Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Question souvent posée mais pas par moi :)

17 réponses
Avatar
X
Bonsoir à tous et à toutes

<j'ai essayé pas mal de firewalls, mais j'en voudrais un qui me
permettent sans me prendre la tête de protéger mon petit réseau local
<zone alarm m'a tt bloqué ou alors je suis idiot -, kaspersky est
sympa mais je me demande s'il est efficace, et puis tous ces firewalls
étant archiconnus, les lamers les contournent assez facilement.
<Agnitum est sympathique mais je ne sais pas s'il est très efficace...
Si vous connaissez un bon firewall très paramétrable et aussi facile à
installer au début merci de m'indiquer son nom.

<avec mes remerciements par avance pour vos avis, vos best ofs etc. :)

10 réponses

1 2
Avatar
Eric Leconte
Le Mon, 20 Nov 2006 22:49:32 +0100, X a écrit:

Bonsoir à tous et à toutes

<j'ai essayé pas mal de firewalls, mais j'en voudrais un qui me
permettent sans me prendre la tête de protéger mon petit réseau local
<zone alarm m'a tt bloqué ou alors je suis idiot -, kaspersky est
sympa mais je me demande s'il est efficace, et puis tous ces firewalls
étant archiconnus, les lamers les contournent assez facilement.
<Agnitum est sympathique mais je ne sais pas s'il est très efficace...
Si vous connaissez un bon firewall très paramétrable et aussi facile à
installer au début merci de m'indiquer son nom.

<avec mes remerciements par avance pour vos avis, vos best ofs etc. :)



Rien de mieux qu'un bon vieux routeur pour avoir un pare feu impenetrable.
Pour pas tres cher, tu peux acheter un rooteur et ainsi bloquer tous les
ports. Apres tu n'a plus qu'a ouvrir ceux qui t'interessent.
De plus ca te permet de monter ton reseau en DHCP et partager les
conenction en 2 clics.

Si tu as un vieux PC a la cave (genre 166 voir meme 486 :p) tu peux
toujours y installer linux en mode console et configurer toi meme le
reseau mais la ca coute moins cher .. mais c'ets plus chaud ;)

Avatar
X
On Mon, 20 Nov 2006 23:30:51 +0100, "Eric Leconte"
wrote:

Le Mon, 20 Nov 2006 22:49:32 +0100, X a écrit:

Bonsoir à tous et à toutes

<j'ai essayé pas mal de firewalls, mais j'en voudrais un qui me
permettent sans me prendre la tête de protéger mon petit réseau local


<avec mes remerciements par avance pour vos avis, vos best ofs etc. :)



Rien de mieux qu'un bon vieux routeur pour avoir un pare feu impenetrable.
Pour pas tres cher, tu peux acheter un rooteur et ainsi bloquer tous les
ports. Apres tu n'a plus qu'a ouvrir ceux qui t'interessent.
De plus ca te permet de monter ton reseau en DHCP et partager les
conenction en 2 clics.

Si tu as un vieux PC a la cave (genre 166 voir meme 486 :p) tu peux
toujours y installer linux en mode console et configurer toi meme le
reseau mais la ca coute moins cher .. mais c'ets plus chaud ;)



Je t eremercie pour ta réponse rapide et ingénieuse. <oui ça va
demander du travail mais c'est la seule solution vraiment viable.

<merci encore mais n'hésitez pas à me proposer des softs paramétrables
avec plein de règles et tout je suis plus soft que hard - je me
comprends :)))

<bonsoir et merci!!!


Avatar
Eric Leconte
Le Mon, 20 Nov 2006 23:41:29 +0100, X a écrit:

On Mon, 20 Nov 2006 23:30:51 +0100, "Eric Leconte"
wrote:

Le Mon, 20 Nov 2006 22:49:32 +0100, X a écrit:

Bonsoir à tous et à toutes

<j'ai essayé pas mal de firewalls, mais j'en voudrais un qui me
permettent sans me prendre la tête de protéger mon petit réseau local


<avec mes remerciements par avance pour vos avis, vos best ofs etc. :)



Rien de mieux qu'un bon vieux routeur pour avoir un pare feu
impenetrable.
Pour pas tres cher, tu peux acheter un rooteur et ainsi bloquer tous les
ports. Apres tu n'a plus qu'a ouvrir ceux qui t'interessent.
De plus ca te permet de monter ton reseau en DHCP et partager les
conenction en 2 clics.

Si tu as un vieux PC a la cave (genre 166 voir meme 486 :p) tu peux
toujours y installer linux en mode console et configurer toi meme le
reseau mais la ca coute moins cher .. mais c'ets plus chaud ;)



Je t eremercie pour ta réponse rapide et ingénieuse. <oui ça va
demander du travail mais c'est la seule solution vraiment viable.


Si tu opte pour un routeur classique aucun soucis. Tu Branche le rooteur,
tu cable en RJ45 sur ton pc et tu t'y connecte via un navigateur web.
Ensuite t'as un goli site de maintenance pour definir tes parametres de
connection internet (a moins que tu ne branche ton modem ADSL directement
sur le routeur en RJ45 mais le mieux est un routeur modem comme ca tu
limite les boitier ...)

Apres pour ton PC tu install une config de reseau via une passerelle et
tout se fait tout seul. au pire il faut preciser le mode DHCP dans les
config reseau si tu y a deja touché.


<merci encore mais n'hésitez pas à me proposer des softs paramétrables
avec plein de règles et tout je suis plus soft que hard - je me
comprends :)))


Oui ... sauf que dasn ce cas .... ya pas photo :)
Aucun soft ne sera aussi efficace que le hard .... et par contre 100x plus
dificile a configurer :)
J'ai vu des PC qui etait si bien configure .. qu'il interdisait tout acces
legaux ... et laisser rentrer les virus :p


<bonsoir et merci!!!


De rien :)


--
Utilisant le client e-mail révolutionnaire d'Opera :
http://www.opera.com/mail/



Avatar
X
On Mon, 20 Nov 2006 23:50:00 +0100, "Eric Leconte"
wrote:

Le Mon, 20 Nov 2006 23:41:29 +0100, X a écrit:

On Mon, 20 Nov 2006 23:30:51 +0100, "Eric Leconte"
wrote:

Le Mon, 20 Nov 2006 22:49:32 +0100, X a écrit:

Bonsoir à tous et à toutes

<j'ai essayé pas mal de firewalls, mais j'en voudrais un qui me
permettent sans me prendre la tête de protéger mon petit réseau local


<avec mes remerciements par avance pour vos avis, vos best ofs etc. :)



Rien de mieux qu'un bon vieux routeur pour avoir un pare feu
impenetrable.
Pour pas tres cher, tu peux acheter un rooteur et ainsi bloquer tous les
ports. Apres tu n'a plus qu'a ouvrir ceux qui t'interessent.
De plus ca te permet de monter ton reseau en DHCP et partager les
conenction en 2 clics.

Si tu as un vieux PC a la cave (genre 166 voir meme 486 :p) tu peux
toujours y installer linux en mode console et configurer toi meme le
reseau mais la ca coute moins cher .. mais c'ets plus chaud ;)



Je t eremercie pour ta réponse rapide et ingénieuse. <oui ça va
demander du travail mais c'est la seule solution vraiment viable.


Si tu opte pour un routeur classique aucun soucis. Tu Branche le rooteur,
tu cable en RJ45 sur ton pc et tu t'y connecte via un navigateur web.
Ensuite t'as un goli site de maintenance pour definir tes parametres de
connection internet (a moins que tu ne branche ton modem ADSL directement
sur le routeur en RJ45 mais le mieux est un routeur modem comme ca tu
limite les boitier ...)

Apres pour ton PC tu install une config de reseau via une passerelle et
tout se fait tout seul. au pire il faut preciser le mode DHCP dans les
config reseau si tu y a deja touché.


<merci encore mais n'hésitez pas à me proposer des softs paramétrables
avec plein de règles et tout je suis plus soft que hard - je me
comprends :)))


Oui ... sauf que dasn ce cas .... ya pas photo :)
Aucun soft ne sera aussi efficace que le hard .... et par contre 100x plus
dificile a configurer :)
J'ai vu des PC qui etait si bien configure .. qu'il interdisait tout acces
legaux ... et laisser rentrer les virus :p


<bonsoir et merci!!!


De rien :)
Merci merci de ta réponse mais est-ce que tu pourrais détailler le

matos, me donner quelques détails/exeples etc? <je ne suis pas
débutant du tout mais j'ai un blocage sur tout ce qui est "hardware".
<mais quand on m'explique bien alors là je t e dis pas :)))

<merci pour tout




Avatar
Eric Leconte
Le Tue, 21 Nov 2006 02:02:09 +0100, X a écrit:

On Mon, 20 Nov 2006 23:50:00 +0100, "Eric Leconte"
wrote:

Le Mon, 20 Nov 2006 23:41:29 +0100, X a écrit:

On Mon, 20 Nov 2006 23:30:51 +0100, "Eric Leconte"
wrote:

Le Mon, 20 Nov 2006 22:49:32 +0100, X a écrit:

Bonsoir à tous et à toutes

<j'ai essayé pas mal de firewalls, mais j'en voudrais un qui me
permettent sans me prendre la tête de protéger mon petit réseau local


<avec mes remerciements par avance pour vos avis, vos best ofs etc.
:)



Rien de mieux qu'un bon vieux routeur pour avoir un pare feu
impenetrable.
Pour pas tres cher, tu peux acheter un rooteur et ainsi bloquer tous
les
ports. Apres tu n'a plus qu'a ouvrir ceux qui t'interessent.
De plus ca te permet de monter ton reseau en DHCP et partager les
conenction en 2 clics.

Si tu as un vieux PC a la cave (genre 166 voir meme 486 :p) tu peux
toujours y installer linux en mode console et configurer toi meme le
reseau mais la ca coute moins cher .. mais c'ets plus chaud ;)



Je t eremercie pour ta réponse rapide et ingénieuse. <oui ça va
demander du travail mais c'est la seule solution vraiment viable.


Si tu opte pour un routeur classique aucun soucis. Tu Branche le
rooteur,
tu cable en RJ45 sur ton pc et tu t'y connecte via un navigateur web.
Ensuite t'as un goli site de maintenance pour definir tes parametres de
connection internet (a moins que tu ne branche ton modem ADSL
directement
sur le routeur en RJ45 mais le mieux est un routeur modem comme ca tu
limite les boitier ...)

Apres pour ton PC tu install une config de reseau via une passerelle et
tout se fait tout seul. au pire il faut preciser le mode DHCP dans les
config reseau si tu y a deja touché.


<merci encore mais n'hésitez pas à me proposer des softs paramétrables
avec plein de règles et tout je suis plus soft que hard - je me
comprends :)))


Oui ... sauf que dasn ce cas .... ya pas photo :)
Aucun soft ne sera aussi efficace que le hard .... et par contre 100x
plus
dificile a configurer :)
J'ai vu des PC qui etait si bien configure .. qu'il interdisait tout
acces
legaux ... et laisser rentrer les virus :p


<bonsoir et merci!!!


De rien :)
Merci merci de ta réponse mais est-ce que tu pourrais détailler le

matos, me donner quelques détails/exeples etc? <je ne suis pas
débutant du tout mais j'ai un blocage sur tout ce qui est "hardware".
<mais quand on m'explique bien alors là je t e dis pas :)))

<merci pour tout


Pour infos : http://informatique.kelkoo.fr/b/a/sbs/100238423/9297468.html
Apres il faut chercher celui qui te conviens le mieux ...

LE principe d'un routeur :
Imagine un PC se limitant a sa carte Reseau. C'est jsute ca.
C'ets un boitier qui sert a transferer les informations d'un poste a un
autre (genre switch, hub, etc ...) sauf qu'il a en plus la fonction NAT,
c'est a dire transfert d'adresse.
Autrement dit quand ton PC (192.168.0.1) se connecte a internet au travers
du routeur, ce dernier change son adresse par la sienne : (82.34.128.4 par
exemple) qu'il a recu lors de la connection a internet (ou attribué par
l'admisitrateur selon le cas de config).
Du coup le PC distant renvoie l'information a l'adresse qui lui a ete
transmise (donc au routeur) qui effectue la manipulation inverse pour
remettre l'IP du PC demandeur et lui transfert l'information.

Donc appliqué aux spyware et autres Trojan : Tu as sur ton PC un trojan
qui renvoir sur une adresse mail (ou un logiciel server) l'information de
son activité. Cette information vehicule l'adresse IP de la machine
infecte, qui se retrouve remplace par celle du routeur lors de son passage
au travers de ce dernier. LE pirate ne connaitra donc que l'adresse IP du
routeur. Il tentera une connection sur cette adresse croyant etre celle du
PC infecté, sur le port adequat, mais se retrouvera sans reponse car aucun
trojan n'est present.

LE probleme c'est que ton server FTP present sur ta machine ou tout autres
logiciels demandant une connection externe se retrouve bloqué de la meme
maniere.
Ton PC possde une IP Fixe, donc n'est pas accessible depuis l'internet.
C'est le routeur qui possede l'ip internet donc c'est a cette adresse que
les client FTP doivent se conencter. Or il n'existe pas de Server FTP sur
ce boitier => La requete tombe a l'eau.
Pour quand meme permettre ce genre de chose, on defini dans le routeur une
adresse IP Local, et un Port (192.168.0.1 et port 21 dans notre cas) a
"ouvrir". Toutes requetes sur le port 21 du routeur sera transmise a la
machine dont on a specifie l'IP.

PAr defaut, tous les ports sont fermé (sauf les 2 ou 3 primordiaux comme
l'acces HTTP pour les requettes web). A toi d'ouvrir ceux qui
t'interessent.

La configuration se fait au travers d'un mini site accessible depuis tout
navigateur en tappant l'adresse IP du routeur. Certains authorise une
administration depuis l'internet mais on peux la proteger par MDP voir le
mieux la refuser autrement que au travers d'un PC local pour accroite la
securité. (sinon le pirate ira ouvrir le port voulu :p)

L'instalation se fait en 4 etapes :
- Brancher l'alim
- Brancher le cable RJ45 entre le routeur et le PC
- Brancher eventuelement le moden sur sur routeur (Ethernet ou WAN ca
depends de la config)
- Configurer les ports a ouvrir et eventuelement la connection ADSL
(parametres et moes de passe) pour qu'il puisse se connecter a internet.

Si l'option "Server DHCP" est activé, il suffit de relancer la
configuration du reseau en specifiant que l'acces internet se fait au
travers d'une passerelle residentielle.
Si dans les proprietes de la conenction, on a specifié une adresse IP a la
main (ce qui n'ets pas le cas de 99% des cas) il suffit de cocher les
cases "Attribuer automatiquement une Adresse IP" et son pendant en dessous.

Les avantages :
- PAre feu materiel quasi inviolable (on peux toujours passer par les
ports internet standard necessaire a la navigation internet)
- simplicite d'instalation
- Connection internete permanante
- Suppresion des drivers et procedures d'isntalation des modems internet
(un reformatage redonne directement l'acces internet)
- Partage simplifie de la connection internet

LEs inconveniens :
J'en vois pas ... si peut etre 30 euros pour certains .... meme pas le
prix d'un pare feu logiciel performant :p

Pour ce qui est de la connection sur le net, je conseile les routeur/Modem
ADSL pour une raison evidente de configuration. Sinon se renseigner aupres
d'un vendeur sur la compatibilite entre le modem (suportant
obligatoirement l'ethernet) et le routeur desiré.

Sinon si la connection se fait au travers de Freebox, Livebox, 9Box,
trucBox, machinBox et tous les truc en Box, la fonctionnalité Routeur et
DCHP est tres souvent (voir tout le temps) propose sur demande, ce qui
evite l'aquisition d'un routeur :)

Voila :)
A bientot !
Eric.





Avatar
Jacquouille la Fripouille
*Bonjour Eric Leconte*
Dans news:, tu as tapoté sur ton clavier
pour écrire :

Sinon si la connection se fait au travers de Freebox, Livebox, 9Box,
trucBox, machinBox et tous les truc en Box, la fonctionnalité Routeur
et DCHP est tres souvent (voir tout le temps) propose sur demande, ce
qui evite l'aquisition d'un routeur :)



Et le modem ADSL ethernet SpeedTouch 510 n'est-il pas en fait un routeur
?
http://www.dslvalley.com/dossiers/st510/st510.php?PHPSESSIDŠ22bbbc6b7062061dcf501f0f461b9e
--
Jacquouille la Fripouille

Avatar
X
On Tue, 21 Nov 2006 11:08:43 +0100, "Eric Leconte"
wrote:

Pour ceux/celles qui ont des connections lentes j'ai viré l=une bonne
partie de l'échange.

Merci mille fois <eric vraiment ça me fait plaisir de savoir qu'il y
a des personnes comme toi qui prennent sur leur temps pour répondre en
détail à des questions diffciles*. >Excvuse les fautes de frappe je
suis très malade...

Moi-même, vois-tu, pendant de longues années j'ai dépanné bénévolement
des types qui étaient ingénieurs ou en tout cas employés, qui venaient
poser leurs questions sur des forums comme celui-ci, et qui après
faisaient les malins auprès de leur boss sans même me remercier.

Alors toi et ceux/celles qui te ressemblent je leur présente mes
respects les plus sincères.

Je copie ta réponse pour installer ce que tu m'as indiqué.


L'idéal serait une machine (mais laquelle, quel modèle) sous open bsd
plus le dispositif routeur. Je ne suisi pas parano et n'aie rien à
cacher mais c'est juste pour le challenge

<alors si tu as encore des idées :)

Merci de tout coeur, tu devrais être <mvp
Avatar
X
On Tue, 21 Nov 2006 11:08:43 +0100, "Eric Leconte"
wrote:



Les avantages :
- PAre feu materiel quasi inviolable (on peux toujours passer par les
ports internet standard necessaire a la navigation internet)
- simplicite d'instalation
- Connection internete permanante
- Suppresion des drivers et procedures d'isntalation des modems internet
(un reformatage redonne directement l'acces internet)
- Partage simplifie de la connection internet

LEs inconveniens :
J'en vois pas ... si peut etre 30 euros pour certains .... meme pas le
prix d'un pare feu logiciel performant :p

Pour ce qui est de la connection sur le net, je conseile les routeur/Modem
ADSL pour une raison evidente de configuration. Sinon se renseigner aupres
d'un vendeur sur la compatibilite entre le modem (suportant
obligatoirement l'ethernet) et le routeur desiré.

Sinon si la connection se fait au travers de Freebox, Livebox, 9Box,
trucBox, machinBox et tous les truc en Box, la fonctionnalité Routeur et
DCHP est tres souvent (voir tout le temps) propose sur demande, ce qui
evite l'aquisition d'un routeur :)

Voila :)
A bientot !


Merci encore mais si tu avais UN SEUl firwall soft à me conseiler
lequel serait-ce? Sois rassuéré j'opte pouur l'option routeur...
Eric.



Avatar
Eric Leconte
Le Tue, 21 Nov 2006 12:53:22 +0100, Jacquouille la Fripouille
a écrit:

*Bonjour Eric Leconte*
Dans news:, tu as tapoté sur ton clavier
pour écrire :

Sinon si la connection se fait au travers de Freebox, Livebox, 9Box,
trucBox, machinBox et tous les truc en Box, la fonctionnalité Routeur
et DCHP est tres souvent (voir tout le temps) propose sur demande, ce
qui evite l'aquisition d'un routeur :)



Et le modem ADSL ethernet SpeedTouch 510 n'est-il pas en fait un routeur
?
http://www.dslvalley.com/dossiers/st510/st510.php?PHPSESSIDŠ22bbbc6b7062061dcf501f0f461b9e


Ben .... "Le modem routeur Speedtouch 510 est un produit fort apprécié des
utilisateurs"
je crois que le 3e mot est clair ;)

Le 510 version 4 ports ethernet est ideal ... si tu veux pas avoir en plus
a acheter un switch ou hub le jour ou tu branche un 2e PC ;)

Maintenant je connait pas trop les produit .. je ne saurais pas conseiller
tel ou tel produit :) juste donner des conseils au niveux de certaines
fonctionnalités.


Avatar
Eric Leconte
Le Tue, 21 Nov 2006 13:26:31 +0100, X a écrit:

On Tue, 21 Nov 2006 11:08:43 +0100, "Eric Leconte"
wrote:

Pour ceux/celles qui ont des connections lentes j'ai viré l=une bonne
partie de l'échange.


Ca existe encore ?!? 0:-)


Merci mille fois <eric vraiment ça me fait plaisir de savoir qu'il y
a des personnes comme toi qui prennent sur leur temps pour répondre en
détail à des questions diffciles*. >Excvuse les fautes de frappe je
suis très malade...


De rien ca coute rien .. entre 2 lignes de codes :)
Pour ce qui est des fautes, ca arrive a tout le monde et je suios surement
le premier .. tant qu'il y a un effort pour ecrire correctement ...
sinon bon courrage pour ta maladie :)

Moi-même, vois-tu, pendant de longues années j'ai dépanné bénévolement
des types qui étaient ingénieurs ou en tout cas employés, qui venaient
poser leurs questions sur des forums comme celui-ci, et qui après
faisaient les malins auprès de leur boss sans même me remercier.


Je demande aussi pas mal de choses .. et dans ce genre d'endroit, tu veux
qu'il y ai des gens pour te repondre ... Faut deja qu'il y ai des gens
pour repondre ;) alors pourquoi pas commencer soit meme :p
Juste retour des choses
(Pis j'aime bien ca moi :) ca detends :))

Alors toi et ceux/celles qui te ressemblent je leur présente mes
respects les plus sincères.


MErci :)


Je copie ta réponse pour installer ce que tu m'as indiqué.


L'idéal serait une machine (mais laquelle, quel modèle) sous open bsd
plus le dispositif routeur. Je ne suisi pas parano et n'aie rien à
cacher mais c'est juste pour le challenge


Pour ce qui est de la machine, peu importe. J'ai eu l'occasion d'en tester
plusieurs et toutes se valent ... et je n'ai jamais eu de problemes. Apres
question matos, le mieux est de demander a un vender ... mais perso je ne
me suis jamais pris la tete :)

Sinon sous Linux, OpenBSD ou autre peu importe, le routeur est independant
de tout systeme.
Il risque juste de savoir configurer correctement le systeme de routage de
Linux .. bien que la aussi, avec un Daemon DHCP Client (par defaut sur bon
nombre de distrib), tout est fait tout seul ;)

Sinon plus que pour l'apsect securité, je conseille toujours l'achat d'un
routeur (30¤ c'est pas la mort :)) pour simplifier le partage de
conenction internet et meme en cas de monoposte, simplifier l'acces a
internet. Plus d'icones "connection/Deconnection" a lancer, plus de
Drivers proprietaire des FAI plus ou moins foireux ... Plus rien a
installer lors d'un format ... une fois le routeur mis en place, on y
touche plus jamais (ou presque .. .jsute pour ouvrir/fermer des ports ;))

<alors si tu as encore des idées :)


La non je ne vois plus :)


Merci de tout coeur, tu devrais être <mvp


Lol !
De rien ;)

@++

1 2