OVH Cloud OVH Cloud

Utilisation de 2PF

4 réponses
Avatar
Marc-Antoine
Bonjour.
J'utilise Kerio 2.1.5 comme Firewall. Je viens de m'apercevoir que mon
PF Windows était lui aussi activé, alors que je l'avais désactiver.
Mauvais manip probablement. Quoi qu'il en soit tout ceci ne semble,
*apparemment*, pas porté à conséquence.
J'ai vérifié sur http://perso.numericable.fr/~jeanbalcz/websecurite/ ,
avec cette configuration (les 2 PF activés) et tous les ports 0 à 1055
sont signalés "discrets" (Stealth) alors que si je désactive PF Windows
le port 1029 est signalé comme "fermé" tous les autres "discrets".
N'y comprenant pas grand chose, ma question est de savoir s'il y à
danger à garder les 2 PF en action, car au vu de ce que me dit WebSecu
cela ne semble pas être le cas. Merci.

--
Marc-Antoine

4 réponses

Avatar
Sabrem JORAM
Bonjour.
J'utilise Kerio 2.1.5 comme Firewall. Je viens de m'apercevoir que
mon PF Windows était lui aussi activé, alors que je l'avais
désactiver. Mauvais manip probablement. Quoi qu'il en soit tout ceci
ne semble, *apparemment*, pas porté à conséquence.
J'ai vérifié sur http://perso.numericable.fr/~jeanbalcz/websecurite/
, avec cette configuration (les 2 PF activés) et tous les ports 0 à
1055 sont signalés "discrets" (Stealth) alors que si je désactive PF
Windows le port 1029 est signalé comme "fermé" tous les autres
"discrets".
N'y comprenant pas grand chose, ma question est de savoir s'il y à
danger à garder les 2 PF en action, car au vu de ce que me dit
WebSecu cela ne semble pas être le cas. Merci.


Bonjour,

Je ne vois pas de réponse... Personne qui veut s'y coller ? :-)

Je tente alors une réponse...

Si vous êtes en XP SP2, vous semblez n'être pas à jour des correctifs :
votre version est 6.00.2900.2527 et la mienne est 6.00.2900.2670...

Ici, votre parefeu KERIO est mal configuré ; il faut donc en revoir les
règles :

http://kerio215.free.fr/

(M'étonne que mon camarade virtuel Denis Sniper ne s'en soit mêlé)

Vous pouvez poser vos questions sur KERIO 2.1.5 également sur le forum
Pare-feux du serveur news.zoo-logique.org ou Sniper est présent en
permanence.

Il ne faut pas, en régle générale, utiliser simultanément deux parefeux
car il risque de se contrarier ; en outre, si celui que l'on utilise
est correctement réglé, il suffit seul ; ne pas oublier aussi que le
parefeu supplémentaire occupe de la RAM inutilement.

Cordialement,

Pascal.

--
Si F1 t'a pas aidé, si Gougueule t'a méprisé, tu peux sur ces forums ta
question alors poser :-)

Pour éventuellement me joindre en privé, enlevez DoubidoU de mon
adresse...

Avatar
Marc-Antoine
Sabrem JORAM wrote:
Bonjour.
J'utilise Kerio 2.1.5 comme Firewall. Je viens de m'apercevoir que
mon PF Windows était lui aussi activé, alors que je l'avais
désactiver. Mauvais manip probablement. Quoi qu'il en soit tout ceci
ne semble, *apparemment*, pas porté à conséquence.
J'ai vérifié sur http://perso.numericable.fr/~jeanbalcz/websecurite/
, avec cette configuration (les 2 PF activés) et tous les ports 0 à
1055 sont signalés "discrets" (Stealth) alors que si je désactive PF
Windows le port 1029 est signalé comme "fermé" tous les autres
"discrets".
N'y comprenant pas grand chose, ma question est de savoir s'il y à
danger à garder les 2 PF en action, car au vu de ce que me dit
WebSecu cela ne semble pas être le cas. Merci.


Bonjour,

Je ne vois pas de réponse... Personne qui veut s'y coller ? :-)

Je tente alors une réponse...

Si vous êtes en XP SP2, vous semblez n'être pas à jour des correctifs
: votre version est 6.00.2900.2527 et la mienne est 6.00.2900.2670...
Je suppose que vous parler de la version OE ? Comment le mettre à jour ?

car je fais régulièrement les MAJ Windows Update, la dernière datant de
mardi, et est-ce que OE aurait une incidence sur le PF ? A moins que je
sois à côté du sujet.

Ici, votre parefeu KERIO est mal configuré ; il faut donc en revoir
les règles :

http://kerio215.free.fr/
Ah ! je l'ai justement configurer selon ce site et avec l'aide d'un

spécialiste, peut-être Sniper d'ailleurs. Cela ne veux pas dire que je
l'ai bien configuré, mais selon "WebSecu" tout me semble OK pourtant,
aucun port ouvert ?

(M'étonne que mon camarade virtuel Denis Sniper ne s'en soit mêlé)

Vous pouvez poser vos questions sur KERIO 2.1.5 également sur le forum
Pare-feux du serveur news.zoo-logique.org ou Sniper est présent en
permanence.

Il ne faut pas, en régle générale, utiliser simultanément deux
parefeux car il risque de se contrarier ; en outre, si celui que l'on
utilise est correctement réglé, il suffit seul ; ne pas oublier aussi
que le parefeu supplémentaire occupe de la RAM inutilement.

Cordialement,

Pascal.


C'est ce que j'avais entendu dire en effet, d'éviter de mettre 2 PF,
mais comme je n'y voyais aucune différence, j'ai posé cette question. En
tout cas Merci de m'avoir répondu.


--
Marc-Antoine


Avatar
Sabrem JORAM
Bonsoir,

Sabrem JORAM wrote:
Bonjour.
J'utilise Kerio 2.1.5 comme Firewall. Je viens de m'apercevoir que
mon PF Windows était lui aussi activé, alors que je l'avais
désactiver. Mauvais manip probablement. Quoi qu'il en soit tout
ceci
ne semble, *apparemment*, pas porté à conséquence.
J'ai vérifié sur
http://perso.numericable.fr/~jeanbalcz/websecurite/
, avec cette configuration (les 2 PF activés) et tous les ports 0
à
1055 sont signalés "discrets" (Stealth) alors que si je désactive
PF
Windows le port 1029 est signalé comme "fermé" tous les autres
"discrets".
N'y comprenant pas grand chose, ma question est de savoir s'il y à
danger à garder les 2 PF en action, car au vu de ce que me dit
WebSecu cela ne semble pas être le cas. Merci.


Bonjour,

Je ne vois pas de réponse... Personne qui veut s'y coller ? :-)

Je tente alors une réponse...

Si vous êtes en XP SP2, vous semblez n'être pas à jour des
correctifs
: votre version est 6.00.2900.2527 et la mienne est
6.00.2900.2670...


Je suppose que vous parler de la version OE ? Comment le mettre à
jour ? car je fais régulièrement les MAJ Windows Update, la dernière
datant de mardi, et est-ce que OE aurait une incidence sur le PF ? A
moins que je sois à côté du sujet.


Oui... de la version d'OE... Je fais ici référence à cette page

http://www.faqoe.com/rep/histo.htm

Si WU vous dit que vous êtes à jour, alors n'en tenez pas compte....

Les mises ont bien sûr un impact sur la sécurité... Elles visent bien
souvent à colmater une faille...

Ici, votre parefeu KERIO est mal configuré ; il faut donc en revoir
les règles :

http://kerio215.free.fr/


Ah ! je l'ai justement configurer selon ce site et avec l'aide d'un
spécialiste, peut-être Sniper d'ailleurs. Cela ne veux pas dire que
je l'ai bien configuré, mais selon "WebSecu" tout me semble OK
pourtant, aucun port ouvert ?


Les ports ne doivent pas seulement être CLOSED (fermés ; ce qui vous
met certes à l'abri mais permet une authentification) mais STEALTH (ce
qui vous permet d'être indétectable)...

Je ne suis pas un spécialiste du sujet... Je vous ai répondu car
personne ne l'a fait... Ce n'est d'ordinaire pas trop mon dada :-)


(M'étonne que mon camarade virtuel Denis Sniper ne s'en soit mêlé)

Vous pouvez poser vos questions sur KERIO 2.1.5 également sur le
forum
Pare-feux du serveur news.zoo-logique.org ou Sniper est présent
en
permanence.

Il ne faut pas, en régle générale, utiliser simultanément deux
parefeux car il risque de se contrarier ; en outre, si celui que
l'on
utilise est correctement réglé, il suffit seul ; ne pas oublier
aussi
que le parefeu supplémentaire occupe de la RAM inutilement.

Cordialement,

Pascal.


C'est ce que j'avais entendu dire en effet, d'éviter de mettre 2 PF,
mais comme je n'y voyais aucune différence, j'ai posé cette question.
En tout cas Merci de m'avoir répondu.


Tentez de maîtriser KERIO qui est un bon parefeu et qui permet de voir
ce qui sort de votre PC ; il possède une faille (paquets fragmentés)
mais qui n'est pas dangereuse pour un particulier... Malheureusement,
son développement en a été arrêté.

J'ai utilisé KERIO 2.1.5. avant la sortie du SP2 de XP ; ce dernier
fait largement l'affaire pour un particulier même s'il ne filtre que le
IN...

Cordialement,

Pascal.


--
Si F1 t'a pas aidé, si Gougueule t'a méprisé, tu peux sur ces forums ta
question alors poser :-)

Pour éventuellement me joindre en privé, enlevez DoubidoU de mon
adresse...



Avatar
Marc-Antoine
Sabrem JORAM wrote:
Bonsoir,

Sabrem JORAM wrote:
Bonjour.
J'utilise Kerio 2.1.5 comme Firewall. Je viens de m'apercevoir que
mon PF Windows était lui aussi activé, alors que je l'avais
désactiver. Mauvais manip probablement. Quoi qu'il en soit tout
ceci ne semble, *apparemment*, pas porté à conséquence.
J'ai vérifié sur
http://perso.numericable.fr/~jeanbalcz/websecurite/
, avec cette configuration (les 2 PF activés) et tous les ports 0
à 1055 sont signalés "discrets" (Stealth) alors que si je désactive
PF Windows le port 1029 est signalé comme "fermé" tous les autres
"discrets".N'y comprenant pas grand chose, ma question est de
savoir s'il y à
danger à garder les 2 PF en action, car au vu de ce que me dit
WebSecu cela ne semble pas être le cas. Merci.





Les ports ne doivent pas seulement être CLOSED (fermés ; ce qui vous
met certes à l'abri mais permet une authentification) mais STEALTH (ce
qui vous permet d'être indétectable)...


C'est un peu le pourquoi de ma question initiale. En effet je disais
qu'avec les 2 PF activés tous mes ports sont STELTH alors qu'en ne
laissant que Kerio le port 1029 est signalé ouvert (Les autres restants
"Stelth")

Je ne suis pas un spécialiste du sujet... Je vous ai répondu car
personne ne l'a fait... Ce n'est d'ordinaire pas trop mon dada :-)

C'est sympa tout de même





Tentez de maîtriser KERIO qui est un bon parefeu et qui permet de voir
ce qui sort de votre PC ; il possède une faille (paquets fragmentés)
mais qui n'est pas dangereuse pour un particulier... Malheureusement,
son développement en a été arrêté.
Je pense que je l'ai a peu près bien configurer


J'ai utilisé KERIO 2.1.5. avant la sortie du SP2 de XP ; ce dernier
fait largement l'affaire pour un particulier même s'il ne filtre que
le IN...
D'ou ma préférence pour Kerio.


Cordialement,

Pascal.


Merci encore

--
Marc-Antoine