OVH Cloud OVH Cloud

Question basic sur les routeurs (newby)

30 réponses
Avatar
Laurent Zambaiti
Hello,

J'ai une connexion ADSL Neuf télécom à environ 1024

Depuis peu j'ai acheté un routeur Wifi Linksys WRT54GS (Speedbooster) qui
marche très bien :
J'ai un PC avec une carte Linksys WMP54GS et un portable centrino -b

PC en XP pro SP2
Portable en XP home SP2

J'ai activé le firewall du routeur (je n'ai ouvert que les port 4662 et 4672
:-)

1/ Est-ce que je peux m'acquiter de Zone Alarm ou est-ce plus prudent de le
laisser ?
J'ai également Avast Home (qui possede divers bouclier réseau, P2P, internet
et tout)

2/ J'ai activé le partage des fichiers et imprimantes => ca marche du
PC->Portable mais j'ai un message d'erreur du Portable>PC (je vois bien le
nom du Pc dans mon réseau, mais ca me dit que j'ai pas été autorisé), est-ce
que Zone Alarm peut en être la cause ?? Même si je le desactive j'ai
toujours le même message. Je dois préciser également que mon PC est en NTFS
et mon portable en FAT32. J'avais lu sur un forum qu'il suffisait de crée un
utilisateur (même nom de session) du même nom sur le PC à cause du NTFS mais
ca ne marche pas.

3/ Je rencontre un problème de service également quand je branche mon Pocket
PC sur mon PC, n'aurais-je pas un problème plus sérieux de configuration de
la sécurité ?

4/ Gmail Notifier ne marche pas sur mon PC alors qu'il marche partout
ailleurs.

Merci.

10 réponses

1 2 3
Avatar
Ronan
Perso j'ai un Linksys egalement. Je garde un firewall sur mes PC quand
meme bien que le firewall du routeur seul passe correctement tout les
tests de securite que j'ai pu faire. Ca me permet de controler les
applications qui vont sur internet (spyware, ...)

Pour avast, j'ai tout lance sauf "web shield" qui me cree des problemes
et "instant messaging" car je n'utilise pas d'"instant messaging".

Pour le partage de fichier, tu dois effectivement declarer l'utilisateur
sur le PC mais encore a-t-il des droits sur ton repertoire partage?
Regardes, Propriete/Partage/Permission.

Zonealarm peut bloquer des paquets de communication pour ton PocketPC.
ActiveSync utilise GenericHost, quelque chose comme ca et un autre
service. Tu dois les autoriser sur ton reseau de confiance. Si Zonealarm
ne te pose pas la question alors reinstalles ActiveSync et profites
peut-etre pour le mettre a jour.

Gmail est peut-etre mal configure par rapport a la protection mail
d'Avast; mauvais port declare. Je connais pas ce logiciel. C'est juste
une suggestion.

Si tu as active ton firewall Linksys par defaut, alors ton reseau est en
securite. Au passage desactive UPnp, ca pourras t'eviter de mauvaises
surprises.

Ronan

Laurent Zambaiti wrote:
Hello,

J'ai une connexion ADSL Neuf télécom à environ 1024

Depuis peu j'ai acheté un routeur Wifi Linksys WRT54GS (Speedbooster) qui
marche très bien :
J'ai un PC avec une carte Linksys WMP54GS et un portable centrino -b

PC en XP pro SP2
Portable en XP home SP2

J'ai activé le firewall du routeur (je n'ai ouvert que les port 4662 et 4672
:-)

1/ Est-ce que je peux m'acquiter de Zone Alarm ou est-ce plus prudent de le
laisser ?
J'ai également Avast Home (qui possede divers bouclier réseau, P2P, internet
et tout)

2/ J'ai activé le partage des fichiers et imprimantes => ca marche du
PC->Portable mais j'ai un message d'erreur du Portable>PC (je vois bien le
nom du Pc dans mon réseau, mais ca me dit que j'ai pas été autorisé), est-ce
que Zone Alarm peut en être la cause ?? Même si je le desactive j'ai
toujours le même message. Je dois préciser également que mon PC est en NTFS
et mon portable en FAT32. J'avais lu sur un forum qu'il suffisait de crée un
utilisateur (même nom de session) du même nom sur le PC à cause du NTFS mais
ca ne marche pas.

3/ Je rencontre un problème de service également quand je branche mon Pocket
PC sur mon PC, n'aurais-je pas un problème plus sérieux de configuration de
la sécurité ?

4/ Gmail Notifier ne marche pas sur mon PC alors qu'il marche partout
ailleurs.

Merci.




Avatar
Grognon et Cie
Perso j'ai un Linksys egalement. Je garde un firewall sur mes PC quand
meme bien que le firewall du routeur seul passe correctement tout les
tests de securite que j'ai pu faire. Ca me permet de controler les
applications qui vont sur internet (spyware, ...)


Le firewall logiciel est un complément utile au firewall matériel (celui
du routeur).

Par contre, cela peut être une bonne idée de tester autre chose que zone
alarm : au hasard, kerio, sygate, outpost, etc. C'est surprenant de voir
la légèreté (cad les ressources du pc utilisées sans gaspillage), avec
une protection qui fonctionne bien. Mais c'est une question de choix. De
même que l'utilisation de navigateurs, messageries et lecteurs de news
alternatifs.

L'usage (et les utilisateurs) du pc contribuent aussi à la diminution ou
l'augmentation du risque.

Pour un particulier, la panoplie firewall matériel + firewall logiciel +
antivirus + antispyware est déjà bien pourvue. Le plus "casse-pieds"
étant de trouver le compromis idéal dans les réglages. Inutile non plus
de tomber dans la parano :-)

Pour le partage de fichier, tu dois effectivement declarer l'utilisateur
sur le PC mais encore a-t-il des droits sur ton repertoire partage?
Regardes, Propriete/Partage/Permission.


A vérifier aussi (mes souvenirs s'estompent) les droits en lecture et en
écriture pour le dossier de partage (et ses sous-dossiers): si c'est en
lecture seule, euh...

Sinon, pour bien configurer tout le réseau, mieuw vaut commencer par
déconnecter ton modem adsl, et ne garder que le routeur. Ensuite,
désactiver le firewall logiciel sur chaque poste, pour voir si ça
fonctionne. Après, il ne reste plus qu'à réactiver les firewall
logiciels et affiner leurs règles, puis reconnecter internet.

Et pour terminer,se prendre l'apéro du réconfort et de la satisfaction ;
c'est mérité :-)

--
Grognon et Cie
Plus on est de fous et plus on rit

Avatar
Séb Dalmat

Le firewall logiciel est un complément utile au firewall matériel (celui
du routeur).


pourquoi ?
le pare feu matériel va tout bloquer alors on peut rajouter des couches
pour le plaisir, ça ne changera rien sauf si on ajoute dans son réseau
un nouvel ordinateur du style portable qui serait vérolé par un passage
à l'extérieur du réseau et qui viendrait mettre le souk à l'intérieur du
réseau.

Avatar
zarkoff95
Merci à tous les 3 pour vos réponses très complètes.

J'ai effectivement autorisé l'uPnP, que je vais de ce pas fermer.

Je regarderais si la protection Avast n'est pas suffisante, et je
changerais sûrement de Firewall logiciel, ZA devenant de plus en plus
instable avec le temps (MSN n'arrive plus à se logger par ex.).

J'ai bien compris que pour une protection basique, le firewall
matériel est suffisant mais qu'un firewall logiciel permet une étude
plus affinés des programmes qui essayent de se lancer sur la machine.

En ce qui concerne le partage, tout est ok normalement, mais je
revérifierai tout ce soir au pire en desinstallant ZA pour Kerio qui a
aussi une bonne réputation.

Encore Merci.
Avatar
Vincent ROUSSILLAT
Le Tue, 30 Aug 2005 02:37:46 +0200, Grognon et Cie
nous narrait :

Par contre, cela peut être une bonne idée de tester autre chose que zone
alarm : au hasard, kerio, sygate, outpost, etc. C'est surprenant de voir
la légèreté (cad les ressources du pc utilisées sans gaspillage), avec
une protection qui fonctionne bien.


En matière de moindre utilisation des ressources PC, la meilleure
combinaison me semble être :

- firewall matériel sur le routeur : pour bloquer les trafics entrants
- firewall logiciel sur le PC : pour détecter les logiciels qui
cherchent à sortir sans demander son avis au proprio du PC
- antivirus : le meilleur se situe entre la chaise et le clavier et
consiste à ne pas utiliser Outlook Express, pour le mail, et à ne pas
double-cliquer sur n'importe quoi

Avec ça, on vit tranquille et heureux, avec quasi toute la CPU dispo ;-)

Avatar
Stephane
MSN aime bien l'UPNP , c'est dommage de le désactiver :-(((
Avatar
Stephane
"Vincent ROUSSILLAT" a écrit dans
le message de news:
Le Tue, 30 Aug 2005 02:37:46 +0200, Grognon et Cie
nous narrait :

Par contre, cela peut être une bonne idée de tester autre chose que zone
alarm : au hasard, kerio, sygate, outpost, etc. C'est surprenant de voir
la légèreté (cad les ressources du pc utilisées sans gaspillage), avec
une protection qui fonctionne bien.


En matière de moindre utilisation des ressources PC, la meilleure
combinaison me semble être :

- firewall matériel sur le routeur : pour bloquer les trafics entrants
- firewall logiciel sur le PC : pour détecter les logiciels qui
cherchent à sortir sans demander son avis au proprio du PC
- antivirus : le meilleur se situe entre la chaise et le clavier et
consiste à ne pas utiliser Outlook Express, pour le mail, et à ne pas
double-cliquer sur n'importe quoi

Avec ça, on vit tranquille et heureux, avec quasi toute la CPU dispo ;-)


Perso , je conseillerais plutot d abandonner Internet Explorer et d utiliser
Firefox , n utiliser IE qu en cas de force majeure pour des surfs ponctuels
sur des sites surs ou pour des opérations de maintenance d un routeur ,
toutes les interfaces web de routeurs ont été ecrites pour etre compatibles
avec IE , et pas forcément avec d autres navigateurs dont le code change
tous les mois ...


Avatar
Lefebvre
"Stephane" a écrit dans le message de news:
43143541$0$28855$
Perso , je conseillerais plutot d abandonner Internet Explorer et d
utiliser
Firefox , n utiliser IE qu en cas de force majeure pour des surfs
ponctuels


Tant qu'à faire, autant conseiller de passer au mac ou bien au PC sous
Linux...

Avatar
Stephane
"Lefebvre" a écrit dans le message de news:
43143ce2$0$20928$
"Stephane" a écrit dans le message de news:
43143541$0$28855$
Perso , je conseillerais plutot d abandonner Internet Explorer et d
utiliser
Firefox , n utiliser IE qu en cas de force majeure pour des surfs
ponctuels


Tant qu'à faire, autant conseiller de passer au mac ou bien au PC sous
Linux...






Oui , ou carrément revendre le PC et se mettre à la pêche à la ligne :-)))


Avatar
Why so many stars for so few four-leaf clovers?
Séb Dalmat wrote:

[Couic]


le pare feu matériel va tout bloquer alors on peut rajouter des
couches pour le plaisir, ça ne changera rien sauf si on ajoute dans
son réseau un nouvel ordinateur du style portable qui serait vérolé
par un passage à l'extérieur du réseau et qui viendrait mettre le
souk à l'intérieur du réseau.


Pardon ?

Sur un routeur firewall tu es bien obligé de laisser ouvert un minimum de
ports : 21, 25, 80, 110, 423 (ftp, smtp, http, pop et ssl) pour ne citer que
ceux là.

Or il y a une quantité pharamineuse de chevaux de Troie qui s'engouffrent
par ces port là.

Dans ce cas là un firewall logiciel est le seul moyen de décider quelles
applications ont le droit de sortir.

Ce n'est pas un firewall matériel qui empéchera de se chopper un cheval de
troie en surfant sur le Web.

--
Jean-Luc Cavey
Paris, France
http://eolienne.cavey.org/

1 2 3