DEDIBOX-NEWS.COM

Le Forum Non Officiel de la DEDIBOX

Vous n'êtes pas identifié.

#26 2006-11-24 09:44:27

Vilo
Invité

Re: Firewall Windows

Il faut aussi ajouter une règle pour que ça marche bien : tout laisser passer dans les 2 sens, protocole IP, en direction de 127.0.0.1
Sinon ça risque de merder au démarrage.

 

#27 2006-11-24 09:46:26

cricou.net
Jeidi
Date d'inscription: 2006-05-05
Messages: 129

Re: Firewall Windows

ah bon ? connaissait pas cette regle smile
et pour 2003 vous avez trouve un bon firewall configureable a distance ?
merci

Hors ligne

 

#28 2006-11-24 10:51:32

misterin
Jeidi
Date d'inscription: 2006-11-06
Messages: 161

Re: Firewall Windows

Vilo a écrit:

Ca marche impec.

Par contre gaffe en triffouillant les règles, car une mauvaise manip et c'est réinstalle gratuite ... à moins que la console de secours ne permette de modifier des fichiers à la mainn auquel cas il faudra modifier "persfw.conf" pour remettre l'accès.

Astucieux la méthode d'installation.

Oui prudence avec les firewalls - une étourderie est si vite arrivée ! big_smile

J'utilise Jetico Beta 2 avec Windows 2003 server (très bon soft - je veux parler de Jetico bien sûr)
J'ai installé son fichier de configuration.XML sur une petite partition FAT accessible en Maj en mode Rescue en cas de besoin ! cool
Pas terrible niveau sécurité (!) mais, le fichier étant en verrouillage exclusif par Jetico, difficile à pirater quand même.

Dernière modification par misterin (2006-11-24 12:03:45)


Hors ligne

 

#29 2006-11-27 03:04:28

misterin
Jeidi
Date d'inscription: 2006-11-06
Messages: 161

Re: Firewall Windows

Vilo a écrit:

Bonjour à tous,

J'ai été récemment confronté au problème.
Le firewall de XP est une grosse merde pour 2 raisons au moins :
1. Non gestion des plages de ports, ce qui disqualifie ce firewall dans le cas d'une utilisation avec un serveur FTP passif (car il faut ouvrir plusieurs dizaines de ports).
2. Limitation interne de la durée de connexion (timeout) relativement faible, qui pose de nombreux problèmes (notamment avec les FTP passifs ...).

La logique du firewall windows est d'autoriser les ports OU les programmes.
Donc, quand tu as trop de ports à ajouter dans les exceptions, tu peux ajouter simplement le  programme (ton serveur FTP par exemple).
Cela résoud tes points 1 et 2

Il n'en reste pas moins qu'il manque pas mal de choses pour en faire un vrai firewall :
- règles de filtrage en sortie
- meilleure interface de gestion des règles
- log en temps réel
- etc

Malgré tout, j'ai choisi pour le moment de conserver le firewall windows actif en plus de mon firewall principal.
Ainsi en cas de plantage de mon firewall principal (suite attaque ou autre), je ne reste pas complètement ouvert sur le net...
Parachute dorsal et ventral en quelque sorte big_smile

Dernière modification par misterin (2006-11-27 04:18:08)


Hors ligne

 

#30 2006-11-30 12:08:50

Vilo
Invité

Re: Firewall Windows

misterin a écrit:

La logique du firewall windows est d'autoriser les ports OU les programmes.
Donc, quand tu as trop de ports à ajouter dans les exceptions, tu peux ajouter simplement le  programme (ton serveur FTP par exemple).
Cela résoud tes points 1 et 2

En effet on peut préciser une règle avec le soft FTP pour que ça fonctionne, on peut aussi ouvrir les ports avec un batch et la commande "netsh".
Malheureusement ça ne résout pas les soucis de ce firewall avec les FTP passifs (soucis assez rares, mais disqualificatif dans mon cas).

Je reviens sur Kerio.
J'ai eu des soucis récemment sur la dedibox, rendant celle-ci totalement inaccessible.
Sachant qu'il n'y avait rien dessus à part Kerio, j'en déduis (peut-être à tord) que c'est lui le fautif.

J'ai donc ressorti du grenier un autre firewall bien plus avancé et surtout plus adapté à notre cas. Il s'agit de CHX-I Firewall.
Plusieurs gros avantages :
- Gratuit
- Le plus stable et le moins gourmand qui soit, de nombreux tests l'on montré, y compris lors de l'utilisation intensive du p2p.
- Installation sous forme de service (donc démarrage auto) et ne nécessitant pas de reboot.
- Après l'installation, tout le trafic est autorisé, donc on ne perd pas la main avec la dedibox.
- Permet des réglages beaucoup plus fins que le Firewall de windows (filtrage SPI, Entrant/Sortant, par interface, etc...).
- Compatible 2000, XP, 2003 (contrairement à beaucoup pour ce qui concerne 2003).

Pour le downloader il faut ruser. En effet, le site n'existe plus, il faut donc passer par un archiveur de sites, avec comme recherche "www.idrci.net".
Prenez la dernière version du site, puis downloads, et CHX Packet Filter.
Il y a aussi des exemples de règles et la doc.
Attention ce firewall n'est pas destiné au grand public roll

 

#31 2006-11-30 12:22:11

cricou.net
Jeidi
Date d'inscription: 2006-05-05
Messages: 129

Re: Firewall Windows

c'est la version 3 ?
http://www.idrci.net/chx3.0.msi

Hors ligne

 

#32 2006-11-30 13:11:04

misterin
Jeidi
Date d'inscription: 2006-11-06
Messages: 161

Re: Firewall Windows

cricou.net a écrit:

c'est la version 3 ?
http://www.idrci.net/chx3.0.msi

avec son manuel utilisateur ici :
http://www.idrci.net/html/index.html

Incroyable, çà a l'air très bien fini !
Y a même un module remote management fait pour nous !!

Allez hop, un coup d'aspirateur avant que tout cela ne disparaisse.


Hors ligne

 

#33 2006-11-30 15:04:28

Larry_Cow
Membre
Date d'inscription: 2006-10-29
Messages: 30

Re: Firewall Windows

Après, il y a des firewalls pour windows qui marchent à la mode IPtables (genre TDIFW) et qui permettent, du coup, de préparer ton fichier de règles à l'avance.


Don't worry. Be happy.

Hors ligne

 

#34 2006-12-07 10:08:32

misterin
Jeidi
Date d'inscription: 2006-11-06
Messages: 161

Re: Firewall Windows

Vilo a écrit:

J'ai donc ressorti du grenier un autre firewall bien plus avancé et surtout plus adapté à notre cas. Il s'agit de CHX-I Firewall.
Plusieurs gros avantages :
- Gratuit
- Le plus stable et le moins gourmand qui soit, de nombreux tests l'on montré, y compris lors de l'utilisation intensive du p2p.
- Installation sous forme de service (donc démarrage auto) et ne nécessitant pas de reboot.
- Après l'installation, tout le trafic est autorisé, donc on ne perd pas la main avec la dedibox.
- Permet des réglages beaucoup plus fins que le Firewall de windows (filtrage SPI, Entrant/Sortant, par interface, etc...).
- Compatible 2000, XP, 2003 (contrairement à beaucoup pour ce qui concerne 2003).

j'ai testé pour vous : tu peux remettre CHX dans son carton et ranger çà au grenier vite fait Vilo big_smile

Sur le papier : produit prometteur
- filtre payload (contenu de la trame) fonctionnant dans le noyau windows (perfs)
- administration à distance
- interface sympa

En pratique : inexploitable
- module d'admin à distance ne fonctionne pas
- tables de paramétrage dans le registre windows (facile à réparer !)
- projet sans doute arrêté avant la fin de la mise au point :+
- le bouzin a tourné 8 heures puis s'est bloqué sur un resizing de largeur de colonne neutral :wacko: :sick: :ph34r: et n'a jamais rendu la main à ma box même après 5 reboot hard

De toutes façons pas de regret, on ne peut pas s'appuyer sur un outil aussi critique en production sans maintenance.
J'ai remis mon Jetico V2.0 beta qui tourne comme une horloge, qui est plus complet (sauf le filtre payload) et administrable en Rescue.


Hors ligne

 

#35 2006-12-07 12:32:53

cricou.net
Jeidi
Date d'inscription: 2006-05-05
Messages: 129

Re: Firewall Windows

+1 jetico
pas encore eu le temps de le mettre sur la box mais je vais m'y mettre...
j espere ne pas faire d erreur dans le parametrage
a+

Hors ligne

 

#36 2006-12-07 14:12:37

CRS
Membre
Date d'inscription: 2006-12-06
Messages: 17

Re: Firewall Windows

Moi vais vous dire comment je fait lol

Alors deja pour pas payé de licence TS jutilise UltraVNC
Bon maintenant comment avoir acces au default screen sous windows pour fair des install comme si vous y etiez physiquement

J'utilise dameware en version de trial ^^
le client dameware s'install a distance d'ou l'avantage. il vous faut un compte admin valide c'est tout wink

Niveau firewall excusé moi mais les kerio ect OK sa marche... Mais pour un firewall moi je n'est pas besoin d'interoger 40000 Foi le registre pour s'avoir si oui ou non le port doit etre ouvert....

Donc moi c PktFilter ces libres sa s'install en service et une foi le service coupé il y a vraiment plus de filtrage.
La syntax du fichier de conf es très proche des firewall linux et unix et général.

Voila pour tester tout sa me diré vous et ne pas re-installer 40 foi une dedibox ou un autre serveur d'ailleur moi je test mes truc sous vmware voila ^^

J'espère que sa servira a tout le monde
le port pour VNC son les 5800 et 5900 n'oublier pas que vous n'avez que 230 jours de TS gratuit apres il vous faudra une licence....

On resume rapide.
1) telecharger dameware et se connecter a sa dedibox
2) Installé et configurer vnc
3) Installé et configurer PktFilter metre le service en démarage manuel comme cela si vous vous couper les pate sans vous laisser un access en fesan un rebout hard de votre dedibox il n'y aura pa de FW
4) Une foi la configuration du firewall OK passé le service en démarage auto.

Autre solution pour ne pas passé par dameware....
. il vous suffit de scripté l'install de VNC comme un remote install et de lui donné tout les parametre que vous voulez tout es dans la doc

Evidement la remote machine sera votre dedibox wink

Voila ^^ j'espère que sa aidera ^^

Hors ligne

 

#37 2006-12-07 15:13:24

misterin
Jeidi
Date d'inscription: 2006-11-06
Messages: 161

Re: Firewall Windows

CRS a écrit:

Moi vais vous dire comment je fait lol
Alors deja pour pas payé de licence TS jutilise UltraVNC
Bon maintenant comment avoir acces au default screen sous windows pour fair des install comme si vous y etiez physiquement
J'utilise dameware en version de trial ^^

Et voilà un bel HS et une belle batterie de cuisine pour installer un serveur ! big_smile
Il y a deux sessions TS fournies avec W2k3 et une avec XP, pourquoi diable aurait-on besoin d'une licence TS ?
Donc à moins de travailler sur Mac, Linux ou Windows 95, on peut utiliser RDP indéfiniment pour accéder au serveur. Pas besoin de Dameware (effroyable niveau performances).

Bon pour VNC je suis d'accord. Moi j'utilise RealVNC mais uniquement pour des questions de performances car je désactive le service TS qui provoque un accès disque par seconde en écriture (même hors connexion) et les ressources d'un serveur ne sont pas infinies...
Surtout, utilise bien le port VNC standard 5900 pour que les hackers puissent s'amuser avec ton PktFilter en DoS et en ARP spoofing wink

PktFilter pouquoi pas... Toi t'es mûr pour passer sur Linux ! lol

Dernière modification par misterin (2006-12-07 15:24:04)


Hors ligne

 

#38 2006-12-07 15:18:40

cricou.net
Jeidi
Date d'inscription: 2006-05-05
Messages: 129

Re: Firewall Windows

pktfilter date de 2003 non ?

Hors ligne

 

#39 2006-12-07 15:26:17

misterin
Jeidi
Date d'inscription: 2006-11-06
Messages: 161

Re: Firewall Windows

cricou.net a écrit:

pktfilter date de 2003 non ?

Euh... c'est actuel car intégré au filtrage IP natif de Windows il me semble...


Hors ligne

 

#40 2006-12-07 15:29:32

cricou.net
Jeidi
Date d'inscription: 2006-05-05
Messages: 129

Re: Firewall Windows

oui mais version beta datant de 2003

Hors ligne

 

#41 2006-12-07 16:42:57

CRS
Membre
Date d'inscription: 2006-12-06
Messages: 17

Re: Firewall Windows

cricou.net a écrit:

oui mais version beta datant de 2003

Et alors VMS date des année 80 et sa fait tournée des industrie complette....

Hors ligne

 

#42 2006-12-07 16:53:25

CRS
Membre
Date d'inscription: 2006-12-06
Messages: 17

Re: Firewall Windows

misterin a écrit:

Il y a deux sessions TS fournies avec W2k3 et une avec XP, pourquoi diable aurait-on besoin d'une licence TS ?
Donc à moins de travailler sur Mac, Linux ou Windows 95, on peut utiliser RDP indéfiniment pour accéder au serveur. Pas besoin de Dameware (effroyable niveau performances).

Ouai ba moi au bout de 230 jour il me dit de payé lol c'est une version enterprise 2003 acheter avec une machine chez dell. donc rien de pirate...


misterin a écrit:

PktFilter pouquoi pas... Toi t'es mûr pour passer sur Linux ! lol

C'est si mal que sa les chose qui marche sous windows avec un seul fichier de conf ?
Ces vrai que c'est très agréable de parcourir 150 000 cle de registre pour ouvrir Hum 1 port TCP lol big_smile

Hors ligne

 

#43 2006-12-07 17:32:47

misterin
Jeidi
Date d'inscription: 2006-11-06
Messages: 161

Re: Firewall Windows

CRS a écrit:

Et alors VMS date des année 80 et sa fait tournée des industrie complette....

On approche des fêtes, va falloir sortir le bêtisier :+


Hors ligne

 

#44 2006-12-08 09:48:19

CRS
Membre
Date d'inscription: 2006-12-06
Messages: 17

Re: Firewall Windows

misterin a écrit:

CRS a écrit:

Et alors VMS date des année 80 et sa fait tournée des industrie complette....

On approche des fêtes, va falloir sortir le bêtisier :+

Tu sais au moin se que sais VMS avant de parlé de "bêtisier" ??

VMS = Virtual memory system. C'est sorti dans les année 80 sur alpha digital...
Sa a été racheté par compac puis compaq a fusioné avec HP.

Les processeur 64 Bit non pas été inventé par AMD et Intel... sa fait des années que sa existe... c'est peut être pour sa que digital avait appelé ces machine alpha 64...

Après on pourrai parlé des cluster VMS des system de shadow ect ....


Pour info sur VMS il y a un un ERP très puissant qui s'appel TOLAS64 a sa sorti le bousin représentai 100 année homme de dévelopements...

OpenVMS
VMS fut spécialement conçu pour les ordinateurs 32 bits en 1976, et fut installé sur les ordinateurs VAX comme le PDP-11. DIGITAL (DEC, Digital Equipment Corporation) fut fondé le 25 octobre 1977 par Ken Olsen. Les systèmes PDP, les architectures VAX et VMS n'auraient jamais vu le jour sans VMS. Ultrix fut l'UNIX de type BSD de DIGITAL. Dans les années 80, DIGITAL prit la seconde place, derrière IBM. C'est Compaq qui devint propriétaire de toute cette technologie après l'acquisition de DIGITAL en 1998, et en 2002, c'est HP qui acquit la société Compaq et OpenVMS par la même occasion.


OpenVMS, autrefois VMS (Virtual Memory System)
système d'exploitation 32 bits sur machines VAX, 64 bits sur Alpha
SMP, multi-tâches, multi-processeur, multi-utilisateur
systèmes Alpha, VAX, Intel Itanium (à partir d'OpenVMS 8.0)
POSIX
contient un grand nombre de langages de programmation comme Ada, DEC C, Fortran, DEC C++, et beaucoup d'autres
32 processeurs maxi. par système, jusqu'à 96 systèmes par cluster
DCL Shell als CLI, X-11 + MOTIF GUI
TCP/IP
système de fichiers: ODS-2, ISO 9660 (Read), FAT (R/W), NFS et SMB
le système des fichiers supporte Record Management Services (RMS)
utilisation: mainframes, ordinateurs de bureau, serveurs, clusters
Java Development Kit
serveur Web Netscape Fasttrack

M'a citation vient de la !

Oui c'est or sujet mais un peut d'histoir de l'informatique ne fera pas de mal a certain ^^

Dernière modification par CRS (2006-12-08 09:49:48)

Hors ligne

 

#45 2006-12-08 10:36:16

misterin
Jeidi
Date d'inscription: 2006-11-06
Messages: 161

Re: Firewall Windows

CRS a écrit:

Oui c'est or sujet mais un peut d'histoir de l'informatique ne fera pas de mal a certain ^^

Oui çà nous fera beaucoup de bien surtout si tu respectes le sujet des rubriques et si tu vas raconter çà dans la rubrique "discussion générale" ou "le bar du coin" ou tu aura un auditoire plus réceptif.


Hors ligne

 

#46 2006-12-08 11:00:21

CRS
Membre
Date d'inscription: 2006-12-06
Messages: 17

Re: Firewall Windows

misterin a écrit:

CRS a écrit:

Oui c'est or sujet mais un peut d'histoir de l'informatique ne fera pas de mal a certain ^^

Oui çà nous fera beaucoup de bien surtout si tu respectes le sujet des rubriques et si tu vas raconter çà dans la rubrique "discussion générale" ou "le bar du coin" ou tu aura un auditoire plus réceptif.

On n'es bien d'accord ^^ tu m'a juste pris pour un extraterestre quand j'ai parlé de VMS simplement en référence sur quelque chose de vieu et qui marche. Bon on va pas se foutre sur la tronche pour sa smile

Mais il es vrai que le coup du betisier m'a pas plus sur le coup ^^ personne n'es parfait :blush:

Sans rancune.

CRS

Hors ligne

 

#47 2006-12-09 17:27:51

pupuch2000
Je débarque
Date d'inscription: 2006-12-09
Messages: 1

Re: Firewall Windows

bonjour,
je suis un nouvel utilisateur de la dedibox. je voudrais installer sygate personnal firewall sur la dedibox qui est en windows 2003 serveur R2 fr.
j'ai lu precedamment que c'etait possible mais est ce que quelqu'un pourrais me faire un petit tuto pour que je sache comment l'installer et surtout comment ne pas me bloquer lors du 1er redemarrage???

merci d'avance

Hors ligne

 

#48 2006-12-09 19:00:51

cricou.net
Jeidi
Date d'inscription: 2006-05-05
Messages: 129

Re: Firewall Windows

sygate perso firewall, que j'avais aveant sur un serveur dedie (accessible) est vraiment super
par contre je ne pense pas qu 'on puisse  l installer a distance
essaye smile
tiens nous au courant
certains forum parlent d installer , sur un serveur , mettre en mode ALLOW ALL copier le fichier config sur la dedibox le probleme c est que le Drivers (et les dll reseaux) sont differente et sygate bloque en demandant si on accepte les nouvelles DLL , et ca on ne peut l'accepter que directement sur le serveur
on a le clavier virtuel a dispo mais pas encore l'ecran virtuel ....
vivement l'option
merci
salut

Hors ligne

 

#49 2007-02-10 12:43:29

Vilo
Invité

Re: Firewall Windows

Concernant CHX-I, je confirme après usage qu'il y a quelques soucis, dont un qui m'a obligé à réinstaller la box ...
Pourtant je l'avais utilisé pendant des lustres sans aucun problème ...

Mais de toute façon comme fort justement dit, dans le cadre d'un usage critique, on ne peut guère se baser sur un outil qui date de 4 ans et qui n'est plus du tout maintenu.

Personnellement j'ai installé le firewall de COMODO qui marche pas mal du tout et qui s'avère pour le moment particulièrement stable.
JETICO est très bien aussi.

 

#50 2007-02-10 23:42:53

Frank
Petit scarabé
Date d'inscription: 2007-01-26
Messages: 75
Site web

Re: Firewall Windows

maddanny a écrit:

Comme quoi le firewall de windows n'est pas si mal wink

MADdanny

http://img95.imageshack.us/img95/4475/winfirewalljx3.jpg

Hors ligne

 

Pied de page des forums

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson