J'ai perdu l'url d'un site expliquant tout ce qui va bien avec kerio version 2.1.5
Quelqu'un l'aurait peut être ?
Merci
Oui, ici http://kerio215.free.fr/
Cedric Blancher
Le Sun, 10 Apr 2005 22:29:54 +0000, a écrit :
J'ai perdu l'url d'un site expliquant tout ce qui va bien avec kerio version 2.1.5
Et une URL de tout ce qui va pas avec, tests à l'appui, en particulier les problèmes de gestion de la fragmentation ?
-- Avoue qu'c'est quand même une drôle d'heure pour arriver, surtout de ce temps-la. Ah! les voyageurs c'est fait pour voyager, le temps n'a rien a voir la-dedans. -+- Un Singe en Hiver
Le Sun, 10 Apr 2005 22:29:54 +0000, david.martin@noemail.com a écrit :
J'ai perdu l'url d'un site expliquant tout ce qui va bien avec kerio
version 2.1.5
Et une URL de tout ce qui va pas avec, tests à l'appui, en particulier
les problèmes de gestion de la fragmentation ?
--
Avoue qu'c'est quand même une drôle d'heure pour arriver, surtout de ce
temps-la.
Ah! les voyageurs c'est fait pour voyager, le temps n'a rien a voir la-dedans.
-+- Un Singe en Hiver
J'ai perdu l'url d'un site expliquant tout ce qui va bien avec kerio version 2.1.5
Et une URL de tout ce qui va pas avec, tests à l'appui, en particulier les problèmes de gestion de la fragmentation ?
-- Avoue qu'c'est quand même une drôle d'heure pour arriver, surtout de ce temps-la. Ah! les voyageurs c'est fait pour voyager, le temps n'a rien a voir la-dedans. -+- Un Singe en Hiver
Pierre
Cedric Blancher a formulé ce lundi :
J'ai perdu l'url d'un site expliquant tout ce qui va bien avec kerio version 2.1.5
Et une URL de tout ce qui va pas avec, tests à l'appui, en particulier les problèmes de gestion de la fragmentation ?
avec plaisir! ca m'interresse! sinon, par quoi proposes tu de le remplacer?
-- Ceci est une signature automatique de MesNews. Site : http://www.mesnews.net
Cedric Blancher a formulé ce lundi :
J'ai perdu l'url d'un site expliquant tout ce qui va bien avec kerio
version 2.1.5
Et une URL de tout ce qui va pas avec, tests à l'appui, en particulier
les problèmes de gestion de la fragmentation ?
avec plaisir! ca m'interresse!
sinon, par quoi proposes tu de le remplacer?
--
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net
J'ai perdu l'url d'un site expliquant tout ce qui va bien avec kerio version 2.1.5
Et une URL de tout ce qui va pas avec, tests à l'appui, en particulier les problèmes de gestion de la fragmentation ?
avec plaisir! ca m'interresse! sinon, par quoi proposes tu de le remplacer?
-- Ceci est une signature automatique de MesNews. Site : http://www.mesnews.net
Cedric Blancher
Le Mon, 11 Apr 2005 11:16:54 +0000, Pierre a écrit :
Et une URL de tout ce qui va pas avec, tests à l'appui, en particulier les problèmes de gestion de la fragmentation ? avec plaisir! ca m'interresse!
sinon, par quoi proposes tu de le remplacer?
Je ne propose pas, je demande. Depuis le temps qu'on entend des avis contradictoires sur la gestion de la fragmentation de Kerio, et que j'ai la flemme d'installer un VMWare rien que pour vérifier, une URL décrivant le problème de manière un peu rigoureuse (si elle existe) ne ferait pas de mal amha.
-- BOFH excuse #62:
need to wrap system in aluminum foil to fix problem
Le Mon, 11 Apr 2005 11:16:54 +0000, Pierre a écrit :
Et une URL de tout ce qui va pas avec, tests à l'appui, en particulier
les problèmes de gestion de la fragmentation ?
avec plaisir! ca m'interresse!
sinon, par quoi proposes tu de le remplacer?
Je ne propose pas, je demande. Depuis le temps qu'on entend des avis
contradictoires sur la gestion de la fragmentation de Kerio, et que j'ai
la flemme d'installer un VMWare rien que pour vérifier, une URL
décrivant le problème de manière un peu rigoureuse (si elle existe) ne
ferait pas de mal amha.
--
BOFH excuse #62:
need to wrap system in aluminum foil to fix problem
Le Mon, 11 Apr 2005 11:16:54 +0000, Pierre a écrit :
Et une URL de tout ce qui va pas avec, tests à l'appui, en particulier les problèmes de gestion de la fragmentation ? avec plaisir! ca m'interresse!
sinon, par quoi proposes tu de le remplacer?
Je ne propose pas, je demande. Depuis le temps qu'on entend des avis contradictoires sur la gestion de la fragmentation de Kerio, et que j'ai la flemme d'installer un VMWare rien que pour vérifier, une URL décrivant le problème de manière un peu rigoureuse (si elle existe) ne ferait pas de mal amha.
-- BOFH excuse #62:
need to wrap system in aluminum foil to fix problem
Stephane Catteau
Cedric Blancher nous disait récement dans fr.comp.securite <news: :
Je ne propose pas, je demande. Depuis le temps qu'on entend des avis contradictoires sur la gestion de la fragmentation de Kerio, et que j'ai la flemme d'installer un VMWare rien que pour vérifier, une URL décrivant le problème de manière un peu rigoureuse (si elle existe) ne ferait pas de mal amha.
Tu trouves aussi ? Personnellement la seule chose que je peux confirmer, c'est que les messages Echo et Echo Reply fragmentés passent au travers sans aucun problème, qu'ils soient envoyés depuis la machine protégée ou vers la machine protégée. Pour le reste, aucune idée et comme les rares discussions sur le sujet n'ont jamais rien abordé d'autre, il faudrait vérifier soit même pour savoir.
[Note: c'est quoi cette adresse ? ;-) ] -- "En amour, on plaît plutôt par d'agréables défauts que par des qualités essentielles ; les grandes vertus sont des pièces d'or, dont on fait moins usage que de la monnaie" Ninon de Lenclos
Cedric Blancher nous disait récement dans fr.comp.securite
<news:pan.2005.04.11.12.01.21.854327@toto.com> :
Je ne propose pas, je demande. Depuis le temps qu'on entend des
avis contradictoires sur la gestion de la fragmentation de Kerio,
et que j'ai la flemme d'installer un VMWare rien que pour
vérifier, une URL décrivant le problème de manière un peu
rigoureuse (si elle existe) ne ferait pas de mal amha.
Tu trouves aussi ? Personnellement la seule chose que je peux
confirmer, c'est que les messages Echo et Echo Reply fragmentés passent
au travers sans aucun problème, qu'ils soient envoyés depuis la machine
protégée ou vers la machine protégée.
Pour le reste, aucune idée et comme les rares discussions sur le sujet
n'ont jamais rien abordé d'autre, il faudrait vérifier soit même pour
savoir.
[Note: c'est quoi cette adresse ? ;-) ]
--
"En amour, on plaît plutôt par d'agréables défauts que par des qualités
essentielles ; les grandes vertus sont des pièces d'or, dont on fait
moins usage que de la monnaie"
Ninon de Lenclos
Cedric Blancher nous disait récement dans fr.comp.securite <news: :
Je ne propose pas, je demande. Depuis le temps qu'on entend des avis contradictoires sur la gestion de la fragmentation de Kerio, et que j'ai la flemme d'installer un VMWare rien que pour vérifier, une URL décrivant le problème de manière un peu rigoureuse (si elle existe) ne ferait pas de mal amha.
Tu trouves aussi ? Personnellement la seule chose que je peux confirmer, c'est que les messages Echo et Echo Reply fragmentés passent au travers sans aucun problème, qu'ils soient envoyés depuis la machine protégée ou vers la machine protégée. Pour le reste, aucune idée et comme les rares discussions sur le sujet n'ont jamais rien abordé d'autre, il faudrait vérifier soit même pour savoir.
[Note: c'est quoi cette adresse ? ;-) ] -- "En amour, on plaît plutôt par d'agréables défauts que par des qualités essentielles ; les grandes vertus sont des pièces d'or, dont on fait moins usage que de la monnaie" Ninon de Lenclos
Patrick 'Zener' Brunet
Bonjour.
"Pierre" a écrit dans le message de news:
Cedric Blancher a formulé ce lundi :
J'ai perdu l'url d'un site expliquant tout ce qui va bien avec kerio version 2.1.5
Et une URL de tout ce qui va pas avec, tests à l'appui, en particulier les problèmes de gestion de la fragmentation ?
avec plaisir! ca m'interresse! sinon, par quoi proposes tu de le remplacer?
J'ai trouvé un nouveau candidat, c'est nouveau ça vient de sortir (03/2005) : http://www.softperfect.com/products/firewall/
Que vaut-il ? No se señor... Mais déjà a priori il supporte plusieurs adaptateurs réseau, il semble vouloir faire simple et efficace, et il y a plein de bonnes résolutions du style bon découplage des paramètres système...
Si quelqu'un a des infos ou des bilans de test, bons ou mauvais, ça m'intéresse...
Merci, Cordialement,
--
/*************************************** * Patrick BRUNET * E-mail: lien sur http://zener131.free.fr/ContactMe ***************************************/
Bonjour.
"Pierre" <pierre_c75@robase_yahoo.fr> a écrit dans le message de news:
mn.5af47d54ffdccbdb.0@robaseyahoo.fr...
Cedric Blancher a formulé ce lundi :
J'ai perdu l'url d'un site expliquant tout ce qui va bien avec kerio
version 2.1.5
Et une URL de tout ce qui va pas avec, tests à l'appui, en particulier
les problèmes de gestion de la fragmentation ?
avec plaisir! ca m'interresse!
sinon, par quoi proposes tu de le remplacer?
J'ai trouvé un nouveau candidat, c'est nouveau ça vient de sortir (03/2005)
:
http://www.softperfect.com/products/firewall/
Que vaut-il ? No se señor...
Mais déjà a priori il supporte plusieurs adaptateurs réseau, il semble
vouloir faire simple et efficace, et il y a plein de bonnes résolutions du
style bon découplage des paramètres système...
Si quelqu'un a des infos ou des bilans de test, bons ou mauvais, ça
m'intéresse...
Merci,
Cordialement,
--
/***************************************
* Patrick BRUNET
* E-mail: lien sur http://zener131.free.fr/ContactMe
***************************************/
J'ai perdu l'url d'un site expliquant tout ce qui va bien avec kerio version 2.1.5
Et une URL de tout ce qui va pas avec, tests à l'appui, en particulier les problèmes de gestion de la fragmentation ?
avec plaisir! ca m'interresse! sinon, par quoi proposes tu de le remplacer?
J'ai trouvé un nouveau candidat, c'est nouveau ça vient de sortir (03/2005) : http://www.softperfect.com/products/firewall/
Que vaut-il ? No se señor... Mais déjà a priori il supporte plusieurs adaptateurs réseau, il semble vouloir faire simple et efficace, et il y a plein de bonnes résolutions du style bon découplage des paramètres système...
Si quelqu'un a des infos ou des bilans de test, bons ou mauvais, ça m'intéresse...
Merci, Cordialement,
--
/*************************************** * Patrick BRUNET * E-mail: lien sur http://zener131.free.fr/ContactMe ***************************************/
Laurent
Pierre wrote:
Cedric Blancher a formulé ce lundi :
J'ai perdu l'url d'un site expliquant tout ce qui va bien avec kerio version 2.1.5
Et une URL de tout ce qui va pas avec, tests à l'appui, en particulier les problèmes de gestion de la fragmentation ?
avec plaisir! ca m'interresse! sinon, par quoi proposes tu de le remplacer?
Un router/NAT/firewall sous OpenBSD + PF ou M0n0Wall (plus simple a priori) ?
-- Laurent, newbie FreeBSD'iste ;-)
Pierre wrote:
Cedric Blancher a formulé ce lundi :
J'ai perdu l'url d'un site expliquant tout ce qui va bien avec kerio
version 2.1.5
Et une URL de tout ce qui va pas avec, tests à l'appui, en particulier
les problèmes de gestion de la fragmentation ?
avec plaisir! ca m'interresse!
sinon, par quoi proposes tu de le remplacer?
Un router/NAT/firewall sous OpenBSD + PF ou M0n0Wall (plus simple a
priori) ?
J'ai perdu l'url d'un site expliquant tout ce qui va bien avec kerio version 2.1.5
Et une URL de tout ce qui va pas avec, tests à l'appui, en particulier les problèmes de gestion de la fragmentation ?
avec plaisir! ca m'interresse! sinon, par quoi proposes tu de le remplacer?
Un router/NAT/firewall sous OpenBSD + PF ou M0n0Wall (plus simple a priori) ?
-- Laurent, newbie FreeBSD'iste ;-)
David Bizeul
Tu trouves aussi ? Personnellement la seule chose que je peux confirmer, c'est que les messages Echo et Echo Reply fragmentés passent au travers sans aucun problème, qu'ils soient envoyés depuis la machine protégée ou vers la machine protégée. Pour le reste, aucune idée et comme les rares discussions sur le sujet n'ont jamais rien abordé d'autre, il faudrait vérifier soit même pour savoir.
[Note: c'est quoi cette adresse ? ;-) ]
J'avais fait quelques tests pour voir. La fragmentation des protocoles icmp et udp passe les doigts dans le nez. J'avais utilisé hping et/ou fragroute. Par contre, pour TCP, j'avoue que j'ai rien réussi à prouver. Le premier fragment IP contenant les 8 octets minimaux de data TCP avec le SYN suffit à bloquer la connexion sur Kerio.
Tu trouves aussi ? Personnellement la seule chose que je peux
confirmer, c'est que les messages Echo et Echo Reply fragmentés passent
au travers sans aucun problème, qu'ils soient envoyés depuis la machine
protégée ou vers la machine protégée.
Pour le reste, aucune idée et comme les rares discussions sur le sujet
n'ont jamais rien abordé d'autre, il faudrait vérifier soit même pour
savoir.
[Note: c'est quoi cette adresse ? ;-) ]
J'avais fait quelques tests pour voir. La fragmentation des protocoles
icmp et udp passe les doigts dans le nez. J'avais utilisé hping et/ou
fragroute.
Par contre, pour TCP, j'avoue que j'ai rien réussi à prouver.
Le premier fragment IP contenant les 8 octets minimaux de data TCP avec
le SYN suffit à bloquer la connexion sur Kerio.
Tu trouves aussi ? Personnellement la seule chose que je peux confirmer, c'est que les messages Echo et Echo Reply fragmentés passent au travers sans aucun problème, qu'ils soient envoyés depuis la machine protégée ou vers la machine protégée. Pour le reste, aucune idée et comme les rares discussions sur le sujet n'ont jamais rien abordé d'autre, il faudrait vérifier soit même pour savoir.
[Note: c'est quoi cette adresse ? ;-) ]
J'avais fait quelques tests pour voir. La fragmentation des protocoles icmp et udp passe les doigts dans le nez. J'avais utilisé hping et/ou fragroute. Par contre, pour TCP, j'avoue que j'ai rien réussi à prouver. Le premier fragment IP contenant les 8 octets minimaux de data TCP avec le SYN suffit à bloquer la connexion sur Kerio.
Fabien LE LEZ
On 11 Apr 2005 20:28:02 GMT, Laurent :
Un router/NAT/firewall sous OpenBSD + PF ou M0n0Wall (plus simple a priori) ?
Manque le filtrage par application.
-- ;-)
On 11 Apr 2005 20:28:02 GMT, Laurent <address.email@libre.fr>:
Un router/NAT/firewall sous OpenBSD + PF ou M0n0Wall (plus simple a
priori) ?
Un router/NAT/firewall sous OpenBSD + PF ou M0n0Wall (plus simple a priori) ?
Manque le filtrage par application.
-- ;-)
Patrick 'Zener' Brunet
Bonsoir.
"Francois Yves Le Gal" a écrit dans le message de news:
On 11 Apr 2005 16:54:19 GMT, Patrick 'Zener' Brunet wrote:
Si quelqu'un a des infos ou des bilans de test, bons ou mauvais, ça m'intéresse...
1. Le site ne présente aucune information sur l'éditeur et donne comme adresses nord-émaricaines des boîtes aux lettres. 2. Le domaine a été enregistré par Andey Kotov, rue Lénine à Moscou 3. Pas d'adresse de messagerie acceptable (ils sont en mail.ru)
Soit c'est du vite fait d'un tout bon popov (et ils n'en manquent pas), soit
c'est une passoire avec ou sans Golden Key.
Je ne prendrais jamais le risque d'installer un coupe-feu d'origine plus ou
moins suspecte, surtout si je ne dispose pas du code source. Mais, bon, c'est vous qui voyez.
Pour le reste, il semble filtrer bêtement au niveau paquets et ne pas permettre de paramètrage par application, ce qui me le fait éliminer de toute façon.
Je confirme ce dernier point :-(
Tout au plus donc il replacerait Look'n'Stop "lite" ...
Y'en a marre :-((((( Faudra que je me l'écrive moi-même...
Cordialement,
--
/*************************************** * Patrick BRUNET * E-mail: lien sur http://zener131.free.fr/ContactMe ***************************************/
Bonsoir.
"Francois Yves Le Gal" <flegal@aingeal.com> a écrit dans le message de news:
8pbl519ct9h6qqbd79ii1er873mpl2tf4f@4ax.com...
On 11 Apr 2005 16:54:19 GMT, Patrick 'Zener' Brunet
<use.link.in.signature@ddress.invalid> wrote:
Si quelqu'un a des infos ou des bilans de test, bons ou mauvais, ça
m'intéresse...
1. Le site ne présente aucune information sur l'éditeur et donne comme
adresses nord-émaricaines des boîtes aux lettres.
2. Le domaine a été enregistré par Andey Kotov, rue Lénine à Moscou
3. Pas d'adresse de messagerie acceptable (ils sont en mail.ru)
Soit c'est du vite fait d'un tout bon popov (et ils n'en manquent pas),
soit
c'est une passoire avec ou sans Golden Key.
Je ne prendrais jamais le risque d'installer un coupe-feu d'origine plus
ou
moins suspecte, surtout si je ne dispose pas du code source. Mais, bon,
c'est vous qui voyez.
Pour le reste, il semble filtrer bêtement au niveau paquets et ne pas
permettre de paramètrage par application, ce qui me le fait éliminer de
toute façon.
Je confirme ce dernier point :-(
Tout au plus donc il replacerait Look'n'Stop "lite" ...
Y'en a marre :-((((( Faudra que je me l'écrive moi-même...
Cordialement,
--
/***************************************
* Patrick BRUNET
* E-mail: lien sur http://zener131.free.fr/ContactMe
***************************************/
"Francois Yves Le Gal" a écrit dans le message de news:
On 11 Apr 2005 16:54:19 GMT, Patrick 'Zener' Brunet wrote:
Si quelqu'un a des infos ou des bilans de test, bons ou mauvais, ça m'intéresse...
1. Le site ne présente aucune information sur l'éditeur et donne comme adresses nord-émaricaines des boîtes aux lettres. 2. Le domaine a été enregistré par Andey Kotov, rue Lénine à Moscou 3. Pas d'adresse de messagerie acceptable (ils sont en mail.ru)
Soit c'est du vite fait d'un tout bon popov (et ils n'en manquent pas), soit
c'est une passoire avec ou sans Golden Key.
Je ne prendrais jamais le risque d'installer un coupe-feu d'origine plus ou
moins suspecte, surtout si je ne dispose pas du code source. Mais, bon, c'est vous qui voyez.
Pour le reste, il semble filtrer bêtement au niveau paquets et ne pas permettre de paramètrage par application, ce qui me le fait éliminer de toute façon.
Je confirme ce dernier point :-(
Tout au plus donc il replacerait Look'n'Stop "lite" ...
Y'en a marre :-((((( Faudra que je me l'écrive moi-même...
Cordialement,
--
/*************************************** * Patrick BRUNET * E-mail: lien sur http://zener131.free.fr/ContactMe ***************************************/