OVH Cloud OVH Cloud

livebox et firewall

21 réponses
Avatar
Nie Panikuj
bonjour,

J'ai une livebox depuis ce jour, et je me pose 2 questions :

- depuis son installation, mon pc centrino detecte bien la livebox en
'securise', mais egalement un reseau Linksys 'ouvert' que je ne
detectais pas avant, et avec egalement une reception maximale tout comme
s'il etait egalement chez moi. est ce une coincidence ?

- la livebox embarquant un FW, puis je deconnecter celui de XP ? Y a
t-il des risques de problemes si j'ai les 2 FW branches ?

Merci pour votre aide,

10 réponses

1 2 3
Avatar
Ronald Van Assche
In article <ecicd0$hfs$, Nie Panikuj
wrote:

bonjour,

J'ai une livebox depuis ce jour, et je me pose 2 questions :

- depuis son installation, mon pc centrino detecte bien la livebox en
'securise', mais egalement un reseau Linksys 'ouvert' que je ne
detectais pas avant, et avec egalement une reception maximale tout comme
s'il etait egalement chez moi. est ce une coincidence ?


Non, ce n'est pas lié à la Livebox .

Vous avez un voisin/voisine qui a acheté un routeur Linksys et l'a
installé sans lire la documentation, ni utiliser le CD ( pensez donc,
c'est surmenent un kitalacon déconseillé par tous les pseudos experts
neuneuTP).
Il n'a donc pas protégé son réseau avec un mot de passe ( WEP/WPA) ou
la protection par adresse Mac.
Du coup son linksys est ouvert à tout le monde, et il offre de la
connexion gratuite à tout le monde, et peut-être même le contenu de son
réseau local et de ses partages de données, imprimantes.

Votre PC capte les réseaux WIFI à proximité suivant la sensibilité de
son antenne : il peut etre à 5 metres comme à 50.


- la livebox embarquant un FW, puis je deconnecter celui de XP ? Y a
t-il des risques de problemes si j'ai les 2 FW branches ?


Est ce une sagem ou une inventel comme modèle ?
Dans tous les cas, laissez le firewall en marche et sur Inventel ,
placez le au minimum en mode moyen.

Ne desactivez pas vos firewall et anti-virus sur XP : c'est en effet là
que les saloperies et autres malwares s'installeront.

--
http://www.neuneu.org
Rva, ex-parasite, ex-précaire chez FT :kit&box

Avatar
M&MP POUTRAIN
"Nie Panikuj" a écrit dans le message de news:
ecicd0$hfs$
bonjour,

J'ai une livebox depuis ce jour, et je me pose 2 questions :

- depuis son installation, mon pc centrino detecte bien la livebox en
'securise', mais egalement un reseau Linksys 'ouvert' que je ne detectais
pas avant, et avec egalement une reception maximale tout comme s'il etait
egalement chez moi. est ce une coincidence ?

- la livebox embarquant un FW, puis je deconnecter celui de XP ? Y a t-il
des risques de problemes si j'ai les 2 FW branches ?

Merci pour votre aide,


Aucun intérêt a laisser le firewall Xp, celui de la LB est suffisant (comme
tu le présupposes).

Cela n'a pas grande importance de le laisser si ta machine est isolée sur
ton réseau local mais avec plusieurs machines, le firewall Xp empêchera le
fonctionnement avec les autres machines (partage de fichiers par exemple).

Avatar
Albert ARIBAUD
Le Fri, 25 Aug 2006 20:03:59 +0200, M&MP POUTRAIN a écrit :


"Nie Panikuj" a écrit dans le message de news:
ecicd0$hfs$
bonjour,

J'ai une livebox depuis ce jour, et je me pose 2 questions :

- depuis son installation, mon pc centrino detecte bien la livebox en
'securise', mais egalement un reseau Linksys 'ouvert' que je ne detectais
pas avant, et avec egalement une reception maximale tout comme s'il etait
egalement chez moi. est ce une coincidence ?

- la livebox embarquant un FW, puis je deconnecter celui de XP ? Y a t-il
des risques de problemes si j'ai les 2 FW branches ?

Merci pour votre aide,


Aucun intérêt a laisser le firewall Xp, celui de la LB est suffisant (comme
tu le présupposes).


Le firewall de XP *SP2* a un avantage qui me ferait le conserver tout en
laissant celui de la Livebox : c'est qu'il surveille au niveau applicatif
et peut, par conséquent, signaler une tentative de connexion sortante
(ce que peut la Livebox j'imagine) mais aussi indiquer quel programme l'a
faite (ce que la Livebox ne pourra pas).

Cela n'a pas grande importance de le laisser si ta machine est isolée sur
ton réseau local mais avec plusieurs machines, le firewall Xp empêchera le
fonctionnement avec les autres machines (partage de fichiers par exemple).


Seulement s'il est mal configuré -- mais je reconnais qu'il est facile de
le (laisser se) configurer de travers.

Amicalement,
--
Albert.


Avatar
Jil S
Albert ARIBAUD a couché sur son écran :


Le firewall de XP *SP2* a un avantage qui me ferait le conserver tout en
laissant celui de la Livebox : c'est qu'il surveille au niveau applicatif
et peut, par conséquent, signaler une tentative de connexion sortante


??????????????????????????????????? au fou ! Albert mon cher vous me
décevez sur ce coup, le SP2 est bien connu pour ne signaler que les
entrées

(ce que peut la Livebox j'imagine) mais aussi indiquer quel programme l'a
faite (ce que la Livebox ne pourra pas).

Cela n'a pas grande importance de le laisser si ta machine est isolée sur
ton réseau local mais avec plusieurs machines, le firewall Xp empêchera le
fonctionnement avec les autres machines (partage de fichiers par exemple).


Seulement s'il est mal configuré --


pas obligatoirement , il arrive que les firewalls bloquent trop

mais je reconnais qu'il est facile de
le (laisser se) configurer de travers.


aussi, mais ce n'est pas la cause - il faut aussi savoir redémarrer
autant que nécessaire, baissere la sécurité sans se mettre en danger
etc

--
Jil S
Multi-Op Breizh Virgin Orange BouygTel Sfr


Avatar
Albert ARIBAUD
Le Fri, 25 Aug 2006 22:34:07 +0200, a écrit :

Albert ARIBAUD a couché sur son écran :


Le firewall de XP *SP2* a un avantage qui me ferait le conserver tout en
laissant celui de la Livebox : c'est qu'il surveille au niveau applicatif
et peut, par conséquent, signaler une tentative de connexion sortante


??????????????????????????????????? au fou ! Albert mon cher vous me
décevez sur ce coup, le SP2 est bien connu pour ne signaler que les
entrées


Faudra le dire à Wikipedia, alors, qui le classe en applicatif :

<http://fr.wikipedia.org/wiki/Pare-feu>


Et à MS, qui le produit et commet la même erreur d'appréciation que moi :

<http://www.microsoft.com/windowsxp/using/security/internet/sp2_wfintro.mspx>

"If you run a program such as an instant messaging program or a
multiplayer network game that needs to receive information from the
Internet or a network, the firewall asks if you want to block or unblock
(allow) the connection. You should see a window like the one below."

:)

(ce que peut la Livebox j'imagine) mais aussi indiquer quel programme
l'a faite (ce que la Livebox ne pourra pas).

Cela n'a pas grande importance de le laisser si ta machine est isolée
sur ton réseau local mais avec plusieurs machines, le firewall Xp
empêchera le fonctionnement avec les autres machines (partage de
fichiers par exemple).


Seulement s'il est mal configuré --


pas obligatoirement , il arrive que les firewalls bloquent trop


C'est qu'ils sont mal conçus. Celui de XP SP2, sujet de la discussion,
peut pour ce que j'en ai vu être configuré (et XP peut le configurer
tout seul et pas forcément bien).

mais je reconnais qu'il est facile de le (laisser se) configurer de
travers.


aussi, mais ce n'est pas la cause - il faut aussi savoir redémarrer
autant que nécessaire, baissere la sécurité sans se mettre en danger
etc


Certes.

Amicalement,
--
Albert.



Avatar
Nina Popravka
On Fri, 25 Aug 2006 22:34:07 +0200, Jil S <@> wrote:

??????????????????????????????????? au fou ! Albert mon cher vous me
décevez sur ce coup, le SP2 est bien connu pour ne signaler que les
entrées
Complètement faux.

Il vient de me signaler y a une heure une tentative de sortie du
driver Lexmark chez un client. Avec le choix entre trois réponses,
genre bloquer, autoriser une fois, autoriser toujours.
Je vois pas l'intérêt de ce genre de truc de toute manière, mais
bon...
--
Nina

Avatar
Jil S
Le Fri, 25 Aug 2006 22:34:07 +0200, a écrit :

Albert ARIBAUD a couché sur son écran :


Le firewall de XP *SP2* a un avantage qui me ferait le conserver tout en
laissant celui de la Livebox : c'est qu'il surveille au niveau applicatif
et peut, par conséquent, signaler une tentative de connexion sortante


??????????????????????????????????? au fou ! Albert mon cher vous me
décevez sur ce coup, le SP2 est bien connu pour ne signaler que les
entrées


Faudra le dire à Wikipedia, alors, qui le classe en applicatif :

<http://fr.wikipedia.org/wiki/Pare-feu>


Et à MS, qui le produit et commet la même erreur d'appréciation que moi :

<http://www.microsoft.com/windowsxp/using/security/internet/sp2_wfintro.mspx>

"If you run a program such as an instant messaging program or a
multiplayer network game that needs to receive information from the
Internet or a network, the firewall asks if you want to block or unblock
(allow) the connection. You should see a window like the one below."

:)

(ce que peut la Livebox j'imagine) mais aussi indiquer quel programme
l'a faite (ce que la Livebox ne pourra pas).

Cela n'a pas grande importance de le laisser si ta machine est isolée
sur ton réseau local mais avec plusieurs machines, le firewall Xp
empêchera le fonctionnement avec les autres machines (partage de
fichiers par exemple).


Seulement s'il est mal configuré --


pas obligatoirement , il arrive que les firewalls bloquent trop


C'est qu'ils sont mal conçus. Celui de XP SP2, sujet de la discussion,
peut pour ce que j'en ai vu être configuré (et XP peut le configurer
tout seul et pas forcément bien).

mais je reconnais qu'il est facile de le (laisser se) configurer de
travers.


aussi, mais ce n'est pas la cause - il faut aussi savoir redémarrer
autant que nécessaire, baissere la sécurité sans se mettre en danger
etc


Certes.

Amicalement,


Mon cher Albert que j'ai toujours respecté, si on compare SP2 et kerio
2.1.5, y a pas photo pour filtrer les sorties, à mon avis - je suis
moins expérimenté/ancien que vous, mais là j esuis étonné, SP2 signale
très peu de trucs

pour la config manuelle faut voir effectivement, possible. Kerio lui,
il bloque par défaut

--
Jil S
Multi-Op Breizh Virgin Orange BouygTel Sfr




Avatar
Nina Popravka
On Fri, 25 Aug 2006 23:47:13 +0200, Jil S <@> wrote:

Mon cher Albert que j'ai toujours respecté, si on compare SP2 et kerio
2.1.5, y a pas photo pour filtrer les sorties, à mon avis - je suis
moins expérimenté/ancien que vous, mais là j esuis étonné, SP2 signale
très peu de trucs
Je re-re pose la question qui me taraude, pourquoi veux-tu filtrer les

sorties ?
Tu ne sais pas à ce point ce qui tourne sur ta machine ???????????
--
Nina

Avatar
Albert ARIBAUD
Le Fri, 25 Aug 2006 23:47:13 +0200, a écrit :

Le Fri, 25 Aug 2006 22:34:07 +0200, a écrit :

Albert ARIBAUD a couché sur son écran :


Le firewall de XP *SP2* a un avantage qui me ferait le conserver tout en
laissant celui de la Livebox : c'est qu'il surveille au niveau applicatif
et peut, par conséquent, signaler une tentative de connexion sortante


??????????????????????????????????? au fou ! Albert mon cher vous me
décevez sur ce coup, le SP2 est bien connu pour ne signaler que les
entrées


Faudra le dire à Wikipedia, alors, qui le classe en applicatif :

<http://fr.wikipedia.org/wiki/Pare-feu>


Et à MS, qui le produit et commet la même erreur d'appréciation que moi :

<http://www.microsoft.com/windowsxp/using/security/internet/sp2_wfintro.mspx>

"If you run a program such as an instant messaging program or a
multiplayer network game that needs to receive information from the
Internet or a network, the firewall asks if you want to block or unblock
(allow) the connection. You should see a window like the one below."

:)

(ce que peut la Livebox j'imagine) mais aussi indiquer quel programme
l'a faite (ce que la Livebox ne pourra pas).

Cela n'a pas grande importance de le laisser si ta machine est isolée
sur ton réseau local mais avec plusieurs machines, le firewall Xp
empêchera le fonctionnement avec les autres machines (partage de
fichiers par exemple).


Seulement s'il est mal configuré --


pas obligatoirement , il arrive que les firewalls bloquent trop


C'est qu'ils sont mal conçus. Celui de XP SP2, sujet de la discussion,
peut pour ce que j'en ai vu être configuré (et XP peut le configurer
tout seul et pas forcément bien).

mais je reconnais qu'il est facile de le (laisser se) configurer de
travers.


aussi, mais ce n'est pas la cause - il faut aussi savoir redémarrer
autant que nécessaire, baissere la sécurité sans se mettre en danger
etc


Certes.

Amicalement,


Mon cher Albert que j'ai toujours respecté, si on compare SP2 et kerio
2.1.5, y a pas photo pour filtrer les sorties, à mon avis - je suis
moins expérimenté/ancien que vous, mais là j esuis étonné, SP2 signale
très peu de trucs


Ah ça... J'ai dit que le firewall de XP SP2 est applicatif, et il
l'est ; j'ai dit qu'il a une utilité que n'a pas le firewall de la
Livebox, et il l'a ; que pour autant il ne soit pas le meilleur des
firewalls applicatifs, je veux bien le croire mais je ne suis pas en
mesure d'en discuter les mérites comparés à ceux de Kerio, pour trois
raisons : primo, je n'utilise pas kerio ; secundo, je n'utilise pas le
firewall de XP SP2 :) ; tertio, je n'utilise qu'exceptionnellement XP.

pour la config manuelle faut voir effectivement, possible. Kerio lui, il
bloque par défaut


C'est à mon avis ce qui distingue l'un et l'autre : la configuration
initiale, la granularité de configuration, la possibilité de
configuration "automatique" par l'OS.

Amicalement,
--
Albert.





Avatar
jean declercq
Nina Popravka a écrit le 25/08/2006 dans
:

On Fri, 25 Aug 2006 22:34:07 +0200, Jil S <@> wrote:

??????????????????????????????????? au fou ! Albert mon cher vous me
décevez sur ce coup, le SP2 est bien connu pour ne signaler que les
entrées
Complètement faux.

Il vient de me signaler y a une heure une tentative de sortie du
driver Lexmark chez un client. Avec le choix entre trois réponses,
genre bloquer, autoriser une fois, autoriser toujours.
Je vois pas l'intérêt de ce genre de truc de toute manière, mais
bon...


Bonsoir

A ma connaissance, le pare-feu de XP ne bloque que les connexions
entrantes, c'es d'ailleurs indiqué dans une des fenêtres de son
paramétrage.
Les programmes indiqués plus tôt (hormis peut-être l'applicatif Lexmark
que je ne connais pas) n'ont-ils pas une partie "serveur" qui leur
permet d'accepter des connexions initiées par d'autres machines du
réseau?
Si oui, alors il est normal que le FW de XP réagisse.
Sinon, je ne vois pas ce qu'il peut faire.
Essayer par exemple avec le FW de XP de bloquer l'accès au réseau d'un
client mail, genre Thunderbird, ou d'un Google Earth, ou n'importe quel
autre programme qui n'est qu'un client.

Enfin, je peux me tromper...

--
Jean Declercq
message rédigé sur un spam 100% recyclé


1 2 3