Forums Rue-Montgallet.com
Rue-Montgallet.comRue-Hardware.comRue-Occasion.comRue-DVD.comRue-Jeuxvideo.comRue-AudioVideo.comRue-Telephone.comForums
S'inscrire | S'identifier |
| Recherche avancée | Aide
 
 

1 utilisateur anonyme et 19 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

Configuration Routeur DG834

 
n°107849
vincentdu7​8
The truth is out there....
Profil : Dinosaure
Posté le 24-03-2007 à 20:42:49  profilanswer
 

Bonjour !
 
Aujourd'hui j'ai acheté un routeur/firewall  Netgear DG834. J'ai un soucis au niveau des ouverture de ports Sortants !
J'ai crée une regle afin de bloquer tout le trafic sortant et voir au cas par cas pour les ouverture, par exemple le ports 80!
 
Le probleme c'est que lorsque j'ouvre les ports avec cette regle et ben tout reste bloqué alors que ça devrai pas ! sur leur sitec'est comme ça qu'ils font pour les ouvertures simple. De plus lorsque tout est ouvert et que par dessus j'active le ports 80, il se bloque. C'est comme si il fesai l'inverse de ce que je voudrai ( bloque quand cest autoriser )
 
Voila,j'espere que qqn pourra me renseigner sur ce probleme !
 
Merci bcp !


---------------
Adhérent de la Mozilla Team  :sol: .....GET Mozilla  Firefox->>P@waahh  :D
 AMD Team :sol:  :D
Un formate et sa repar!! bah quoi???!! :whistle:  
n°107850
vincentdu7​8
The truth is out there....
Profil : Dinosaure
Posté le 24-03-2007 à 20:51:03  profilanswer
 

Petit Edit :
 
Lorsque j'ouvre le port 80, avec la regle tout bloquer, jai accés à des sites "simple" comme le forum mais par contre les sites genre Ogame sont bloqué ! :spamafote:


---------------
Adhérent de la Mozilla Team  :sol: .....GET Mozilla  Firefox->>P@waahh  :D
 AMD Team :sol:  :D
Un formate et sa repar!! bah quoi???!! :whistle:  
n°107864
Ryo-Ohki
namae nanka
Profil : Légende vivante
Posté le 25-03-2007 à 10:16:57  profilanswer
 

Poste une capture d'écran de la fenêtre de configuration d'une règle, pour voir un peu?


---------------
Hollow Cabbit of Caerbannog | Chacalapinours Légendaire | Grand Ermite en Chef  :o
In nomine Felis, et Insania, et Malikis Sancti Amen | Mon Blog Photo
n°107865
vincentdu7​8
The truth is out there....
Profil : Dinosaure
Posté le 25-03-2007 à 12:16:43  profilanswer
 

Alors voila, comme ça tout fonctionne correctement car j'ai la regle par defaut "tout permettre" qui est active! si jamais j'active au cas par cas les ports et que j'active la regle "tout bloquer" j'ai pas accé à tous les sites
 
 
http://img237.imageshack.us/img237/7130/sanstitretm1.jpg


---------------
Adhérent de la Mozilla Team  :sol: .....GET Mozilla  Firefox->>P@waahh  :D
 AMD Team :sol:  :D
Un formate et sa repar!! bah quoi???!! :whistle:  
n°107870
Ryo-Ohki
namae nanka
Profil : Légende vivante
Posté le 25-03-2007 à 13:43:12  profilanswer
 

A mon avis l'affectation des ports n'est pas bonne dans tes règles. Tu n'as pas un mode avancé qui permette de voir les ports locaux et distants configurés par les règles, plutôt que cette vue simplifiée?


---------------
Hollow Cabbit of Caerbannog | Chacalapinours Légendaire | Grand Ermite en Chef  :o
In nomine Felis, et Insania, et Malikis Sancti Amen | Mon Blog Photo
n°107878
vincentdu7​8
The truth is out there....
Profil : Dinosaure
Posté le 25-03-2007 à 19:55:53  profilanswer
 

Ben quand je fais ajouter, j'ai un déroulant comme celui ci :
 
 
 
 
http://img78.imageshack.us/img78/3826/sanstitreyf1.jpg
 
 
 
et la je vois tous les ports dans le détails. Je peux aussi créer moi meme des ports avec des noms aléatoire et choisir entre TCP et UDP


---------------
Adhérent de la Mozilla Team  :sol: .....GET Mozilla  Firefox->>P@waahh  :D
 AMD Team :sol:  :D
Un formate et sa repar!! bah quoi???!! :whistle:  
n°107879
Ryo-Ohki
namae nanka
Profil : Légende vivante
Posté le 25-03-2007 à 20:02:43  profilanswer
 

Mouais, y a vraiment pas un truc un peu mieux foutu qui décrive précisemment les différentes règles avec les ports sources, les ports destinations, les IPs sources et les IPs destinations?
 
Et le journal? Il y a quelque chose dans le journal?


---------------
Hollow Cabbit of Caerbannog | Chacalapinours Légendaire | Grand Ermite en Chef  :o
In nomine Felis, et Insania, et Malikis Sancti Amen | Mon Blog Photo
n°107881
Electro007
La politique de l'autruche ...
Profil : Vieux de la vieille
Posté le 25-03-2007 à 21:22:40  profilanswer
 

dans le journal ils disent ... qu'il va pleuvoir :'(
 
 
 
 
:jesors:


---------------
Bonne continuation :)
n°107882
vincentdu7​8
The truth is out there....
Profil : Dinosaure
Posté le 25-03-2007 à 21:39:56  profilanswer
 

Si tu veux aller voir l'interface, tu pourra mieux te rendre compte  :
 
http://interface.netgear-forum.com/DG834/start.htm
 
Sinon je comprends pas trop pourquoi tu cherches tant de détails ?


---------------
Adhérent de la Mozilla Team  :sol: .....GET Mozilla  Firefox->>P@waahh  :D
 AMD Team :sol:  :D
Un formate et sa repar!! bah quoi???!! :whistle:  
n°107884
Ryo-Ohki
namae nanka
Profil : Légende vivante
Posté le 25-03-2007 à 22:11:31  profilanswer
 

vincentdu78 a écrit :

Si tu veux aller voir l'interface, tu pourra mieux te rendre compte  :
 
http://interface.netgear-forum.com/DG834/start.htm
 
Sinon je comprends pas trop pourquoi tu cherches tant de détails ?


 
Parce que je veux savoir comment tes règles sont implémentées, y a aucune raison que ça bloque vu ce qui est défini, à moins que les ports soient mal configurés par les règles, et parce qu'un vrai firewall doit permettre ce que je demande.


Message édité par Ryo-Ohki le 25-03-2007 à 22:11:58

---------------
Hollow Cabbit of Caerbannog | Chacalapinours Légendaire | Grand Ermite en Chef  :o
In nomine Felis, et Insania, et Malikis Sancti Amen | Mon Blog Photo
n°107885
Ryo-Ohki
namae nanka
Profil : Légende vivante
Posté le 25-03-2007 à 22:14:44  profilanswer
 

Essaie de réactiver tes règles, essaie de surfer deux secondes, et poste le résultat de ce qui apparaît dans le journal.


---------------
Hollow Cabbit of Caerbannog | Chacalapinours Légendaire | Grand Ermite en Chef  :o
In nomine Felis, et Insania, et Malikis Sancti Amen | Mon Blog Photo
n°107886
vincentdu7​8
The truth is out there....
Profil : Dinosaure
Posté le 25-03-2007 à 22:24:00  profilanswer
 

J'ai l'impression que ça deconne car les logiciel sortent sur des ports différents à chaque fois! je vois que ça !

 

et peut etre que les sites avec du php demande un ports sortants :spamafote:

 

Ce soir je peux pas couper la conection mais demain je fais ça ;)


Message édité par vincentdu78 le 25-03-2007 à 22:25:34

---------------
Adhérent de la Mozilla Team  :sol: .....GET Mozilla  Firefox->>P@waahh  :D
 AMD Team :sol:  :D
Un formate et sa repar!! bah quoi???!! :whistle:  
n°107887
billylebeg​ue
bi-bi-bi-billy le bègue
Profil : Dinosaure
Posté le 25-03-2007 à 23:02:05  profilanswer
 

Bah à mon avis c'est port 80 et 443... je vois pas trop ce qu'il pourrait y avoir d'autre


---------------
Co-fondateur de la Square Avalanche Team : la team des RPG

n°107890
Ryo-Ohki
namae nanka
Profil : Légende vivante
Posté le 26-03-2007 à 07:02:43  profilanswer
 

billylebegue a écrit :

Bah à mon avis c'est port 80 et 443... je vois pas trop ce qu'il pourrait y avoir d'autre


 
Oui, mais ce que je veux savoir c'est si il ne place pas ces fameux ports du mauvais côté de la règle (en ports locaux au lieu des ports destination). Car si une requête HTTP va bien vers le port 80 du serveur web elle part d'un port aléatoire chez le client.


---------------
Hollow Cabbit of Caerbannog | Chacalapinours Légendaire | Grand Ermite en Chef  :o
In nomine Felis, et Insania, et Malikis Sancti Amen | Mon Blog Photo
n°107897
vincentdu7​8
The truth is out there....
Profil : Dinosaure
Posté le 26-03-2007 à 10:14:39  profilanswer
 

Ben ça je choisis pas !
 
Quand je veux creer une regle, je choisis juste le port que je souhaite ouvrir et si c'est TCP/UDP, et après je selectionne si c'est le port sortant ou entrant. Après oui je peux choisir sur quelles machines cette regle s'applique


---------------
Adhérent de la Mozilla Team  :sol: .....GET Mozilla  Firefox->>P@waahh  :D
 AMD Team :sol:  :D
Un formate et sa repar!! bah quoi???!! :whistle:  
n°107898
billylebeg​ue
bi-bi-bi-billy le bègue
Profil : Dinosaure
Posté le 26-03-2007 à 10:15:27  profilanswer
 

@ryo Ca serait très très stupide d'avoir fait ça... :/ mais soit :jap:


Message édité par billylebegue le 26-03-2007 à 10:15:54

---------------
Co-fondateur de la Square Avalanche Team : la team des RPG

n°107923
vincentdu7​8
The truth is out there....
Profil : Dinosaure
Posté le 26-03-2007 à 22:01:51  profilanswer
 

Ryo-Ohki a écrit :

Essaie de réactiver tes règles, essaie de surfer deux secondes, et poste le résultat de ce qui apparaît dans le journal.


Voila le journal :
 

Citation :

Mon, 2007-03-26 19:59:50 - TCP Packet - Source:192.168.0.4,3193 Destination:65.54.171.17,1863 - [Any(ALL) rule match]
Mon, 2007-03-26 19:59:50 - TCP Packet - Source:192.168.0.4,3213 Destination:212.227.83.13,80 - [HTTP rule match]
Mon, 2007-03-26 19:59:51 - TCP Packet - Source:192.168.0.4,3193 Destination:65.54.171.17,1863 - [Any(ALL) rule match]
Mon, 2007-03-26 19:59:54 - TCP Packet - Source:192.168.0.4,3213 Destination:212.227.83.13,80 - [HTTP rule match]
Mon, 2007-03-26 19:59:54 - TCP Packet - Source:192.168.0.4,3214 Destination:212.227.83.13,80 - [HTTP rule match]
Mon, 2007-03-26 19:59:55 - TCP Packet - Source:192.168.0.4,3193 Destination:65.54.171.17,1863 - [Any(ALL) rule match]


---------------
Adhérent de la Mozilla Team  :sol: .....GET Mozilla  Firefox->>P@waahh  :D
 AMD Team :sol:  :D
Un formate et sa repar!! bah quoi???!! :whistle:  
n°107924
vincentdu7​8
The truth is out there....
Profil : Dinosaure
Posté le 26-03-2007 à 22:02:33  profilanswer
 

Je remarque qu'a chaque fois que je démarre mon pc et que je veux lancer Firefox, mon firewall me demande l'autorisation de sortie et d'entrée...sur des ports qui changent à chaque fois !


---------------
Adhérent de la Mozilla Team  :sol: .....GET Mozilla  Firefox->>P@waahh  :D
 AMD Team :sol:  :D
Un formate et sa repar!! bah quoi???!! :whistle:  
n°107925
Ryo-Ohki
namae nanka
Profil : Légende vivante
Posté le 26-03-2007 à 22:26:39  profilanswer
 

vincentdu78 a écrit :

Voila le journal :
 

Citation :

Mon, 2007-03-26 19:59:50 - TCP Packet - Source:192.168.0.4,3193 Destination:65.54.171.17,1863 - [Any(ALL) rule match]
Mon, 2007-03-26 19:59:50 - TCP Packet - Source:192.168.0.4,3213 Destination:212.227.83.13,80 - [HTTP rule match]
Mon, 2007-03-26 19:59:51 - TCP Packet - Source:192.168.0.4,3193 Destination:65.54.171.17,1863 - [Any(ALL) rule match]
Mon, 2007-03-26 19:59:54 - TCP Packet - Source:192.168.0.4,3213 Destination:212.227.83.13,80 - [HTTP rule match]
Mon, 2007-03-26 19:59:54 - TCP Packet - Source:192.168.0.4,3214 Destination:212.227.83.13,80 - [HTTP rule match]
Mon, 2007-03-26 19:59:55 - TCP Packet - Source:192.168.0.4,3193 Destination:65.54.171.17,1863 - [Any(ALL) rule match]



 
Mmmh, mais là tu n'as pas réactivé la règle block all non?
 

vincentdu78 a écrit :

Je remarque qu'a chaque fois que je démarre mon pc et que je veux lancer Firefox, mon firewall me demande l'autorisation de sortie et d'entrée...sur des ports qui changent à chaque fois !


 
Le firewall logiciel? Tu peux être plus spécifique?
 
Le trafic venant de firefox doit toujours cibler le port 80 ou 443 en destination mais émaner d'un port différent à chaque fois.


Message édité par Ryo-Ohki le 26-03-2007 à 22:27:55

---------------
Hollow Cabbit of Caerbannog | Chacalapinours Légendaire | Grand Ermite en Chef  :o
In nomine Felis, et Insania, et Malikis Sancti Amen | Mon Blog Photo
n°107926
vincentdu7​8
The truth is out there....
Profil : Dinosaure
Posté le 26-03-2007 à 22:33:10  profilanswer
 

Vi activé, je pense que le any all est pour les utilisateurs pour accés au port 80!

 

Oui logiciel, j'ai Ashampoo et lorsque je lance FireFox, il me demande si je souhaite l'autoriser à accéder à internet sur le ports X et celui ci change à chaque redémarrage et le ashampoo me redemande etc ..


Message édité par vincentdu78 le 26-03-2007 à 22:33:29

---------------
Adhérent de la Mozilla Team  :sol: .....GET Mozilla  Firefox->>P@waahh  :D
 AMD Team :sol:  :D
Un formate et sa repar!! bah quoi???!! :whistle:  
n°107927
Ryo-Ohki
namae nanka
Profil : Légende vivante
Posté le 26-03-2007 à 22:58:45  profilanswer
 

Bon alors la règle any (all) sur services entrants ne doit surtout pas être activée, ça met ton PC en accès libre sur internet, mauvaise idée. Alors commencer par la désactiver sur les services entrants.
 
Par contre rajoute et active sur les services entrants une règle "block always" avec journalisation.
 
Sur services sortants tu actives les règles 2, 4 et 7 d'après ton tableau. Essaie de surfer.
 
Ensuite poste le journal. Fais vite parce qu'avec le trafic "parasite" sur internet la journalisation complète sur block all en entrée risque de remplir assez vite la log.
 
Pour FF je ne sais pas ce que c'est mais il ne devrait demander que le port 80, à moins que tu n'aies une extension baroque dans un coin qui essaie de générer du trafic non HTTP.

Message cité 1 fois
Message édité par Ryo-Ohki le 26-03-2007 à 22:59:37

---------------
Hollow Cabbit of Caerbannog | Chacalapinours Légendaire | Grand Ermite en Chef  :o
In nomine Felis, et Insania, et Malikis Sancti Amen | Mon Blog Photo
n°107939
vincentdu7​8
The truth is out there....
Profil : Dinosaure
Posté le 27-03-2007 à 10:05:22  profilanswer
 

Ryo-Ohki a écrit :

Bon alors la règle any (all) sur services entrants ne doit surtout pas être activée, ça met ton PC en accès libre sur internet, mauvaise idée. Alors commencer par la désactiver sur les services entrants.

 

Par contre rajoute et active sur les services entrants une règle "block always" avec journalisation.

 

Sur services sortants tu actives les règles 2, 4 et 7 d'après ton tableau. Essaie de surfer.

 

Ensuite poste le journal. Fais vite parce qu'avec le trafic "parasite" sur internet la journalisation complète sur block all en entrée risque de remplir assez vite la log.

 

Pour FF je ne sais pas ce que c'est mais il ne devrait demander que le port 80, à moins que tu n'aies une extension baroque dans un coin qui essaie de générer du trafic non HTTP.


Tout est bloqué en entrant ;) c'est la 1ere chose que j'ai faite :)

 

je vais voir ce soir en bloquant les sorties et en ouvrant le 2,4,7 ;)

 

Message cité 1 fois
Message édité par vincentdu78 le 27-03-2007 à 10:05:30

---------------
Adhérent de la Mozilla Team  :sol: .....GET Mozilla  Firefox->>P@waahh  :D
 AMD Team :sol:  :D
Un formate et sa repar!! bah quoi???!! :whistle:  
n°107943
Ryo-Ohki
namae nanka
Profil : Légende vivante
Posté le 27-03-2007 à 11:00:30  profilanswer
 

vincentdu78 a écrit :

Tout est bloqué en entrant ;) c'est la 1ere chose que j'ai faite :)
 
je vais voir ce soir en bloquant les sorties et en ouvrant le 2,4,7 ;)


 
Ce n'est pas ce que dit la règle #1 sur les services entrants.


---------------
Hollow Cabbit of Caerbannog | Chacalapinours Légendaire | Grand Ermite en Chef  :o
In nomine Felis, et Insania, et Malikis Sancti Amen | Mon Blog Photo
n°107944
vincentdu7​8
The truth is out there....
Profil : Dinosaure
Posté le 27-03-2007 à 11:11:28  profilanswer
 

Elle n'est pas coché ;)
 
je l'avais test pour voir mais tant qu'elle n'est pas activé, elle ne fonctionne pas


---------------
Adhérent de la Mozilla Team  :sol: .....GET Mozilla  Firefox->>P@waahh  :D
 AMD Team :sol:  :D
Un formate et sa repar!! bah quoi???!! :whistle:  
n°107974
vincentdu7​8
The truth is out there....
Profil : Dinosaure
Posté le 27-03-2007 à 21:06:24  profilanswer
 

Citation :

Tue, 2007-03-27 19:04:36 - TCP Packet - Source:192.168.0.2,3370 Destination:207.46.26.34,1863 - [Any(ALL) rule match]
Tue, 2007-03-27 19:04:40 - TCP Packet - Source:192.168.0.2,3388 Destination:207.46.111.14,80 - [HTTP rule match]
Tue, 2007-03-27 19:04:41 - TCP Packet - Source:192.168.0.2,3274 Destination:207.46.108.80,1863 - [Any(ALL) rule match]
Tue, 2007-03-27 19:04:42 - TCP Packet - Source:192.168.0.2,3399 Destination:83.243.23.81,80 - [HTTP rule match]
Tue, 2007-03-27 19:04:42 - TCP Packet - Source:192.168.0.2,3396 Destination:83.243.23.81,80 - [HTTP rule match]
Tue, 2007-03-27 19:04:44 - TCP Packet - Source:192.168.0.2,3370 Destination:207.46.26.34,1863 - [Any(ALL) rule match]
Tue, 2007-03-27 19:04:46 - TCP Packet - Source:192.168.0.2,3398 Destination:83.243.23.83,80 - [HTTP rule match]
Tue, 2007-03-27 19:04:47 - TCP Packet - Source:192.168.0.2,3410 Destination:83.243.23.83,80 - [HTTP rule match]
Tue, 2007-03-27 19:04:48 - TCP Packet - Source:192.168.0.2,3370 Destination:207.46.26.34,1863 - [Any(ALL) rule match]


 
Voila avec 2,4,7, j'ai accés aux sites simple mais pas au truc plus gros qui fonctionne en php et bdd comme Ogame,prizee...


---------------
Adhérent de la Mozilla Team  :sol: .....GET Mozilla  Firefox->>P@waahh  :D
 AMD Team :sol:  :D
Un formate et sa repar!! bah quoi???!! :whistle:  

Aller à :
Ajouter une réponse