OVH Cloud OVH Cloud

[Kerio] Editeur de regles ?

3 réponses
Avatar
L'AMI Yves
Salut

Mais d'abord, question préliminaire : y a-t-il un forum pour Kerio
Personnal Firewal ?

En supposant, soit que non, soit qu'on voudra bien me répondre
ici quand-même : y a-t-il un moyen pour visualiser (éditer ?)
l'ensemble des règles sous forme d'un tableau ? Je trouve que
les outils intégrés sont vraiment minimalistes !

Merci d'avance.


--
AMIcalement.
Le spam m'a tuer : j'ai mis un "un" à la place du "elle"
dans le domaine de ma signature.

3 réponses

Avatar
Stephane Faure
L'AMI Yves, in <3f261b08$0$22096$ :

Mais ce que j'aurais voulu, c'est une
fonction (plus avancée ?) qui aurait permis d'exporter cet ensemble de
règles sous Excel, d'imprimer le tout, d'y réfléchir tranquilement "off
line"
, éventuellement, de les montrer à un copain qui s'y connait comme un
pro, puis de les modifier toutes ensemble et de les ré-importer.


Il y a une méthode pour exporter les règles en un format lisible, qui
n'est pas donnée au premier venu et qui ne les mets pas sous forme de
tableau, mais de fichier texte, ce qui me semble déjà être une avancée.
Il est peut-être possible de faire une macro qui remettra tout ça sous
forme de tableau dans Excel ?

Il faut d'abord, pendant que Kerio *est* lancé (s'il ne l'est pas, il y
a risque de perdre toutes les règles), importer le fichier .reg suivant,
ou modifier directement dans la BDR :

======================================================================= REGEDIT4

[HKEY_LOCAL_MACHINESOFTWAREKerioPersonal Firewall]
"EncrDisabled"=dword:00000001
=======================================================================
Ceci désactive le cryptage des règles.
Ensuite, il faut enregistrer la config dans un fichier .conf en allant,
dans les options, à Miscellaneous > Save. Ne pas écraser le persfw.conf
enregistré dans le répertoire de Kerio, qui sert de sauvegarde. Enfin,
réactiver le cryptage des règles (sinon il y aura un message d'alerte à
chaque démarrage de Kerio) :

======================================================================= REGEDIT4

[HKEY_LOCAL_MACHINESOFTWAREKerioPersonal Firewall]
"EncrDisabled"=dword:00000000
=======================================================================
--
C'est autour des inventeurs de valeurs nouvelles que tourne le monde -il
tourne de façon invisible. Mais la foule et la gloire tournent autour
des comédiens : tel est le cours du monde. (Friedrich Nietzsche)

Avatar
L'AMI Yves
Cesar a dit "Je suis venu, j'ai vu, j'ai vaincu !" Moi, je dis pareil, et
j'ajoute "et je ne suis pas plus avancé". Par ce que les protocoles
indiqués sous forme de nombre, je pourrais encore, mais les listes
de ports codées je ne sais trop comment (ou les indices ICMP),
là, je craque.

Mais j'ai bel et bien fait le bout de programme VBA qui "le fait". Mais
la feuille Excel ne me parait pas exploitable. Je ne parle même pas de
la modifier et de la ré-importer dans Kerio...!

Merci quand-même.

--
AMIcalement.
Le spam m'a tuer : j'ai mis un "un" à la place du "elle"
dans le domaine de ma signature.
Avatar
Fabien LE LEZ
On 02 Aug 2003 11:12:02 GMT, "L'AMI Yves"
wrote:

Par ce que les protocoles
indiqués sous forme de nombre, je pourrais encore, mais les listes
de ports codées je ne sais trop comment (ou les indices ICMP),
là, je craque.


Il te suffit de comparer avec la config que tu peux lire dans Kerio.
Je l'ai fait moi-même (rapidement), et ça ne m'a pas l'air
spécialement compliqué.


--
Tout sur fr.* (FAQ, etc.) : http://www.usenet-fr.net/fur/
et http://www.aminautes.org/forums/serveurs/tablefr.html
Archives : http://groups.google.com/advanced_group_search
http://www.usenet-fr.net/fur/usenet/repondre-sur-usenet.html