'un firewall externe[*]
(modem-routeur avec NAT par exemple), mais n'offre pas une protection
suffisante pour un PC connecté directement à Internet.

Il existe une version 4, à l'interface nettement moins agréable. De
plus, sur les deux machines Windows 2000 sur lesquelles je l'ai testé,
il s'est révélé assez instable. Typiquement, dès qu'on atteint
quelques dizaines de connexions actives, l'interface se bloque :-(


[*] Note : Stricto sensu, Kerio 2.1.5 n'est *pas* suffisant, même en
fonction "anti-troyen". Mais il est bien pratique pour avoir une bonne
idée des connexions actives.

Avatar
Stephane Catteau
Fabien LE LEZ n'était pas loin de dire :

[*] Note : Stricto sensu, Kerio 2.1.5 n'est *pas* suffisant, même en
fonction "anti-troyen". Mais il est bien pratique pour avoir une bonne
idée des connexions actives.


*Surtout* en fonction "anti-troyens", ainsi qu'en fonction
"anti-nuke/(D)DoS". Puisque ce sont les deux seuls cas où sa faille est
exploitable.