OVH Cloud OVH Cloud

parametrage kerio 2.1.5

8 réponses
Avatar
docanski
Bonsoir,

Téléchargé Kerio 2.1.5 et paramétré comme conseillé sur :

http://babin.nelly.free.fr/kerio.htm

du moins pour ce qui concerne les 22 premières règles énoncées, il m'est
impossible de l'utiliser lors d'une connexion.
En effet, que ce soit avec IE pour le surf ou Thunderbird pour
télécharger les messages, la connexion reste bloquée une fois le mot de
passe accepté et l'enregistrement sur le réseau effectué.
Essayé 30 secondes puis 1 minute : aucun flux montant ou descendant !
Le pare-feu semble bloquer toute possibilité de téléchargement ou d'envoi.
Où est l'erreur ?

Merci d'avance pour une aide et/ou un éventuel conseil de paramétrage
différent de celui repris sur la page ci-dessus.
Cordialement,
--
docanski

Nature, histoire et légendes en
- Côtes du nord de la Bretagne
- Vallée de la Rance maritime
Memento des champignons
http://armorance.free.fr

8 réponses

Avatar
JC_Be

Bonjour,

Téléchargé Kerio 2.1.5 et paramétré comme conseillé sur :

http://babin.nelly.free.fr/kerio.htm

du moins pour ce qui concerne les 22 premières règles énoncées, il m'est
impossible de l'utiliser lors d'une connexion.
En effet, que ce soit avec IE pour le surf ou Thunderbird pour
télécharger les messages, la connexion reste bloquée une fois le mot de
passe accepté et l'enregistrement sur le réseau effectué.
Essayé 30 secondes puis 1 minute : aucun flux montant ou descendant !
Le pare-feu semble bloquer toute possibilité de téléchargement ou d'envoi.
Où est l'erreur ?

Merci d'avance pour une aide et/ou un éventuel conseil de paramétrage
différent de celui repris sur la page ci-dessus.


Les raisons peuvent être nombreuses ...
En premier je désactiverai la règle N° 4 et modifierai
la règle N° 3 en :"Any" à la place de "Your ISP DNS",
et voir ce que ça donne.
--
Cordialement, JClaude.

Avatar
Andre Tuytschaver
Bonsoir,

Téléchargé Kerio 2.1.5 et paramétré comme conseillé sur :

http://babin.nelly.free.fr/kerio.htm

du moins pour ce qui concerne les 22 premières règles énoncées, il m'est
impossible de l'utiliser lors d'une connexion.
En effet, que ce soit avec IE pour le surf ou Thunderbird pour
télécharger les messages, la connexion reste bloquée une fois le mot de
passe accepté et l'enregistrement sur le réseau effectué.
Essayé 30 secondes puis 1 minute : aucun flux montant ou descendant !
Le pare-feu semble bloquer toute possibilité de téléchargement ou d'envoi.
Où est l'erreur ?

Merci d'avance pour une aide et/ou un éventuel conseil de paramétrage
différent de celui repris sur la page ci-dessus.
Cordialement,


Es-tu en réseau?
Si oui désactive la (première) règle DNS - UDP deux sens- tous- toutes-
port 53- tout programme et vas au besoin voir ici: http://kerio215.free.fr/

--
Cordialement,
________________
@ndré

Avatar
docanski
Eleveurs et agriculteurs polluent encore et toujours la Bretagne alors
que Andre Tuytschaver nous narre ce qui suit en ce 21/02/2005 19:19 :

Es-tu en réseau?


Non.

vas au besoin voir ici: http://kerio215.free.fr/


J'avais vu : les règles sont si nombreuses qu'il me semble plus risqué
d'en suivre la totalité. Ne connaissant rien de rien à Kerio (et à tout
autre pare-feu, d'ailleurs), je voudrais faire un paramétrage le plus
simple possibile, quitte à l'affiner dans le temps.

Cordialement,
--
docanski

Nature, histoire et légendes en
- Côtes du nord de la Bretagne
- Vallée de la Rance maritime
Memento des champignons
http://armorance.free.fr

Avatar
docanski
Eleveurs et agriculteurs polluent encore et toujours la Bretagne alors
que JC_Be nous narre ce qui suit en ce 21/02/2005 19:19 :

Les raisons peuvent être nombreuses ...
En premier je désactiverai la règle N° 4 et modifierai


Fait.

la règle N° 3 en :"Any" à la place de "Your ISP DNS",


C'est réglé ainsi d'origine.

et voir ce que ça donne.


Rien :-(

Cordialement, JClaude.


Cordialement,
--
docanski

Nature, histoire et légendes en
- Côtes du nord de la Bretagne
- Vallée de la Rance maritime
Memento des champignons
http://armorance.free.fr

Avatar
JC_Be

et voir ce que ça donne.


Rien :-(


A ta place, je sauvegarderai les règles Kério,
puis je les supprimerai toutes pour les remettre
l'une après l'autre, et voir celles qui bloquent.
Une fois déterminé, re-importer les règles et
modifier en conséquence.
Avec Win XP SP2 à jour et FW activé il n'y a aucun risque.
--
Cordialement, JClaude.


Avatar
docanski
Eleveurs et agriculteurs polluent encore et toujours la Bretagne alors
que JC_Be nous narre ce qui suit en ce 22/02/2005 11:25 :

Avec Win XP SP2 à jour et FW activé il n'y a aucun risque.


Je suis sous Win2k et depuis la SP4, il n'y a plus de mise à jour.
En fait, je surfe de courts instants sur le 3W (car en RTC) pour
télécharger les pages qui m'intéressent, mettre mes sites à jour (ftp),
télécharger mon courrier et les groupes de discussion.
Le problème est qu'il m'est arrivé à plusieurs reprises, ces derniers
temps, de voir afficher sur mon écran un faux message d'alerte signalant
que je suis infecté par un virus et qu'il faut me connecter d'urgence
sur le site expéditeur de ce message. Je me doute qu'il s'agit d'une
tentative d'intrusion mais j'ignore jusqu'où cela peut aller. Mon AV est
à jour et je ne risque rien de ce côté. Un paramétrage simple, destiné à
une connexion en réseau externe, http + ftp + smtp + pop me "suffit" donc.

Cordialement, JClaude.


De même,
--
docanski

Nature, histoire et légendes en
- Côtes du nord de la Bretagne
- Vallée de la Rance maritime
Memento des champignons
http://armorance.free.fr

Avatar
siger

Téléchargé Kerio 2.1.5 et paramétré comme conseillé sur :
http://babin.nelly.free.fr/kerio.htm
du moins pour ce qui concerne les 22 premières règles énoncées, il
m'est impossible de l'utiliser lors d'une connexion.


Tu as bien lu les commentaires ? par exemple :

============================== Règles 3 - 4 permettent aux applications de se connecter à vos serveurs
DNS. Il vous faut créer autant de règles que votre FAI utilise de
serveur DNS.
(Comment trouver vos serveurs DNS sera expliqué dans divers)
============================
Je suppose que oui, d'après une réponse que tu as fait, mais on ne
sais jamais.

Est-ce que la règle 3 est bien au-dessus de la règle 4 ?

Un autre méthode que celle qu'on t'a donné : tu désactives les règles
en DENY une par une (ou 5 par 5) et tu cherches celle qui empêche la
connexion. Commence par la règle 4 (ce qui revient à peu près à mettre
ANY comme adresse à la 3, comme tu as déjà fais, mais bon...

--
siger

Avatar
siger

vas au besoin voir ici: http://kerio215.free.fr/


J'avais vu : les règles sont si nombreuses qu'il me semble plus
risqué d'en suivre la totalité. Ne connaissant rien de rien à
Kerio (et à tout autre pare-feu, d'ailleurs), je voudrais faire un
paramétrage le plus simple possibile, quitte à l'affiner dans le
temps.


Ce n'est pas plus compliqué que le site que tu es allé voir. J'ai suivi
le même chemin que toi, avec ce site.

C'est assez simple, en fait : tu mets les règles obscures pour toi sans
te poser de question et tu peaufine celles qui te disent quelque-chose,
c'est à dire les DNS de ton FAI. Pour le reste, c'est à dire en gros
les entrées/sorties de tes logiciels, tu laisses Kerio en position "me
demander" et tu aura un message à chaque connexion. Si elle est normale
(ou pas), tu créé une règle et l'accèpte (ou pas).

Les ports que j'utilise :
- navigateur = 80, 8080, 443, 21
- courrielleur = 25, 110 (interdit sur le port 80)
- forumeur = 119
- FTP = 20, 21
- tchat = 6667

--
siger