[Résolu]Fonctionnement de mon firewall pour se connecter

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

[Résolu]Fonctionnement de mon firewall pour se connecter

Messagepar Chrys7 » 20 Fév 2005 17:58

Bonjour à tous,

Je vous explique mon problème.
Voilà, j'ai configuré mon Win2K Server pour que je puisse me connecter de l'extérieur avec Terminal Server et avec une connexion VPN, mon routeur est configuré parfaitement. Mon seul problème réside dans l'utilisation de mon firewall Sygate. Ca marche, je peux me connecter a mon server...... seulement si je suis sur mon serveur à autoriser mon firewall à me laisser passer, sinon, il refuse systématiquement. En fait, je cherche qqn qui connait bien Sygate et qui pourrait me dire quel est la différence entre les régle avancé (advanced rules) et les autorisations et les bloquages au niveau des fenetre qui s'affichent de tps en tps.

Merci d'avance pour vos réponses.

!=!ChRyS!=! 8)
Dernière édition par Chrys7 le 22 Fév 2005 11:51, édité 2 fois au total.
Chrys7
Matelot
Matelot
 
Messages: 8
Inscrit le: 19 Nov 2004 19:59

Messagepar guerinp » 21 Fév 2005 00:27

Salut,

Les pare-feux, comme sygate, zone-alarm agissent tous plus ou moins de la même manière
Il autorisent ou non des applications et éventuellement les dlls à accéder à internet.
J'ai utilisé beaucoup zone-alarm et un peu sygate, mais je lesi abandonnés au profit
d'ipcop.
Néanmoins, si tu n'arrives pas à te connecter sur ton serveur qui se trouve derrière sygate
c'est parce que l'application vpn n'est probablement pas configurée, au niveau de sygate
pour accepter les connexions entrantes (je crois que c'est le port udp 500)

Les règles avancées permettent de gérer plus finement les permissions, mais je ne crois pas
que ce soit nécessaire ici.

1/ Version de sygate ?
2/ Regarde les fichiers de logs pour voir les tentatives d'accès bloquées de ton adresse ip
source sur ton serveur.

P.
Plus ça rate, plus on a de chances que ça marche
(Proverbe Shadok)
Avatar de l’utilisateur
guerinp
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 08 Oct 2004 14:36
Localisation: Crolles

Messagepar Chrys7 » 21 Fév 2005 12:39

Salut, Merci de ta réponse

Ma version de Sygate, c'est 5.6 build 2808
En fait, j'essaye de bien le comprendre car c'est comme ca que je le ferai bien fonctionner.
Dans mon réseau interne, j'ai compris que les règles avancé permettait de faire communiquer mes pc entre eux (partage de dossier, imprimantes, ...), mais j'ai plusieurs interrogation:

1/ Je ne comprend pas pkoi qd je me connecte d'un pc a l'autre, il ne me demande pas (qd je n'ai pas créer de régles) d'accepter ou non avec une fenetre spéciale (OUI NON CANCEL avec une case se souvenir de la réponse) la connexion entre ces deux ordi de mon réseau: il me refuse direct, je dois alors créer une régle et tout marche.

2/ Par contre que je surfe sur internet ou quand un logiciel essaie de se connecter sur internet, j'ai l'impression que les règles ne fonctionne pas (ou alors je les ai mal configurer) et dans ce cas, il me propose la fenetre spéciale (OUI NON ....). N'existe t'il pas un moyen pour créer des régles comme pour le réseau interne ms permettant d'etre appliqué pour internet (notamment pour le vpn ou TSE)?

J'espère que tu as compris ce que je voulais dire, sinon demande moi plus de détail.

PS: connais tu une technique ou un logiciel pour pourvoir faire des test de connexion a mon réseau interne. J'aimerai pouvoir me connecter de l'extérieur ms en restant dvt mon server histoire de changer de config afin de voir les effets que cela produit (j'ai deja demandé a des potes, ms il en ont ras le bol), donc connai tu une technique simulant que je me connecte de l'extérieur.
Merci d'avance

!=!ChRyS!=! 8)
Chrys7
Matelot
Matelot
 
Messages: 8
Inscrit le: 19 Nov 2004 19:59

Messagepar guerinp » 21 Fév 2005 13:25

Va jeter un coup d'oeil sur ce lien
http://forums.sygate.com/vb/showthread.php?s=522e7e9ed06b12aeb67e64062faac6e6&threadid=6606

Ca va peut être résoudre ton problème ?

P.
Plus ça rate, plus on a de chances que ça marche
(Proverbe Shadok)
Avatar de l’utilisateur
guerinp
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 08 Oct 2004 14:36
Localisation: Crolles

Messagepar Chrys7 » 21 Fév 2005 14:15

Merci pour le lien,
en fait, je voulais te dire que j'avais resolu mes problèmes, mais surtout, j'avais bien compris comment sygate fonctionnait.
Le lien n'explique pas la meme chose, mais ca marche aussi.
Merci bcp pour ton aide.
Sinon, je voulais aussi savoir si tu savais comment faire pour me connecter de l'extérieur tout en étant a l'interieur de mon réseau.
Merci

Chrys
Chrys7
Matelot
Matelot
 
Messages: 8
Inscrit le: 19 Nov 2004 19:59

Messagepar guerinp » 21 Fév 2005 14:43

J'avais fait un post à ce sujet
http://forums.fr.ixus.net/viewtopic.php?t=24907

Je l'ai marqué résolu, bien que ce ne soit pas réellement le cas.
La solution la plus simple à mettre en oeuvre est de passer par modem.

P.
Plus ça rate, plus on a de chances que ça marche
(Proverbe Shadok)
Avatar de l’utilisateur
guerinp
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 08 Oct 2004 14:36
Localisation: Crolles

Messagepar Chrys7 » 21 Fév 2005 22:37

Oki, merci bcp, je vais voir tout ca, merci de ta patience

@++

!=!ChRyS!=! 8)
Chrys7
Matelot
Matelot
 
Messages: 8
Inscrit le: 19 Nov 2004 19:59

Messagepar guerinp » 21 Fév 2005 23:48

Ce fut un plaisir.
Si tout est OK, merci de mettre [résolu] au début du sujet
en éditant ton premier message.
A+

P.
Plus ça rate, plus on a de chances que ça marche
(Proverbe Shadok)
Avatar de l’utilisateur
guerinp
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 08 Oct 2004 14:36
Localisation: Crolles


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron