Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Port a ouvrir apres avec activation du firewall XP, pour l acces aux ressources d un serveur win2000

8 réponses
Avatar
Robert T.
Bonjour,

Je cherche comment faire pour empecher mes postes de travail d utiliser du
P2P comme edonkey par ex.

J ai installe le soft Kerio firewall sur mon PC sous XP, j ai attendu qu il
detecte tout les
ports a la suite d une ouverture de session sur unn serveur Win2000, je les
ai note, puis j ai desinstalle Kerio.

J ai alors active le firewall de windows XP avec ces ports :

Nom TCP UDP
IE6 1131
LSA shell 1027
" 500
Generic host 1025
" 1026
" 1900
"
" 135
" 5000
Session NT 1049
System 1042
" 445 445
" 139
" 137
" 138

Et bien mon PC se bloque apres l ouverture de cession...
J avais essaye de mettre moins de port, ça marchait sauf que le script d
ouverture de session ne s executait plus...

J ai poste dans comp.reseaux.ip mais personne n a pu me dire quel port il
faillait autoriser.

Merci pour votre aide.

A +

8 réponses

Avatar
Jean-Jacques Merlin
Vas faire un tour la : http://www.microsoft.com/security/protect/ports.asp
Le Wed, 12 May 2004 15:27:53 +0200, Robert T. a
écrit:

Bonjour,

Je cherche comment faire pour empecher mes postes de travail d utiliser
du
P2P comme edonkey par ex.

J ai installe le soft Kerio firewall sur mon PC sous XP, j ai attendu qu
il
detecte tout les
ports a la suite d une ouverture de session sur unn serveur Win2000, je
les
ai note, puis j ai desinstalle Kerio.

J ai alors active le firewall de windows XP avec ces ports :

Nom TCP UDP
IE6 1131
LSA shell 1027
" 500
Generic host 1025
" 1026
" 1900
"
" 135
" 5000
Session NT 1049
System 1042
" 445 445
" 139
" 137
" 138

Et bien mon PC se bloque apres l ouverture de cession...
J avais essaye de mettre moins de port, ça marchait sauf que le script d
ouverture de session ne s executait plus...

J ai poste dans comp.reseaux.ip mais personne n a pu me dire quel port il
faillait autoriser.

Merci pour votre aide.

A +






--
Jean-Jacques Merlin vous souhaite une agréable journée
--
Le ridicule ne tue pas mais ce que l'on pense ridicule peut parfois être
la solution à un problème...
N'ayez pas peur de partager vos idées.

Avatar
Robert T.
Bon, j y suis alle...j ai ouvert :
tcp 139 445 et udp 137 138 445
le script d ouverture de session qui me permet assigner les lecteurs reseaux
ne s execute plus...

Merci quand meme...

A +
"Jean-Jacques Merlin"
<jean-jacques.merlin_SANSPUBC' a écrit dans le
message de news:
Vas faire un tour la : http://www.microsoft.com/security/protect/ports.asp
Le Wed, 12 May 2004 15:27:53 +0200, Robert T. a
écrit:

Bonjour,

Je cherche comment faire pour empecher mes postes de travail d utiliser
du
P2P comme edonkey par ex.

J ai installe le soft Kerio firewall sur mon PC sous XP, j ai attendu qu
il
detecte tout les
ports a la suite d une ouverture de session sur unn serveur Win2000, je
les
ai note, puis j ai desinstalle Kerio.

J ai alors active le firewall de windows XP avec ces ports :

Nom TCP UDP
IE6 1131
LSA shell 1027
" 500
Generic host 1025
" 1026
" 1900
"
" 135
" 5000
Session NT 1049
System 1042
" 445 445
" 139
" 137
" 138

Et bien mon PC se bloque apres l ouverture de cession...
J avais essaye de mettre moins de port, ça marchait sauf que le script d
ouverture de session ne s executait plus...

J ai poste dans comp.reseaux.ip mais personne n a pu me dire quel port
il


faillait autoriser.

Merci pour votre aide.

A +






--
Jean-Jacques Merlin vous souhaite une agréable journée
--
Le ridicule ne tue pas mais ce que l'on pense ridicule peut parfois être
la solution à un problème...
N'ayez pas peur de partager vos idées.



Avatar
Jacques Barathon [MS]
Je ne suis pas sûr de comprendre ta configuration, mais je suppose que ton
poste XP fait le partage de la connexion Internet pour les autres postes,
sinon je ne vois pas l'intérêt d'activer le pare-feu sur ce poste.

Pour bloquer le trafic P2P tu n'as pas besoin d'activer le pare-feu sur
l'interface réseau local du poste, tu peux l'activer uniquement sur
l'interface qui partage la connexion Internet (qu'il s'agisse de ton poste
XP ou d'un serveur 2000/2003). Cela ne perturbera pas les connexions locales
(ouvertures de session, lancement des scripts, accès aux partages de
fichiers et d'imprimantes, etc). En configurant le pare-feu sur cette
connexion, tu peux tout fermer sauf les types de service que tu souhaites
explicitement autoriser (HTTP, POP3, SMTP par exemple).

Quoi qu'il en soit, cela bloquera la plupart des utilisateurs mais les
petits malins pourront modifier leur logiciel pour utiliser un des ports
autorisés...

Jacques

"Robert T." wrote in message
news:40a22657$0$17913$
Bonjour,

Je cherche comment faire pour empecher mes postes de travail d utiliser du
P2P comme edonkey par ex.

J ai installe le soft Kerio firewall sur mon PC sous XP, j ai attendu qu
il
detecte tout les
ports a la suite d une ouverture de session sur unn serveur Win2000, je
les
ai note, puis j ai desinstalle Kerio.

J ai alors active le firewall de windows XP avec ces ports :

Nom TCP UDP
IE6 1131
LSA shell 1027
" 500
Generic host 1025
" 1026
" 1900
"
" 135
" 5000
Session NT 1049
System 1042
" 445 445
" 139
" 137
" 138

Et bien mon PC se bloque apres l ouverture de cession...
J avais essaye de mettre moins de port, ça marchait sauf que le script d
ouverture de session ne s executait plus...

J ai poste dans comp.reseaux.ip mais personne n a pu me dire quel port il
faillait autoriser.

Merci pour votre aide.

A +




Avatar
Fred
Faut peut etre ouvrir un peu plus que ca ...

-----Message d'origine-----
Bon, j y suis alle...j ai ouvert :
tcp 139 445 et udp 137 138 445
le script d ouverture de session qui me permet assigner
les lecteurs reseaux

ne s execute plus...



Avatar
Robert T.
Salut,

Je ne suis pas sûr de comprendre ta configuration, mais je suppose que ton
poste XP fait le partage de la connexion Internet pour les autres postes,
sinon je ne vois pas l'intérêt d'activer le pare-feu sur ce poste.
Non, nous disposons d un routeur. Tout les pc l utilisent comme passerelle

vers internet.
L interet est d active le filtrage TCP/IP pour autoriser uniquement certain
port...
Mais quel ports ? ceux que j ai declare soit bloque le pc apres l ouverture
de session, soit n execute pas le script d ouverture de session du serveur
Win2000...

Merci et a +

Pour bloquer le trafic P2P tu n'as pas besoin d'activer le pare-feu sur
l'interface réseau local du poste, tu peux l'activer uniquement sur
l'interface qui partage la connexion Internet (qu'il s'agisse de ton poste
XP ou d'un serveur 2000/2003). Cela ne perturbera pas les connexions
locales

(ouvertures de session, lancement des scripts, accès aux partages de
fichiers et d'imprimantes, etc). En configurant le pare-feu sur cette
connexion, tu peux tout fermer sauf les types de service que tu souhaites
explicitement autoriser (HTTP, POP3, SMTP par exemple).

Quoi qu'il en soit, cela bloquera la plupart des utilisateurs mais les
petits malins pourront modifier leur logiciel pour utiliser un des ports
autorisés...

Jacques



Avatar
Jacques Barathon [MS]
"Robert T." wrote in message
news:40a35f24$0$21078$
Salut,

Je ne suis pas sûr de comprendre ta configuration, mais je suppose que
ton
poste XP fait le partage de la connexion Internet pour les autres postes,
sinon je ne vois pas l'intérêt d'activer le pare-feu sur ce poste.
Non, nous disposons d un routeur. Tout les pc l utilisent comme passerelle

vers internet.
L interet est d active le filtrage TCP/IP pour autoriser uniquement
certain
port...
Mais quel ports ? ceux que j ai declare soit bloque le pc apres l
ouverture
de session, soit n execute pas le script d ouverture de session du serveur
Win2000...


Tu peux réaliser le filtrage au niveau du routeur, pas besoin d'en rajouter
sur les postes. D'une manière générale un pare-feu est délicat à configurer
pour des communications internes, c'est pour ça que je te recommande de ne
pas l'activer sur la connexion réseau local de tes postes.

Jacques


Avatar
Jean-Claude BELLAMY
Dans le message news:c6bb01c438c1$18425360$ ,
Fred s'est ainsi exprimé:
-----Message d'origine-----
Bon, j y suis alle...j ai ouvert :
tcp 139 445 et udp 137 138 445
le script d ouverture de session qui me permet assigner les lecteurs
reseaux ne s execute plus...


Faut peut etre ouvrir un peu plus que ca ...
Non, pour tout cequi est paratge de ressources, c'est bien çà ...


Conforme à cette liste des ports à ouvrir :
http://www.microsoft.com/security/protect/ports.asp

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
http://www.bellamyjc.org *



Avatar
Richard M.
"Robert T."
| Bon, j y suis alle...j ai ouvert :
| tcp 139 445 et udp 137 138 445
| le script d ouverture de session qui me permet assigner les lecteurs
reseaux
| ne s execute plus...

Ben, à vu de nez, il doit de manquer DNS et Kerberos, pour commencer...
(puis plein d'autre trucs comme éventuellement "Time", mais qui ne poseront
des problèmes que plus tard.)

Je ne pense pas que ton approche soit la bonne. Je pense qu'il vaudrait
mieux s'orienter sur une défense du "périmètre". C'est à dire, exercer la
censure à la "frontière", par exemple au niveau d'un firewall entre
l'entreprise et Internet.
Si le budget est un soucis, un PC pas trop vieux (3-4 ans), avec une
distrib Linux spécialisé dans le firewall (genre Smoothwall,
www.smoothwall.org), peut très bien faire l'affaire. (Et puis c'est fun à
mettre en place :-)

Ouvrir les ports nécessaires à chaque application est trop minutieux. A
moins de ne pas utiliser d'appli réseau.
D'autant que beaucoup de ports utilisés sont des ports "éphémères" (>1024).

(Si tu utilises Outlook / Serveur Exchange, essaye de faire la trace de tous
les ports ouverts lors d'un démarrage de session. Tu seras étonné.)

Sinon, pour tes tests, je ne pense pas qu'utiliser un firewall logiciel
pour voir ce qu'il censure soit la bonne approche : j'ai toujours peur qu'il
autorise des choses par défaut, silencieusement. En tous les cas qu'il ne te
dise pas tout...

Un truc que je tenterai dans ta situation : utiliser le freeware de
www.sysinternals.com "tcpview". Cela te donnera une idée des connexions
initiées du côté de ta station. Avec cela tu verra les connexions qui
n'arrivent pas à être établies avec le serveur.
Avec les moyens du bord, il y a toujours "netstat -an" ... mais cela
devient très manuel !!!

--Richard.

PS : Si tu veux vraiment bricoler pour voir ce qui se passe normalement sur
le réseau, vas voir du côté des "sniffeurs". Du genre de TCPDump (aka
WinDump sous Windows http://windump.polito.it/ )
C'est intéressant, mais cela prend du temps...

| Merci quand meme...
|
| A +
| "Jean-Jacques Merlin"
| > > Bonjour,
| > >
| > > Je cherche comment faire pour empecher mes postes de travail d
utiliser
| > > du
| > > P2P comme edonkey par ex.
| > >
| > > J ai installe le soft Kerio firewall sur mon PC sous XP, j ai attendu
qu
| > > il
| > > detecte tout les
| > > ports a la suite d une ouverture de session sur unn serveur Win2000,
je
| > > les
| > > ai note, puis j ai desinstalle Kerio.
| > >
| > > J ai alors active le firewall de windows XP avec ces ports :
| > >
| > > Nom TCP UDP
| > > IE6 1131
| > > LSA shell 1027
| > > " 500
| > > Generic host 1025
| > > " 1026
| > > " 1900
| > > "
| > > " 135
| > > " 5000
| > > Session NT 1049
| > > System 1042
| > > " 445 445
| > > " 139
| > > " 137
| > > " 138
| > >
| > > Et bien mon PC se bloque apres l ouverture de cession...
| > > J avais essaye de mettre moins de port, ça marchait sauf que le script
d
| > > ouverture de session ne s executait plus...
| > >
| > > J ai poste dans comp.reseaux.ip mais personne n a pu me dire quel port
| il
| > > faillait autoriser.
| > >
| > > Merci pour votre aide.
| > >
| > > A +