bonsoir tous
je voudrais savoir quels ports sont bloqués par un fw d'entreprise
ptet un serveur interrogeable à cet effet par des PC's du reseau ??
autre methode ?
les ports ouverts ou pas sur le PC qui interroge ne devraient pas etre
concernés
merci d'avance
Ici : https://www.grc.com/x/ne.dll?bh0bkyd2 et là : http://www.sygatetech.com
Vous pourrez trouver une éventuelle réponse à votre question. Sachez cependant que la plupart des réseau d'entreprise fonctionnent en NAT et cela suffit à donner une "bonne" réponse (= les paquets ne peuvent pas rentrer) même si le FW est troué...
Si vous avez un contrat avec un prestataire, celui doit pouvoir vous documenter la config qu'il vous a faites sans surcout... Sinon c'est trop facile :)
Bonne recherche,
Charly
J'oublie de préciser que ceci simule une tentative d'intrusion. Pour sortir du réseau, tester vous même et voyez si cela répond... et si ça repond pas, je voudrais prouver que c'est du fait du fw,
mais avec des moyens exterieurs à lui, d'ou la demande pour un serveur de test de port
On Thu, 04 Oct 2007 18:15:43 +0200, Charly <No.Email@No.Spam> wrote:
Salut,
Ici : https://www.grc.com/x/ne.dll?bh0bkyd2
et là : http://www.sygatetech.com
Vous pourrez trouver une éventuelle réponse à votre question. Sachez
cependant que la plupart des réseau d'entreprise fonctionnent en NAT et
cela suffit à donner une "bonne" réponse (= les paquets ne peuvent pas
rentrer) même si le FW est troué...
Si vous avez un contrat avec un prestataire, celui doit pouvoir vous
documenter la config qu'il vous a faites sans surcout... Sinon c'est
trop facile :)
Bonne recherche,
Charly
J'oublie de préciser que ceci simule une tentative d'intrusion. Pour
sortir du réseau, tester vous même et voyez si cela répond...
et si ça repond pas, je voudrais prouver que c'est du fait du fw,
mais avec des moyens exterieurs à lui, d'ou la demande
pour un serveur de test de port
Ici : https://www.grc.com/x/ne.dll?bh0bkyd2 et là : http://www.sygatetech.com
Vous pourrez trouver une éventuelle réponse à votre question. Sachez cependant que la plupart des réseau d'entreprise fonctionnent en NAT et cela suffit à donner une "bonne" réponse (= les paquets ne peuvent pas rentrer) même si le FW est troué...
Si vous avez un contrat avec un prestataire, celui doit pouvoir vous documenter la config qu'il vous a faites sans surcout... Sinon c'est trop facile :)
Bonne recherche,
Charly
J'oublie de préciser que ceci simule une tentative d'intrusion. Pour sortir du réseau, tester vous même et voyez si cela répond... et si ça repond pas, je voudrais prouver que c'est du fait du fw,
mais avec des moyens exterieurs à lui, d'ou la demande pour un serveur de test de port
bpdu92
On Thu, 04 Oct 2007 13:46:23 +0200, Steph wrote:
Le 04/10/2007 01:09, bpdu92 disait:
bonsoir tous je voudrais savoir quels ports sont bloqués par un fw d'entreprise ptet un serveur interrogeable à cet effet par des PC's du reseau ?? autre methode ? les ports ouverts ou pas sur le PC qui interroge ne devraient pas etre concernés merci d'avance
Ceci est d'actualité ! Je cite Marc Olanié de reseaux-telecoms.net: " Comment traverser le firewall de ma « boite » ? C'est le titre d'un papier de Wired, qui recense les principales méthodes permettant de « surfer sans limitation » lorsque l'on est un peu trop encadré par un RSSI paranoïaque*. Les recettes sont presque toutes connues : Hamachi, Anonymous.org, The Cloak, Circumventor, OpenSSH... le détournement du service de traduction automatique de Google en proxy est un peu moins courant toutefois. Manifestement, le « trou noir » du port 80 a encore de beaux jours à vivre." Source: http://preview.tinyurl.com/2ssgnw désolé, je vois pas lequel de ces softs indique les ports bloqués par
un fw ?
On Thu, 04 Oct 2007 13:46:23 +0200, Steph
<steph@lavillerose.com.adressebidon.invalid> wrote:
Le 04/10/2007 01:09, bpdu92 disait:
bonsoir tous
je voudrais savoir quels ports sont bloqués par un fw d'entreprise
ptet un serveur interrogeable à cet effet par des PC's du reseau ??
autre methode ?
les ports ouverts ou pas sur le PC qui interroge ne devraient pas etre
concernés
merci d'avance
Ceci est d'actualité !
Je cite Marc Olanié de reseaux-telecoms.net:
" Comment traverser le firewall de ma « boite » ? C'est le titre d'un
papier de Wired, qui recense les principales méthodes permettant de «
surfer sans limitation » lorsque l'on est un peu trop encadré par un
RSSI paranoïaque*. Les recettes sont presque toutes connues : Hamachi,
Anonymous.org, The Cloak, Circumventor, OpenSSH... le détournement du
service de traduction automatique de Google en proxy est un peu moins
courant toutefois. Manifestement, le « trou noir » du port 80 a encore
de beaux jours à vivre."
Source:
http://preview.tinyurl.com/2ssgnw
désolé, je vois pas lequel de ces softs indique les ports bloqués par
bonsoir tous je voudrais savoir quels ports sont bloqués par un fw d'entreprise ptet un serveur interrogeable à cet effet par des PC's du reseau ?? autre methode ? les ports ouverts ou pas sur le PC qui interroge ne devraient pas etre concernés merci d'avance
Ceci est d'actualité ! Je cite Marc Olanié de reseaux-telecoms.net: " Comment traverser le firewall de ma « boite » ? C'est le titre d'un papier de Wired, qui recense les principales méthodes permettant de « surfer sans limitation » lorsque l'on est un peu trop encadré par un RSSI paranoïaque*. Les recettes sont presque toutes connues : Hamachi, Anonymous.org, The Cloak, Circumventor, OpenSSH... le détournement du service de traduction automatique de Google en proxy est un peu moins courant toutefois. Manifestement, le « trou noir » du port 80 a encore de beaux jours à vivre." Source: http://preview.tinyurl.com/2ssgnw désolé, je vois pas lequel de ces softs indique les ports bloqués par
un fw ?
bpdu92
On Thu, 04 Oct 2007 12:01:05 +0200, Jacques Bratières wrote:
Le Thu, 04 Oct 2007 09:15:22 +0200, bpdu92 a écrit:
On Thu, 04 Oct 2007 08:20:06 +0200, Jacques Bratières wrote:
Le Thu, 04 Oct 2007 01:09:48 +0200, bpdu92 a écrit:
bonsoir tous je voudrais savoir quels ports sont bloqués par un fw d'entreprise ptet un serveur interrogeable à cet effet par des PC's du reseau ?? autre methode ? les ports ouverts ou pas sur le PC qui interroge ne devraient pas etre concernés merci d'avance
Demander à l'administrateur réseau certes Jacques, mais notre routeur-fw a été implanté par une SS2I,
qui n'intervient que sur devis je repete dc ma demande d'une methode de test, qqchse de plus simple que remettre la livebox (remplacée par le routeur-fw) pour voir si avec elle ça passe merci
Il y a des outils de sécurité qui font cela.
par ex ?
merci
On Thu, 04 Oct 2007 12:01:05 +0200, Jacques Bratières
<j.bra.t@on.invalid.fr> wrote:
Le Thu, 04 Oct 2007 09:15:22 +0200, bpdu92 <bp@nospam.fr> a écrit:
On Thu, 04 Oct 2007 08:20:06 +0200, Jacques Bratières
<j.bra.t@on.invalid.fr> wrote:
Le Thu, 04 Oct 2007 01:09:48 +0200, bpdu92 <bp@nospam.fr> a écrit:
bonsoir tous
je voudrais savoir quels ports sont bloqués par un fw d'entreprise
ptet un serveur interrogeable à cet effet par des PC's du reseau ??
autre methode ?
les ports ouverts ou pas sur le PC qui interroge ne devraient pas etre
concernés
merci d'avance
Demander à l'administrateur réseau
certes Jacques, mais notre routeur-fw a été implanté par une SS2I,
qui n'intervient que sur devis
je repete dc ma demande d'une methode de test,
qqchse de plus simple que remettre la livebox
(remplacée par le routeur-fw) pour voir si avec elle ça passe
merci
On Thu, 04 Oct 2007 12:01:05 +0200, Jacques Bratières wrote:
Le Thu, 04 Oct 2007 09:15:22 +0200, bpdu92 a écrit:
On Thu, 04 Oct 2007 08:20:06 +0200, Jacques Bratières wrote:
Le Thu, 04 Oct 2007 01:09:48 +0200, bpdu92 a écrit:
bonsoir tous je voudrais savoir quels ports sont bloqués par un fw d'entreprise ptet un serveur interrogeable à cet effet par des PC's du reseau ?? autre methode ? les ports ouverts ou pas sur le PC qui interroge ne devraient pas etre concernés merci d'avance
Demander à l'administrateur réseau certes Jacques, mais notre routeur-fw a été implanté par une SS2I,
qui n'intervient que sur devis je repete dc ma demande d'une methode de test, qqchse de plus simple que remettre la livebox (remplacée par le routeur-fw) pour voir si avec elle ça passe merci
Il y a des outils de sécurité qui font cela.
par ex ?
merci
bpdu92
On Thu, 04 Oct 2007 17:51:39 +0200, Jo Kerr wrote:
bpdu92 a formulé la demande :
certes Jacques, mais notre routeur-fw a été implanté par une SS2I, qui n'intervient que sur devis
Il ne faut pas lui demander d'intervenir, mais quels sont les ports bloqués par leur système. En tant que client c'est une demande qui pourrait aboutir à une réponse gratuite. ben non, le fournisseur a implanté un VPN ,
laissé l'acces au web et au mail, et le tout fonctionne pour le reste, (ex news) c facturable
Pourquoi cette question d'ailleurs ? des projet inavouables ? oui, par ex
-acceder aux news -auditer un fw
On Thu, 04 Oct 2007 17:51:39 +0200, Jo Kerr <jo.kerr@jo.invalid>
wrote:
bpdu92 a formulé la demande :
certes Jacques, mais notre routeur-fw a été implanté par une SS2I,
qui n'intervient que sur devis
Il ne faut pas lui demander d'intervenir, mais quels sont les ports
bloqués par leur système. En tant que client c'est une demande qui
pourrait aboutir à une réponse gratuite.
ben non, le fournisseur a implanté un VPN ,
laissé l'acces au web et au mail, et le tout fonctionne
pour le reste, (ex news) c facturable
Pourquoi cette question d'ailleurs ? des projet inavouables ?
oui, par ex
On Thu, 04 Oct 2007 17:51:39 +0200, Jo Kerr wrote:
bpdu92 a formulé la demande :
certes Jacques, mais notre routeur-fw a été implanté par une SS2I, qui n'intervient que sur devis
Il ne faut pas lui demander d'intervenir, mais quels sont les ports bloqués par leur système. En tant que client c'est une demande qui pourrait aboutir à une réponse gratuite. ben non, le fournisseur a implanté un VPN ,
laissé l'acces au web et au mail, et le tout fonctionne pour le reste, (ex news) c facturable
Pourquoi cette question d'ailleurs ? des projet inavouables ? oui, par ex
-acceder aux news -auditer un fw
Steph
Le 05/10/2007 00:03, bpdu92 disait:
http://preview.tinyurl.com/2ssgnw désolé, je vois pas lequel de ces softs indique les ports bloqués par
un fw ?
Normalement tous, sauf quelques uns, comme le 80, le 443, le pop, le smtp, et plus si affinités
-- Steph Enlever l'.adressebidon.invalid pour m'écrire en privé
Le 05/10/2007 00:03, bpdu92 disait:
http://preview.tinyurl.com/2ssgnw
désolé, je vois pas lequel de ces softs indique les ports bloqués par
un fw ?
Normalement tous, sauf quelques uns, comme le 80, le 443, le pop, le
smtp, et plus si affinités
--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé
Si c'est pour parler pour ne rien dire je me demande pourquoi tu interviens ?
Il se met au niveau de son interlocuteur en lui faisant remarquer sa faible compétence, et il a raison.
Et il va aller où alors l'interlocuteur ? Ça devient une secte ici ou quoi ?
-- Steph Enlever l'.adressebidon.invalid pour m'écrire en privé
Nina Popravka
On Fri, 05 Oct 2007 00:13:55 +0200, Steph wrote:
Et il va aller où alors l'interlocuteur ? Bah, il va retourner sur les autres groupes (ceux de MS, par exemple)
où il pompe l'air du pauvre monde depuis plusieurs mois pour savoir comment faire passer les protocoles x y et z à travers le fw de sa boîte ? J'ai déjà donné pour RDC, d'ailleurs.
Ça devient une secte ici ou quoi ? Ouaip.
-- Nina
On Fri, 05 Oct 2007 00:13:55 +0200, Steph
<steph@lavillerose.com.adressebidon.invalid> wrote:
Et il va aller où alors l'interlocuteur ?
Bah, il va retourner sur les autres groupes (ceux de MS, par exemple)
où il pompe l'air du pauvre monde depuis plusieurs mois pour savoir
comment faire passer les protocoles x y et z à travers le fw de sa
boîte ? J'ai déjà donné pour RDC, d'ailleurs.
Et il va aller où alors l'interlocuteur ? Bah, il va retourner sur les autres groupes (ceux de MS, par exemple)
où il pompe l'air du pauvre monde depuis plusieurs mois pour savoir comment faire passer les protocoles x y et z à travers le fw de sa boîte ? J'ai déjà donné pour RDC, d'ailleurs.
Ça devient une secte ici ou quoi ? Ouaip.
-- Nina
Jo Kerr
bpdu92 a présenté l'énoncé suivant :
On Thu, 04 Oct 2007 17:51:39 +0200, Jo Kerr wrote:
bpdu92 a formulé la demande :
certes Jacques, mais notre routeur-fw a été implanté par une SS2I, qui n'intervient que sur devis
Il ne faut pas lui demander d'intervenir, mais quels sont les ports bloqués par leur système. En tant que client c'est une demande qui pourrait aboutir à une réponse gratuite. ben non, le fournisseur a implanté un VPN ,
laissé l'acces au web et au mail, et le tout fonctionne pour le reste, (ex news) c facturable
Pourquoi cette question d'ailleurs ? des projet inavouables ? oui, par ex
-acceder aux news -auditer un fw
Et c'est dans la politique de la boîte d'autoriser l'accès aux news ? Si c'est oui, on a du l'indiquer au prestataire. Et si ça ne marche pas il doit intervenir gratuitement pour faire fonctionner ce qui était prévu contractuellement.
-- In gold we trust (c)
bpdu92 a présenté l'énoncé suivant :
On Thu, 04 Oct 2007 17:51:39 +0200, Jo Kerr <jo.kerr@jo.invalid>
wrote:
bpdu92 a formulé la demande :
certes Jacques, mais notre routeur-fw a été implanté par une SS2I,
qui n'intervient que sur devis
Il ne faut pas lui demander d'intervenir, mais quels sont les ports
bloqués par leur système. En tant que client c'est une demande qui
pourrait aboutir à une réponse gratuite.
ben non, le fournisseur a implanté un VPN ,
laissé l'acces au web et au mail, et le tout fonctionne
pour le reste, (ex news) c facturable
Pourquoi cette question d'ailleurs ? des projet inavouables ?
oui, par ex
-acceder aux news
-auditer un fw
Et c'est dans la politique de la boîte d'autoriser l'accès aux news ?
Si c'est oui, on a du l'indiquer au prestataire. Et si ça ne marche pas
il doit intervenir gratuitement pour faire fonctionner ce qui était
prévu contractuellement.
On Thu, 04 Oct 2007 17:51:39 +0200, Jo Kerr wrote:
bpdu92 a formulé la demande :
certes Jacques, mais notre routeur-fw a été implanté par une SS2I, qui n'intervient que sur devis
Il ne faut pas lui demander d'intervenir, mais quels sont les ports bloqués par leur système. En tant que client c'est une demande qui pourrait aboutir à une réponse gratuite. ben non, le fournisseur a implanté un VPN ,
laissé l'acces au web et au mail, et le tout fonctionne pour le reste, (ex news) c facturable
Pourquoi cette question d'ailleurs ? des projet inavouables ? oui, par ex
-acceder aux news -auditer un fw
Et c'est dans la politique de la boîte d'autoriser l'accès aux news ? Si c'est oui, on a du l'indiquer au prestataire. Et si ça ne marche pas il doit intervenir gratuitement pour faire fonctionner ce qui était prévu contractuellement.
-- In gold we trust (c)
Jacques Bratières
Le Thu, 04 Oct 2007 13:46:23 +0200, Steph a écrit:
Le 04/10/2007 01:09, bpdu92 disait:
bonsoir tous je voudrais savoir quels ports sont bloqués par un fw d'entreprise ptet un serveur interrogeable à cet effet par des PC's du reseau ?? autre methode ? les ports ouverts ou pas sur le PC qui interroge ne devraient pas etre concernés merci d'avance
Ceci est d'actualité ! Je cite Marc Olanié de reseaux-telecoms.net: " Comment traverser le firewall de ma « boite » ? C'est le titre d'un papier de Wired, qui recense les principales méthodes permettant de « surfer sans limitation » lorsque l'on est un peu trop encadré par un RSSI paranoïaque*. Les recettes sont presque toutes connues : Hamachi, Anonymous.org, The Cloak, Circumventor, OpenSSH... le détournement du service de traduction automatique de Google en proxy est un peu moins courant toutefois. Manifestement, le « trou noir » du port 80 a encore de beaux jours à vivre." Source: http://preview.tinyurl.com/2ssgnw
Voilà une des réponses que je ne souhaitais pas apporter.
-- J.Bratières
Le Thu, 04 Oct 2007 13:46:23 +0200, Steph
<steph@lavillerose.com.adressebidon.invalid> a écrit:
Le 04/10/2007 01:09, bpdu92 disait:
bonsoir tous
je voudrais savoir quels ports sont bloqués par un fw d'entreprise
ptet un serveur interrogeable à cet effet par des PC's du reseau ??
autre methode ?
les ports ouverts ou pas sur le PC qui interroge ne devraient pas etre
concernés
merci d'avance
Ceci est d'actualité !
Je cite Marc Olanié de reseaux-telecoms.net:
" Comment traverser le firewall de ma « boite » ? C'est le titre d'un
papier de Wired, qui recense les principales méthodes permettant de «
surfer sans limitation » lorsque l'on est un peu trop encadré par un
RSSI paranoïaque*. Les recettes sont presque toutes connues : Hamachi,
Anonymous.org, The Cloak, Circumventor, OpenSSH... le détournement du
service de traduction automatique de Google en proxy est un peu moins
courant toutefois. Manifestement, le « trou noir » du port 80 a encore
de beaux jours à vivre."
Source:
http://preview.tinyurl.com/2ssgnw
Voilà une des réponses que je ne souhaitais pas apporter.
Le Thu, 04 Oct 2007 13:46:23 +0200, Steph a écrit:
Le 04/10/2007 01:09, bpdu92 disait:
bonsoir tous je voudrais savoir quels ports sont bloqués par un fw d'entreprise ptet un serveur interrogeable à cet effet par des PC's du reseau ?? autre methode ? les ports ouverts ou pas sur le PC qui interroge ne devraient pas etre concernés merci d'avance
Ceci est d'actualité ! Je cite Marc Olanié de reseaux-telecoms.net: " Comment traverser le firewall de ma « boite » ? C'est le titre d'un papier de Wired, qui recense les principales méthodes permettant de « surfer sans limitation » lorsque l'on est un peu trop encadré par un RSSI paranoïaque*. Les recettes sont presque toutes connues : Hamachi, Anonymous.org, The Cloak, Circumventor, OpenSSH... le détournement du service de traduction automatique de Google en proxy est un peu moins courant toutefois. Manifestement, le « trou noir » du port 80 a encore de beaux jours à vivre." Source: http://preview.tinyurl.com/2ssgnw
Voilà une des réponses que je ne souhaitais pas apporter.
-- J.Bratières
Steph
Le 05/10/2007 01:10, Nina Popravka disait:
On Fri, 05 Oct 2007 00:13:55 +0200, Steph wrote:
Et il va aller où alors l'interlocuteur ? Bah, il va retourner sur les autres groupes (ceux de MS, par exemple)
où il pompe l'air du pauvre monde depuis plusieurs mois pour savoir comment faire passer les protocoles x y et z à travers le fw de sa boîte ? J'ai déjà donné pour RDC, d'ailleurs.
ah. Je fréquente mpfs et mpfwxp et jamais vu
Ça devient une secte ici ou quoi ? Ouaip.
ok akors: ceinture blindée
-- Steph Enlever l'.adressebidon.invalid pour m'écrire en privé
Le 05/10/2007 01:10, Nina Popravka disait:
On Fri, 05 Oct 2007 00:13:55 +0200, Steph
<steph@lavillerose.com.adressebidon.invalid> wrote:
Et il va aller où alors l'interlocuteur ?
Bah, il va retourner sur les autres groupes (ceux de MS, par exemple)
où il pompe l'air du pauvre monde depuis plusieurs mois pour savoir
comment faire passer les protocoles x y et z à travers le fw de sa
boîte ? J'ai déjà donné pour RDC, d'ailleurs.
ah. Je fréquente mpfs et mpfwxp et jamais vu
Ça devient une secte ici ou quoi ?
Ouaip.
ok akors: ceinture blindée
--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé
Et il va aller où alors l'interlocuteur ? Bah, il va retourner sur les autres groupes (ceux de MS, par exemple)
où il pompe l'air du pauvre monde depuis plusieurs mois pour savoir comment faire passer les protocoles x y et z à travers le fw de sa boîte ? J'ai déjà donné pour RDC, d'ailleurs.
ah. Je fréquente mpfs et mpfwxp et jamais vu
Ça devient une secte ici ou quoi ? Ouaip.
ok akors: ceinture blindée
-- Steph Enlever l'.adressebidon.invalid pour m'écrire en privé