Port a ouvrir apres avec activation du firewall XP, pour l acces aux ressources d un serveur win2000
8 réponses
Robert T.
Bonjour,
Je cherche comment faire pour empecher mes postes de travail d utiliser du
P2P comme edonkey par ex.
J ai installe le soft Kerio firewall sur mon PC sous XP, j ai attendu qu il
detecte tout les
ports a la suite d une ouverture de session sur unn serveur Win2000, je les
ai note, puis j ai desinstalle Kerio.
J ai alors active le firewall de windows XP avec ces ports :
Et bien mon PC se bloque apres l ouverture de cession...
J avais essaye de mettre moins de port, ça marchait sauf que le script d
ouverture de session ne s executait plus...
J ai poste dans comp.reseaux.ip mais personne n a pu me dire quel port il
faillait autoriser.
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Jean-Jacques Merlin
Vas faire un tour la : http://www.microsoft.com/security/protect/ports.asp Le Wed, 12 May 2004 15:27:53 +0200, Robert T. a écrit:
Bonjour,
Je cherche comment faire pour empecher mes postes de travail d utiliser du P2P comme edonkey par ex.
J ai installe le soft Kerio firewall sur mon PC sous XP, j ai attendu qu il detecte tout les ports a la suite d une ouverture de session sur unn serveur Win2000, je les ai note, puis j ai desinstalle Kerio.
J ai alors active le firewall de windows XP avec ces ports :
Et bien mon PC se bloque apres l ouverture de cession... J avais essaye de mettre moins de port, ça marchait sauf que le script d ouverture de session ne s executait plus...
J ai poste dans comp.reseaux.ip mais personne n a pu me dire quel port il faillait autoriser.
Merci pour votre aide.
A +
-- Jean-Jacques Merlin vous souhaite une agréable journée -- Le ridicule ne tue pas mais ce que l'on pense ridicule peut parfois être la solution à un problème... N'ayez pas peur de partager vos idées.
Vas faire un tour la : http://www.microsoft.com/security/protect/ports.asp
Le Wed, 12 May 2004 15:27:53 +0200, Robert T. <ANTISPAM.908thx@free.fr> a
écrit:
Bonjour,
Je cherche comment faire pour empecher mes postes de travail d utiliser
du
P2P comme edonkey par ex.
J ai installe le soft Kerio firewall sur mon PC sous XP, j ai attendu qu
il
detecte tout les
ports a la suite d une ouverture de session sur unn serveur Win2000, je
les
ai note, puis j ai desinstalle Kerio.
J ai alors active le firewall de windows XP avec ces ports :
Et bien mon PC se bloque apres l ouverture de cession...
J avais essaye de mettre moins de port, ça marchait sauf que le script d
ouverture de session ne s executait plus...
J ai poste dans comp.reseaux.ip mais personne n a pu me dire quel port il
faillait autoriser.
Merci pour votre aide.
A +
--
Jean-Jacques Merlin vous souhaite une agréable journée
--
Le ridicule ne tue pas mais ce que l'on pense ridicule peut parfois être
la solution à un problème...
N'ayez pas peur de partager vos idées.
Vas faire un tour la : http://www.microsoft.com/security/protect/ports.asp Le Wed, 12 May 2004 15:27:53 +0200, Robert T. a écrit:
Bonjour,
Je cherche comment faire pour empecher mes postes de travail d utiliser du P2P comme edonkey par ex.
J ai installe le soft Kerio firewall sur mon PC sous XP, j ai attendu qu il detecte tout les ports a la suite d une ouverture de session sur unn serveur Win2000, je les ai note, puis j ai desinstalle Kerio.
J ai alors active le firewall de windows XP avec ces ports :
Et bien mon PC se bloque apres l ouverture de cession... J avais essaye de mettre moins de port, ça marchait sauf que le script d ouverture de session ne s executait plus...
J ai poste dans comp.reseaux.ip mais personne n a pu me dire quel port il faillait autoriser.
Merci pour votre aide.
A +
-- Jean-Jacques Merlin vous souhaite une agréable journée -- Le ridicule ne tue pas mais ce que l'on pense ridicule peut parfois être la solution à un problème... N'ayez pas peur de partager vos idées.
Robert T.
Bon, j y suis alle...j ai ouvert : tcp 139 445 et udp 137 138 445 le script d ouverture de session qui me permet assigner les lecteurs reseaux ne s execute plus...
Merci quand meme...
A + "Jean-Jacques Merlin" <jean-jacques.merlin_SANSPUBC' a écrit dans le message de news:
Vas faire un tour la : http://www.microsoft.com/security/protect/ports.asp Le Wed, 12 May 2004 15:27:53 +0200, Robert T. a écrit:
Bonjour,
Je cherche comment faire pour empecher mes postes de travail d utiliser du P2P comme edonkey par ex.
J ai installe le soft Kerio firewall sur mon PC sous XP, j ai attendu qu il detecte tout les ports a la suite d une ouverture de session sur unn serveur Win2000, je les ai note, puis j ai desinstalle Kerio.
J ai alors active le firewall de windows XP avec ces ports :
Et bien mon PC se bloque apres l ouverture de cession... J avais essaye de mettre moins de port, ça marchait sauf que le script d ouverture de session ne s executait plus...
J ai poste dans comp.reseaux.ip mais personne n a pu me dire quel port il
faillait autoriser.
Merci pour votre aide.
A +
-- Jean-Jacques Merlin vous souhaite une agréable journée -- Le ridicule ne tue pas mais ce que l'on pense ridicule peut parfois être la solution à un problème... N'ayez pas peur de partager vos idées.
Bon, j y suis alle...j ai ouvert :
tcp 139 445 et udp 137 138 445
le script d ouverture de session qui me permet assigner les lecteurs reseaux
ne s execute plus...
Merci quand meme...
A +
"Jean-Jacques Merlin"
<jean-jacques.merlin_SANSPUBC'ESTPLUSSYMPA@laposte.net> a écrit dans le
message de news:opr7v2rqlweo7g89@msnews.microsoft.com...
Vas faire un tour la : http://www.microsoft.com/security/protect/ports.asp
Le Wed, 12 May 2004 15:27:53 +0200, Robert T. <ANTISPAM.908thx@free.fr> a
écrit:
Bonjour,
Je cherche comment faire pour empecher mes postes de travail d utiliser
du
P2P comme edonkey par ex.
J ai installe le soft Kerio firewall sur mon PC sous XP, j ai attendu qu
il
detecte tout les
ports a la suite d une ouverture de session sur unn serveur Win2000, je
les
ai note, puis j ai desinstalle Kerio.
J ai alors active le firewall de windows XP avec ces ports :
Et bien mon PC se bloque apres l ouverture de cession...
J avais essaye de mettre moins de port, ça marchait sauf que le script d
ouverture de session ne s executait plus...
J ai poste dans comp.reseaux.ip mais personne n a pu me dire quel port
il
faillait autoriser.
Merci pour votre aide.
A +
--
Jean-Jacques Merlin vous souhaite une agréable journée
--
Le ridicule ne tue pas mais ce que l'on pense ridicule peut parfois être
la solution à un problème...
N'ayez pas peur de partager vos idées.
Bon, j y suis alle...j ai ouvert : tcp 139 445 et udp 137 138 445 le script d ouverture de session qui me permet assigner les lecteurs reseaux ne s execute plus...
Merci quand meme...
A + "Jean-Jacques Merlin" <jean-jacques.merlin_SANSPUBC' a écrit dans le message de news:
Vas faire un tour la : http://www.microsoft.com/security/protect/ports.asp Le Wed, 12 May 2004 15:27:53 +0200, Robert T. a écrit:
Bonjour,
Je cherche comment faire pour empecher mes postes de travail d utiliser du P2P comme edonkey par ex.
J ai installe le soft Kerio firewall sur mon PC sous XP, j ai attendu qu il detecte tout les ports a la suite d une ouverture de session sur unn serveur Win2000, je les ai note, puis j ai desinstalle Kerio.
J ai alors active le firewall de windows XP avec ces ports :
Et bien mon PC se bloque apres l ouverture de cession... J avais essaye de mettre moins de port, ça marchait sauf que le script d ouverture de session ne s executait plus...
J ai poste dans comp.reseaux.ip mais personne n a pu me dire quel port il
faillait autoriser.
Merci pour votre aide.
A +
-- Jean-Jacques Merlin vous souhaite une agréable journée -- Le ridicule ne tue pas mais ce que l'on pense ridicule peut parfois être la solution à un problème... N'ayez pas peur de partager vos idées.
Jacques Barathon [MS]
Je ne suis pas sûr de comprendre ta configuration, mais je suppose que ton poste XP fait le partage de la connexion Internet pour les autres postes, sinon je ne vois pas l'intérêt d'activer le pare-feu sur ce poste.
Pour bloquer le trafic P2P tu n'as pas besoin d'activer le pare-feu sur l'interface réseau local du poste, tu peux l'activer uniquement sur l'interface qui partage la connexion Internet (qu'il s'agisse de ton poste XP ou d'un serveur 2000/2003). Cela ne perturbera pas les connexions locales (ouvertures de session, lancement des scripts, accès aux partages de fichiers et d'imprimantes, etc). En configurant le pare-feu sur cette connexion, tu peux tout fermer sauf les types de service que tu souhaites explicitement autoriser (HTTP, POP3, SMTP par exemple).
Quoi qu'il en soit, cela bloquera la plupart des utilisateurs mais les petits malins pourront modifier leur logiciel pour utiliser un des ports autorisés...
Jacques
"Robert T." wrote in message news:40a22657$0$17913$
Bonjour,
Je cherche comment faire pour empecher mes postes de travail d utiliser du P2P comme edonkey par ex.
J ai installe le soft Kerio firewall sur mon PC sous XP, j ai attendu qu il detecte tout les ports a la suite d une ouverture de session sur unn serveur Win2000, je les ai note, puis j ai desinstalle Kerio.
J ai alors active le firewall de windows XP avec ces ports :
Et bien mon PC se bloque apres l ouverture de cession... J avais essaye de mettre moins de port, ça marchait sauf que le script d ouverture de session ne s executait plus...
J ai poste dans comp.reseaux.ip mais personne n a pu me dire quel port il faillait autoriser.
Merci pour votre aide.
A +
Je ne suis pas sûr de comprendre ta configuration, mais je suppose que ton
poste XP fait le partage de la connexion Internet pour les autres postes,
sinon je ne vois pas l'intérêt d'activer le pare-feu sur ce poste.
Pour bloquer le trafic P2P tu n'as pas besoin d'activer le pare-feu sur
l'interface réseau local du poste, tu peux l'activer uniquement sur
l'interface qui partage la connexion Internet (qu'il s'agisse de ton poste
XP ou d'un serveur 2000/2003). Cela ne perturbera pas les connexions locales
(ouvertures de session, lancement des scripts, accès aux partages de
fichiers et d'imprimantes, etc). En configurant le pare-feu sur cette
connexion, tu peux tout fermer sauf les types de service que tu souhaites
explicitement autoriser (HTTP, POP3, SMTP par exemple).
Quoi qu'il en soit, cela bloquera la plupart des utilisateurs mais les
petits malins pourront modifier leur logiciel pour utiliser un des ports
autorisés...
Jacques
"Robert T." <ANTISPAM.908thx@free.fr> wrote in message
news:40a22657$0$17913$626a14ce@news.free.fr...
Bonjour,
Je cherche comment faire pour empecher mes postes de travail d utiliser du
P2P comme edonkey par ex.
J ai installe le soft Kerio firewall sur mon PC sous XP, j ai attendu qu
il
detecte tout les
ports a la suite d une ouverture de session sur unn serveur Win2000, je
les
ai note, puis j ai desinstalle Kerio.
J ai alors active le firewall de windows XP avec ces ports :
Et bien mon PC se bloque apres l ouverture de cession...
J avais essaye de mettre moins de port, ça marchait sauf que le script d
ouverture de session ne s executait plus...
J ai poste dans comp.reseaux.ip mais personne n a pu me dire quel port il
faillait autoriser.
Je ne suis pas sûr de comprendre ta configuration, mais je suppose que ton poste XP fait le partage de la connexion Internet pour les autres postes, sinon je ne vois pas l'intérêt d'activer le pare-feu sur ce poste.
Pour bloquer le trafic P2P tu n'as pas besoin d'activer le pare-feu sur l'interface réseau local du poste, tu peux l'activer uniquement sur l'interface qui partage la connexion Internet (qu'il s'agisse de ton poste XP ou d'un serveur 2000/2003). Cela ne perturbera pas les connexions locales (ouvertures de session, lancement des scripts, accès aux partages de fichiers et d'imprimantes, etc). En configurant le pare-feu sur cette connexion, tu peux tout fermer sauf les types de service que tu souhaites explicitement autoriser (HTTP, POP3, SMTP par exemple).
Quoi qu'il en soit, cela bloquera la plupart des utilisateurs mais les petits malins pourront modifier leur logiciel pour utiliser un des ports autorisés...
Jacques
"Robert T." wrote in message news:40a22657$0$17913$
Bonjour,
Je cherche comment faire pour empecher mes postes de travail d utiliser du P2P comme edonkey par ex.
J ai installe le soft Kerio firewall sur mon PC sous XP, j ai attendu qu il detecte tout les ports a la suite d une ouverture de session sur unn serveur Win2000, je les ai note, puis j ai desinstalle Kerio.
J ai alors active le firewall de windows XP avec ces ports :
Et bien mon PC se bloque apres l ouverture de cession... J avais essaye de mettre moins de port, ça marchait sauf que le script d ouverture de session ne s executait plus...
J ai poste dans comp.reseaux.ip mais personne n a pu me dire quel port il faillait autoriser.
Merci pour votre aide.
A +
Fred
Faut peut etre ouvrir un peu plus que ca ...
-----Message d'origine----- Bon, j y suis alle...j ai ouvert : tcp 139 445 et udp 137 138 445 le script d ouverture de session qui me permet assigner les lecteurs reseaux
ne s execute plus...
Faut peut etre ouvrir un peu plus que ca ...
-----Message d'origine-----
Bon, j y suis alle...j ai ouvert :
tcp 139 445 et udp 137 138 445
le script d ouverture de session qui me permet assigner
les lecteurs reseaux
-----Message d'origine----- Bon, j y suis alle...j ai ouvert : tcp 139 445 et udp 137 138 445 le script d ouverture de session qui me permet assigner les lecteurs reseaux
ne s execute plus...
Robert T.
Salut,
Je ne suis pas sûr de comprendre ta configuration, mais je suppose que ton poste XP fait le partage de la connexion Internet pour les autres postes, sinon je ne vois pas l'intérêt d'activer le pare-feu sur ce poste. Non, nous disposons d un routeur. Tout les pc l utilisent comme passerelle
vers internet. L interet est d active le filtrage TCP/IP pour autoriser uniquement certain port... Mais quel ports ? ceux que j ai declare soit bloque le pc apres l ouverture de session, soit n execute pas le script d ouverture de session du serveur Win2000...
Merci et a +
Pour bloquer le trafic P2P tu n'as pas besoin d'activer le pare-feu sur l'interface réseau local du poste, tu peux l'activer uniquement sur l'interface qui partage la connexion Internet (qu'il s'agisse de ton poste XP ou d'un serveur 2000/2003). Cela ne perturbera pas les connexions locales
(ouvertures de session, lancement des scripts, accès aux partages de fichiers et d'imprimantes, etc). En configurant le pare-feu sur cette connexion, tu peux tout fermer sauf les types de service que tu souhaites explicitement autoriser (HTTP, POP3, SMTP par exemple).
Quoi qu'il en soit, cela bloquera la plupart des utilisateurs mais les petits malins pourront modifier leur logiciel pour utiliser un des ports autorisés...
Jacques
Salut,
Je ne suis pas sûr de comprendre ta configuration, mais je suppose que ton
poste XP fait le partage de la connexion Internet pour les autres postes,
sinon je ne vois pas l'intérêt d'activer le pare-feu sur ce poste.
Non, nous disposons d un routeur. Tout les pc l utilisent comme passerelle
vers internet.
L interet est d active le filtrage TCP/IP pour autoriser uniquement certain
port...
Mais quel ports ? ceux que j ai declare soit bloque le pc apres l ouverture
de session, soit n execute pas le script d ouverture de session du serveur
Win2000...
Merci et a +
Pour bloquer le trafic P2P tu n'as pas besoin d'activer le pare-feu sur
l'interface réseau local du poste, tu peux l'activer uniquement sur
l'interface qui partage la connexion Internet (qu'il s'agisse de ton poste
XP ou d'un serveur 2000/2003). Cela ne perturbera pas les connexions
locales
(ouvertures de session, lancement des scripts, accès aux partages de
fichiers et d'imprimantes, etc). En configurant le pare-feu sur cette
connexion, tu peux tout fermer sauf les types de service que tu souhaites
explicitement autoriser (HTTP, POP3, SMTP par exemple).
Quoi qu'il en soit, cela bloquera la plupart des utilisateurs mais les
petits malins pourront modifier leur logiciel pour utiliser un des ports
autorisés...
Je ne suis pas sûr de comprendre ta configuration, mais je suppose que ton poste XP fait le partage de la connexion Internet pour les autres postes, sinon je ne vois pas l'intérêt d'activer le pare-feu sur ce poste. Non, nous disposons d un routeur. Tout les pc l utilisent comme passerelle
vers internet. L interet est d active le filtrage TCP/IP pour autoriser uniquement certain port... Mais quel ports ? ceux que j ai declare soit bloque le pc apres l ouverture de session, soit n execute pas le script d ouverture de session du serveur Win2000...
Merci et a +
Pour bloquer le trafic P2P tu n'as pas besoin d'activer le pare-feu sur l'interface réseau local du poste, tu peux l'activer uniquement sur l'interface qui partage la connexion Internet (qu'il s'agisse de ton poste XP ou d'un serveur 2000/2003). Cela ne perturbera pas les connexions locales
(ouvertures de session, lancement des scripts, accès aux partages de fichiers et d'imprimantes, etc). En configurant le pare-feu sur cette connexion, tu peux tout fermer sauf les types de service que tu souhaites explicitement autoriser (HTTP, POP3, SMTP par exemple).
Quoi qu'il en soit, cela bloquera la plupart des utilisateurs mais les petits malins pourront modifier leur logiciel pour utiliser un des ports autorisés...
Jacques
Jacques Barathon [MS]
"Robert T." wrote in message news:40a35f24$0$21078$
Salut,
Je ne suis pas sûr de comprendre ta configuration, mais je suppose que ton poste XP fait le partage de la connexion Internet pour les autres postes, sinon je ne vois pas l'intérêt d'activer le pare-feu sur ce poste. Non, nous disposons d un routeur. Tout les pc l utilisent comme passerelle
vers internet. L interet est d active le filtrage TCP/IP pour autoriser uniquement certain port... Mais quel ports ? ceux que j ai declare soit bloque le pc apres l ouverture de session, soit n execute pas le script d ouverture de session du serveur Win2000...
Tu peux réaliser le filtrage au niveau du routeur, pas besoin d'en rajouter sur les postes. D'une manière générale un pare-feu est délicat à configurer pour des communications internes, c'est pour ça que je te recommande de ne pas l'activer sur la connexion réseau local de tes postes.
Jacques
"Robert T." <ANTISPAM.908thx@free.fr> wrote in message
news:40a35f24$0$21078$626a14ce@news.free.fr...
Salut,
Je ne suis pas sûr de comprendre ta configuration, mais je suppose que
ton
poste XP fait le partage de la connexion Internet pour les autres postes,
sinon je ne vois pas l'intérêt d'activer le pare-feu sur ce poste.
Non, nous disposons d un routeur. Tout les pc l utilisent comme passerelle
vers internet.
L interet est d active le filtrage TCP/IP pour autoriser uniquement
certain
port...
Mais quel ports ? ceux que j ai declare soit bloque le pc apres l
ouverture
de session, soit n execute pas le script d ouverture de session du serveur
Win2000...
Tu peux réaliser le filtrage au niveau du routeur, pas besoin d'en rajouter
sur les postes. D'une manière générale un pare-feu est délicat à configurer
pour des communications internes, c'est pour ça que je te recommande de ne
pas l'activer sur la connexion réseau local de tes postes.
"Robert T." wrote in message news:40a35f24$0$21078$
Salut,
Je ne suis pas sûr de comprendre ta configuration, mais je suppose que ton poste XP fait le partage de la connexion Internet pour les autres postes, sinon je ne vois pas l'intérêt d'activer le pare-feu sur ce poste. Non, nous disposons d un routeur. Tout les pc l utilisent comme passerelle
vers internet. L interet est d active le filtrage TCP/IP pour autoriser uniquement certain port... Mais quel ports ? ceux que j ai declare soit bloque le pc apres l ouverture de session, soit n execute pas le script d ouverture de session du serveur Win2000...
Tu peux réaliser le filtrage au niveau du routeur, pas besoin d'en rajouter sur les postes. D'une manière générale un pare-feu est délicat à configurer pour des communications internes, c'est pour ça que je te recommande de ne pas l'activer sur la connexion réseau local de tes postes.
Jacques
Jean-Claude BELLAMY
Dans le message news:c6bb01c438c1$18425360$ , Fred s'est ainsi exprimé:
-----Message d'origine----- Bon, j y suis alle...j ai ouvert : tcp 139 445 et udp 137 138 445 le script d ouverture de session qui me permet assigner les lecteurs reseaux ne s execute plus...
Faut peut etre ouvrir un peu plus que ca ... Non, pour tout cequi est paratge de ressources, c'est bien çà ...
Conforme à cette liste des ports à ouvrir : http://www.microsoft.com/security/protect/ports.asp
-- May the Force be with You! La Connaissance s'accroît quand on la partage ---------------------------------------------------------- Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org http://www.bellamyjc.org *
Dans le message news:c6bb01c438c1$18425360$a001280a@phx.gbl ,
Fred <anonymous@discussions.microsoft.com> s'est ainsi exprimé:
-----Message d'origine-----
Bon, j y suis alle...j ai ouvert :
tcp 139 445 et udp 137 138 445
le script d ouverture de session qui me permet assigner les lecteurs
reseaux ne s execute plus...
Faut peut etre ouvrir un peu plus que ca ...
Non, pour tout cequi est paratge de ressources, c'est bien çà ...
Conforme à cette liste des ports à ouvrir :
http://www.microsoft.com/security/protect/ports.asp
--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
http://www.bellamyjc.org Jean-Claude.Bellamy@wanadoo.fr *
JC.Bellamy@free.fr
Dans le message news:c6bb01c438c1$18425360$ , Fred s'est ainsi exprimé:
-----Message d'origine----- Bon, j y suis alle...j ai ouvert : tcp 139 445 et udp 137 138 445 le script d ouverture de session qui me permet assigner les lecteurs reseaux ne s execute plus...
Faut peut etre ouvrir un peu plus que ca ... Non, pour tout cequi est paratge de ressources, c'est bien çà ...
Conforme à cette liste des ports à ouvrir : http://www.microsoft.com/security/protect/ports.asp
-- May the Force be with You! La Connaissance s'accroît quand on la partage ---------------------------------------------------------- Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org http://www.bellamyjc.org *
Richard M.
"Robert T." | Bon, j y suis alle...j ai ouvert : | tcp 139 445 et udp 137 138 445 | le script d ouverture de session qui me permet assigner les lecteurs reseaux | ne s execute plus...
Ben, à vu de nez, il doit de manquer DNS et Kerberos, pour commencer... (puis plein d'autre trucs comme éventuellement "Time", mais qui ne poseront des problèmes que plus tard.)
Je ne pense pas que ton approche soit la bonne. Je pense qu'il vaudrait mieux s'orienter sur une défense du "périmètre". C'est à dire, exercer la censure à la "frontière", par exemple au niveau d'un firewall entre l'entreprise et Internet. Si le budget est un soucis, un PC pas trop vieux (3-4 ans), avec une distrib Linux spécialisé dans le firewall (genre Smoothwall, www.smoothwall.org), peut très bien faire l'affaire. (Et puis c'est fun à mettre en place :-)
Ouvrir les ports nécessaires à chaque application est trop minutieux. A moins de ne pas utiliser d'appli réseau. D'autant que beaucoup de ports utilisés sont des ports "éphémères" (>1024).
(Si tu utilises Outlook / Serveur Exchange, essaye de faire la trace de tous les ports ouverts lors d'un démarrage de session. Tu seras étonné.)
Sinon, pour tes tests, je ne pense pas qu'utiliser un firewall logiciel pour voir ce qu'il censure soit la bonne approche : j'ai toujours peur qu'il autorise des choses par défaut, silencieusement. En tous les cas qu'il ne te dise pas tout...
Un truc que je tenterai dans ta situation : utiliser le freeware de www.sysinternals.com "tcpview". Cela te donnera une idée des connexions initiées du côté de ta station. Avec cela tu verra les connexions qui n'arrivent pas à être établies avec le serveur. Avec les moyens du bord, il y a toujours "netstat -an" ... mais cela devient très manuel !!!
--Richard.
PS : Si tu veux vraiment bricoler pour voir ce qui se passe normalement sur le réseau, vas voir du côté des "sniffeurs". Du genre de TCPDump (aka WinDump sous Windows http://windump.polito.it/ ) C'est intéressant, mais cela prend du temps...
| Merci quand meme... | | A + | "Jean-Jacques Merlin" | > > Bonjour, | > > | > > Je cherche comment faire pour empecher mes postes de travail d utiliser | > > du | > > P2P comme edonkey par ex. | > > | > > J ai installe le soft Kerio firewall sur mon PC sous XP, j ai attendu qu | > > il | > > detecte tout les | > > ports a la suite d une ouverture de session sur unn serveur Win2000, je | > > les | > > ai note, puis j ai desinstalle Kerio. | > > | > > J ai alors active le firewall de windows XP avec ces ports : | > > | > > Nom TCP UDP | > > IE6 1131 | > > LSA shell 1027 | > > " 500 | > > Generic host 1025 | > > " 1026 | > > " 1900 | > > " | > > " 135 | > > " 5000 | > > Session NT 1049 | > > System 1042 | > > " 445 445 | > > " 139 | > > " 137 | > > " 138 | > > | > > Et bien mon PC se bloque apres l ouverture de cession... | > > J avais essaye de mettre moins de port, ça marchait sauf que le script d | > > ouverture de session ne s executait plus... | > > | > > J ai poste dans comp.reseaux.ip mais personne n a pu me dire quel port | il | > > faillait autoriser. | > > | > > Merci pour votre aide. | > > | > > A +
"Robert T."
| Bon, j y suis alle...j ai ouvert :
| tcp 139 445 et udp 137 138 445
| le script d ouverture de session qui me permet assigner les lecteurs
reseaux
| ne s execute plus...
Ben, à vu de nez, il doit de manquer DNS et Kerberos, pour commencer...
(puis plein d'autre trucs comme éventuellement "Time", mais qui ne poseront
des problèmes que plus tard.)
Je ne pense pas que ton approche soit la bonne. Je pense qu'il vaudrait
mieux s'orienter sur une défense du "périmètre". C'est à dire, exercer la
censure à la "frontière", par exemple au niveau d'un firewall entre
l'entreprise et Internet.
Si le budget est un soucis, un PC pas trop vieux (3-4 ans), avec une
distrib Linux spécialisé dans le firewall (genre Smoothwall,
www.smoothwall.org), peut très bien faire l'affaire. (Et puis c'est fun à
mettre en place :-)
Ouvrir les ports nécessaires à chaque application est trop minutieux. A
moins de ne pas utiliser d'appli réseau.
D'autant que beaucoup de ports utilisés sont des ports "éphémères" (>1024).
(Si tu utilises Outlook / Serveur Exchange, essaye de faire la trace de tous
les ports ouverts lors d'un démarrage de session. Tu seras étonné.)
Sinon, pour tes tests, je ne pense pas qu'utiliser un firewall logiciel
pour voir ce qu'il censure soit la bonne approche : j'ai toujours peur qu'il
autorise des choses par défaut, silencieusement. En tous les cas qu'il ne te
dise pas tout...
Un truc que je tenterai dans ta situation : utiliser le freeware de
www.sysinternals.com "tcpview". Cela te donnera une idée des connexions
initiées du côté de ta station. Avec cela tu verra les connexions qui
n'arrivent pas à être établies avec le serveur.
Avec les moyens du bord, il y a toujours "netstat -an" ... mais cela
devient très manuel !!!
--Richard.
PS : Si tu veux vraiment bricoler pour voir ce qui se passe normalement sur
le réseau, vas voir du côté des "sniffeurs". Du genre de TCPDump (aka
WinDump sous Windows http://windump.polito.it/ )
C'est intéressant, mais cela prend du temps...
| Merci quand meme...
|
| A +
| "Jean-Jacques Merlin"
| > > Bonjour,
| > >
| > > Je cherche comment faire pour empecher mes postes de travail d
utiliser
| > > du
| > > P2P comme edonkey par ex.
| > >
| > > J ai installe le soft Kerio firewall sur mon PC sous XP, j ai attendu
qu
| > > il
| > > detecte tout les
| > > ports a la suite d une ouverture de session sur unn serveur Win2000,
je
| > > les
| > > ai note, puis j ai desinstalle Kerio.
| > >
| > > J ai alors active le firewall de windows XP avec ces ports :
| > >
| > > Nom TCP UDP
| > > IE6 1131
| > > LSA shell 1027
| > > " 500
| > > Generic host 1025
| > > " 1026
| > > " 1900
| > > "
| > > " 135
| > > " 5000
| > > Session NT 1049
| > > System 1042
| > > " 445 445
| > > " 139
| > > " 137
| > > " 138
| > >
| > > Et bien mon PC se bloque apres l ouverture de cession...
| > > J avais essaye de mettre moins de port, ça marchait sauf que le script
d
| > > ouverture de session ne s executait plus...
| > >
| > > J ai poste dans comp.reseaux.ip mais personne n a pu me dire quel port
| il
| > > faillait autoriser.
| > >
| > > Merci pour votre aide.
| > >
| > > A +
"Robert T." | Bon, j y suis alle...j ai ouvert : | tcp 139 445 et udp 137 138 445 | le script d ouverture de session qui me permet assigner les lecteurs reseaux | ne s execute plus...
Ben, à vu de nez, il doit de manquer DNS et Kerberos, pour commencer... (puis plein d'autre trucs comme éventuellement "Time", mais qui ne poseront des problèmes que plus tard.)
Je ne pense pas que ton approche soit la bonne. Je pense qu'il vaudrait mieux s'orienter sur une défense du "périmètre". C'est à dire, exercer la censure à la "frontière", par exemple au niveau d'un firewall entre l'entreprise et Internet. Si le budget est un soucis, un PC pas trop vieux (3-4 ans), avec une distrib Linux spécialisé dans le firewall (genre Smoothwall, www.smoothwall.org), peut très bien faire l'affaire. (Et puis c'est fun à mettre en place :-)
Ouvrir les ports nécessaires à chaque application est trop minutieux. A moins de ne pas utiliser d'appli réseau. D'autant que beaucoup de ports utilisés sont des ports "éphémères" (>1024).
(Si tu utilises Outlook / Serveur Exchange, essaye de faire la trace de tous les ports ouverts lors d'un démarrage de session. Tu seras étonné.)
Sinon, pour tes tests, je ne pense pas qu'utiliser un firewall logiciel pour voir ce qu'il censure soit la bonne approche : j'ai toujours peur qu'il autorise des choses par défaut, silencieusement. En tous les cas qu'il ne te dise pas tout...
Un truc que je tenterai dans ta situation : utiliser le freeware de www.sysinternals.com "tcpview". Cela te donnera une idée des connexions initiées du côté de ta station. Avec cela tu verra les connexions qui n'arrivent pas à être établies avec le serveur. Avec les moyens du bord, il y a toujours "netstat -an" ... mais cela devient très manuel !!!
--Richard.
PS : Si tu veux vraiment bricoler pour voir ce qui se passe normalement sur le réseau, vas voir du côté des "sniffeurs". Du genre de TCPDump (aka WinDump sous Windows http://windump.polito.it/ ) C'est intéressant, mais cela prend du temps...
| Merci quand meme... | | A + | "Jean-Jacques Merlin" | > > Bonjour, | > > | > > Je cherche comment faire pour empecher mes postes de travail d utiliser | > > du | > > P2P comme edonkey par ex. | > > | > > J ai installe le soft Kerio firewall sur mon PC sous XP, j ai attendu qu | > > il | > > detecte tout les | > > ports a la suite d une ouverture de session sur unn serveur Win2000, je | > > les | > > ai note, puis j ai desinstalle Kerio. | > > | > > J ai alors active le firewall de windows XP avec ces ports : | > > | > > Nom TCP UDP | > > IE6 1131 | > > LSA shell 1027 | > > " 500 | > > Generic host 1025 | > > " 1026 | > > " 1900 | > > " | > > " 135 | > > " 5000 | > > Session NT 1049 | > > System 1042 | > > " 445 445 | > > " 139 | > > " 137 | > > " 138 | > > | > > Et bien mon PC se bloque apres l ouverture de cession... | > > J avais essaye de mettre moins de port, ça marchait sauf que le script d | > > ouverture de session ne s executait plus... | > > | > > J ai poste dans comp.reseaux.ip mais personne n a pu me dire quel port | il | > > faillait autoriser. | > > | > > Merci pour votre aide. | > > | > > A +