OVH Cloud OVH Cloud

Que pensez vous de kerio ?

9 réponses
Avatar
Jean-Francois Ortolo
Bonjour
A priori, le système envisagé est Windows XP, quelle version ( home,
professional ) je sais pas.

Je connais déjà ZoneAlarm que j'utilise habituellement dans sa
version 2, gratuite, pour une assoc chez qui je n'interviens plus.

Les deux seuls problèmes, avec ce firewall, c'est 1) qu'il doit
apprendre ses règles de filtrage selon les réponses de l'utilisateur à
ses messages ( permission/non permission de connexions ), et 2) que
parfois, ce firewall perd certaines règles théoriquement bien
enregistrées ( bouton "remember" coché ).

Pour les besoins d'une assoc pour qui je vais prochainement installer
les ordis en réseau local, je pense au firewall kerio, et voici mes
questions:

- Est-il vrai que kerio soit gratuit ( pour un particulier ça me
suffirait, la boîte ne va pas nous courir après pour si peu de choses... )

- kerio est-il un "stateful firewall", c'est-à-dire capable de
distinguer la première tentative de connexion, et de faire un traitement
spécifique pour ces débuts de connexions ?

- Est-il possible de filtrer manuellement spécifiquement certains
ports, au moins en entrée, de préférence le choix pour chacun des ports
< 1024 ?

- Autrement dit, est-il possible de s'assurer, qu'il n'y aura pas
besoin de phase d'aprentissage par l'utilisateur, donc à fortiori pas de
messages interactifs faisant intervenir l'utilisateur ?


Vous l'avez compris, je fais peu confiance à l'utilisateur, et je
voudrais, que celui-ci n'ait pas à intervenir sur le comportement de ce
firewall.

Merci beaucoup de vos réponses.

Jean-François Ortolo

--
Visitez mon site gratuit donnant des Statistiques
et des Historiques Graphiques sur les Courses de Chevaux:
http://www.ortolojf-courses.com

9 réponses

Avatar
Jean-Francois Ortolo
Jean-Francois Ortolo wrote:
Bonjour
A priori, le système envisagé est Windows XP, quelle version ( home,
professional ) je sais pas.

Je connais déjà ZoneAlarm que j'utilise habituellement dans sa version
2, gratuite, pour une assoc chez qui je n'interviens plus.

Les deux seuls problèmes, avec ce firewall, c'est 1) qu'il doit
apprendre ses règles de filtrage selon les réponses de l'utilisateur à
ses messages ( permission/non permission de connexions ), et 2) que
parfois, ce firewall perd certaines règles théoriquement bien
enregistrées ( bouton "remember" coché ).

Pour les besoins d'une assoc pour qui je vais prochainement installer
les ordis en réseau local, je pense au firewall kerio, et voici mes
questions:

- Est-il vrai que kerio soit gratuit ( pour un particulier ça me
suffirait, la boîte ne va pas nous courir après pour si peu de choses... )

- kerio est-il un "stateful firewall", c'est-à-dire capable de
distinguer la première tentative de connexion, et de faire un traitement
spécifique pour ces débuts de connexions ?

- Est-il possible de filtrer manuellement spécifiquement certains
ports, au moins en entrée, de préférence le choix pour chacun des ports
< 1024 ?

- Autrement dit, est-il possible de s'assurer, qu'il n'y aura pas
besoin de phase d'aprentissage par l'utilisateur, donc à fortiori pas de
messages interactifs faisant intervenir l'utilisateur ?


Vous l'avez compris, je fais peu confiance à l'utilisateur, et je
voudrais, que celui-ci n'ait pas à intervenir sur le comportement de ce
firewall.

Merci beaucoup de vos réponses.

Jean-François Ortolo



J'ajoute
- Est-il possible d'interdire ou de permettre, en complément aux
autres règles, de façon manuelle, les connexions à partir d'adresses IP
données ?

Ceci pour les besoins de gestion du réseau local, qui sera, je
pense, un classique routeur avec switch(es), reliant les différents
ordinateurs. Un seul abonnement d'accès internet donc.

Merci beaucoup de vos réponses.

Jean-François Ortolo

--
Visitez mon site gratuit donnant des Statistiques
et des Historiques Graphiques sur les Courses de Chevaux:
http://www.ortolojf-courses.com

Avatar
Nina Popravka
On Wed, 24 Jan 2007 10:53:52 +0100, Jean-Francois Ortolo
wrote:

- Est-il possible d'interdire ou de permettre, en complément aux
autres règles, de façon manuelle, les connexions à partir d'adresses IP
données ?


Vous vous posez des questions sans objet, puisque vous aurez un réseau
derrière un routeur NAT/PAT, et que ça résoud déjà toutes vos graves
questions de paquets entrants. :-)
Un paquet ne rentrera que si c'est une réponse à une requête interne.
Pour le reste, certains vous diront qu'il est indispensable d'avoir un
FW sur chaque machine pour filtrer ce qui sort, perso j'estime que
c'est de la pure connerie car c'est quand même grave de compter sur un
FW pour apprendre qu'une bécane est déjà infestée d'aliens.
--
Nina

Avatar
Jean-Francois Ortolo
Nina Popravka wrote:

Vous vous posez des questions sans objet, puisque vous aurez un réseau
derrière un routeur NAT/PAT, et que ça résoud déjà toutes vos graves
questions de paquets entrants. :-)
Un paquet ne rentrera que si c'est une réponse à une requête interne.
Pour le reste, certains vous diront qu'il est indispensable d'avoir un
FW sur chaque machine pour filtrer ce qui sort, perso j'estime que
c'est de la pure connerie car c'est quand même grave de compter sur un
FW pour apprendre qu'une bécane est déjà infestée d'aliens.



Bonjour Nina
Si j'ai demandé celà, c'est parce que je sais très bien, que dans
certains cas, je suis obligé d'isoler les ordinateurs du réseau local
les uns des autres, ou bien que certains doivent pouvoir accéder à des
informations ( fichiers, etc.. ), d'autres ordis sur le réseau, mais que
d'autres ordinateurs doivent être isolés.

Je le sais par expérience, puisque j'ai travaillé comme bénévole
technicien réseau et maintenance hardware et software, pour l'
association Centre d'Action Sociale Protestante, de novembre 2002, à
juin 2006.

Donc c'est simple: Je cherche un firewall de préférence stateful, qui
soit réglable ( filtrage de ports < 1024 etc.. ) manuellement, et qui
permettent aussi de filtrer en entrée par adresses IP ( ou même plages
d'adresses IP si possible. )

Et puis, je souhaiterais qu'il soit gratuit, et ne nécessite pas de
réenregistrement annuel.

Merci beaucoup de vos réponses à mon premier post.

Jean-François Ortolo

--
Visitez mon site gratuit donnant des Statistiques
et des Historiques Graphiques sur les Courses de Chevaux:
http://www.ortolojf-courses.com

Avatar
Nina Popravka
On Wed, 24 Jan 2007 21:10:05 +0100, Jean-Francois Ortolo
wrote:

Si j'ai demandé celà, c'est parce que je sais très bien, que dans
certains cas, je suis obligé d'isoler les ordinateurs du réseau local
les uns des autres, ou bien que certains doivent pouvoir accéder à des
informations ( fichiers, etc.. ), d'autres ordis sur le réseau, mais que
d'autres ordinateurs doivent être isolés.
Moi je suis une fille simple, pour la sécurité du LAN, j'utilise des

comptes avec des mots de passe et des droits d'accès :-)

Je le sais par expérience, puisque j'ai travaillé comme bénévole
technicien réseau et maintenance hardware et software, pour l'
association Centre d'Action Sociale Protestante, de novembre 2002, à
juin 2006.
Bon sang mais c'est bien sûr, comment avais-je pu oublier vos

interventions précédentes...
--
Nina

Avatar
Speedy Z
Dans le message de news : 45b72ac3$0$16357$,

Bonjour
Bonjour


Voici mes réponses pour la version 2.1.5 que j'utilise

- Est-il vrai que kerio soit gratuit ( pour un particulier ça me
suffirait, la boîte ne va pas nous courir après pour si peu de
choses... )
Oui pour un usage personnel/non commercial



- kerio est-il un "stateful firewall", c'est-à-dire capable de
distinguer la première tentative de connexion, et de faire un
traitement spécifique pour ces débuts de connexions ?
Oui, il te pose la question si tu es en mode apprentissage



- Est-il possible de filtrer manuellement spécifiquement certains
ports, au moins en entrée, de préférence le choix pour chacun des
ports < 1024 ?
Oui, tu peux écrire tes propres règles



- Autrement dit, est-il possible de s'assurer, qu'il n'y aura pas
besoin de phase d'aprentissage par l'utilisateur, donc à fortiori
pas de messages interactifs faisant intervenir l'utilisateur ?
Oui, possible



- Est-il possible d'interdire ou de permettre, en complément aux
autres règles, de façon manuelle, les connexions à partir d'adresses
IP données ?
Oui


Merci beaucoup de vos réponses.
De rien, si ça peut aider

--
Speedy Z
http://membres.lycos.fr/speedyz/
Pour m'écrire, c'est sans les spasmes


Avatar
Jean-Francois Ortolo
Bonjour Speedy Z

Effectivement, je suis allé hier soir sur le site de vente de kerio,
et consulté le manuel d'utilisation.

Il y a deux modes: "basic" et "advanced".

Il me semble que c'est le mode "advanced" qui permet de fixer des
règles de filtrages par ports/adresses IP, de façon manuelle ?

Mais quid du comportement de kerio q'il constate une connexion qui ne
correspond à aucune règle ? Il va envoyer le message à l'utilisateur,
pour lui demander s'il interdit/autorise la connexion ?

Est-il possible aussi, de fixer ces règles de filtrage de façon
manuelle, si kerio n'est pas enregistré/acheté ( version réduite ) ?

Merci beaucoup beaucoup de vos réponses.

Jean-François Ortolo

--
Visitez mon site gratuit donnant des Statistiques
et des Historiques Graphiques sur les Courses de Chevaux:
http://www.ortolojf-courses.com
Avatar
Speedy Z
Dans le message de news : 45b886f6$0$23671$,
Effectivement, je suis allé hier soir sur le site de vente de
kerio, et consulté le manuel d'utilisation.

Il y a deux modes: "basic" et "advanced".
Je vous ai décrit la version 2.1.5, une ancienne version encore utilisée par

de nombreuses personnes car beaucoup moins lourde que la 4.0. Aujourd'hui,
je ne sais pas où ils en sont... mais la 2.1.5 fait encore parfaitement mon
bonheur !

Mais quid du comportement de kerio q'il constate une connexion qui
ne correspond à aucune règle ? Il va envoyer le message à
l'utilisateur, pour lui demander s'il interdit/autorise la connexion ?
Oui.


--
Speedy Z
http://membres.lycos.fr/speedyz/
Pour m'écrire, c'est sans les spasmes

Avatar
Jean-Francois Ortolo
Speedy Z wrote:

Je vous ai décrit la version 2.1.5, une ancienne version encore utilisée par
de nombreuses personnes car beaucoup moins lourde que la 4.0. Aujourd'hui,
je ne sais pas où ils en sont... mais la 2.1.5 fait encore parfaitement mon
bonheur !



Bonjour Speedy Z

Merci beaucoup.

Jean-François Ortolo

--
Visitez mon site gratuit donnant des Statistiques
et des Historiques Graphiques sur les Courses de Chevaux:
http://www.ortolojf-courses.com

Avatar
JC_Be
Mais quid du comportement de kerio q'il constate une connexion qui
ne correspond à aucune règle ? Il va envoyer le message à
l'utilisateur, pour lui demander s'il interdit/autorise la connexion ?



Il suffit d'interdire tout ce qui n'est pas autorisé,
en dernière règle, (les règles étant ordonnées)
et il n'y aura plus aucun message.
--
Cordialement, JClaude.