PDA

View Full Version : accès pc/Vista vers pc/XP Pro


Dude76
August 13th, 2008, 02:49 PM
Glop à tous.
Je viens de ré-installer mon portable (XP Pro SP3) avec donc une mouture toute fraîche de Look'n Stop (2.06p3 du 22 juillet 2008) en jeu évolué + wifi sécurisé.

Je viens d'acheter un portable pour mon épouse avec un Vista dessus (et en plus je découvre Vista par la même occasion...).

J'ai voulu accéder à mon portable (XP) via le réseau wifi et me suis heurté (pour l'instant) à des règles qui m'empêchent de me connecter quand LnS est actif:
1- sur un ping IP: la dernière règle ICMP:
ICMP bloque le reste // bloque tous les aures paquets IRC etc.
2- accès par l'explorer:
TCP bloquer les connexion entrantes // qui ont seulement le SYN

3-Si sur cette dernière je décoche le contrôle " bloquer les connexions provenant du réseau" les règles qui bloquent alors sont:
1x la dernière règle UDP : bloque le reste
puis à nouveau autant de fois que "nécessaire" la même règle TCP


J'ai pas trop envie de dénaturer le jeu de règle d'origine donc je préfère demander conseille... ou alors j'ai encore fait quelque chose mal :/

Merci d'avance de votre aide.


édit: à refouiller le site de LnS, je suis retombé sur la règle autorisant une IP à se connecter (je me souviens d'une règle analogue par le passé concernant la macadresse).
Donc là je viens d'autoriser une plage d'adresse ip du réseau local (de 1 à 10 ... même s'il n'y a que 2 pc :D ) et ça passe.
Ce qui m'étonne, c'est qu'avec sur le pc précédent (qui était sous XP pro) je ne me souviens pas avoir installé cette règle :/

Frederic
August 13th, 2008, 03:37 PM
Bonjour,

Je suppose que vous souhaitez accéder à un partage du PC XP, depuis le PC qui est sous Vista.
Si c'est bien cela, il faut au moins ajouter les règles de partage:
http://www.looknstop.com/Fr/rules/rules.htm#Partage

A noter:
- ces règles sont prévues pour un réseau local en 192.168.x.y, il faut les éditer si vous avez un réseau avec d'autres adresses (par exemple en 10.0.x.y).
- Vista utilise normalement des ports locaux entre 49152 et 65535 au lieu de 1024-5000. Il est peut être nécessaire d'éditer la 3ème règle du fichier (pour y mettre 49152-65535 au lieu de 1024-5000, ou d'autoriser tous les ports) pour que ça marche.

La règle que vous avez ajoutée marche aussi mais elle est moins précise (elle autorise tous les échanges et pas juste le partage de fichiers).

Cordialement,

Frédéric

Dude76
August 13th, 2008, 06:43 PM
J'avais omis de préciser que j'avais effectivement installé ces règles, et oui il s'agissait bien de répertoires partagés sous XP.
Voilà les règles supplémentaires que j'avais déjà installé auparavant:
ICMP: Tracert
TCP : RWhois
UDP : Partage (137-139 137-139)
TCP: Partage 2 (tous 137)
TCP : Partage 1 (137-139 1024-5000)
Wifi sécurisé

Donc, à ce que je lis, il faudrait ajouter 49152-65535 sur le partage 1...
ok, je teste et je vous redis :)

Merci ^^


édit: premier test concluant: j'ai dupliqué la règle partage 1 ( "Partage 1 - Vista" ) avec les ports que vous m'avez donné et j'ai désactivé la règle sur la plage d'adresse IP que j'avais ajouté précédemment.
J'ai pu accéder à mes partages depuis le poste Vista sans souci et copier à travers le réseau.
J'ai supprimé maintenant la règle désactivé.

La seule chose qui m'étonne encore, mais là je pense que ça vient de ma méconnaissance de Vista, c'est qu'il ne trouve pas "naturellement" mon portable XP dans sa découverte réseau, par contre il y accède instantanément en \\MonPortable ou \\192.168.1.2 .
Sur ce, je vous souhaite une bien bonne nuit et un bon week-end.
Je reviendrai en cas de souci ou pour marquer le sujet en résolu.

Merci encore :)

Yannick.

Frederic
August 14th, 2008, 05:51 AM
{QUOTE->
La seule chose qui m'étonne encore, mais là je pense que ça vient de ma méconnaissance de Vista, c'est qu'il ne trouve pas "naturellement" mon portable XP dans sa découverte réseau, par contre il y accède instantanément en \\MonPortable ou \\192.168.1.2 .
<-QUOTE}
Oui, cela arrive parfois même en dehors de Vista. La solution la plus simple est effectivement de créer un raccourci direct (au lieu de la découverte).

Il est possible que des paquets UDP en broadcast soient bloqués, alors qu'ils sont nécessaires. Si vous voulez investiguer cela, il faut remettre l'attribut journal (le !) pour la règle qui bloque les paquets UDP en broadcast et voir ce qui est bloqué par le PC XP quand le PC Vista essaye de découvrir le réseau.

Cordialement,

Frédéric

Dude76
August 14th, 2008, 01:02 PM
Intéressant, je le note .
Je résous le sujet :)

Merci beaucoup.

Yannick.