PDA

View Full Version : Filtrage logiciel : Sélection des ports et adresse IP : en savoir +


QuanticTarantin
June 27th, 2004, 10:53 AM
Voila j'ai remarqué cette petite section, "editer" dans la partie filtrage ligiciel de look'n'stop, hier...
Plusieurs questions (j'ai cherché dans la FAQ, et j'ai pas trouvé...)
-Les ports que l'on rentre dans ce panneau sont ils ouverts -uniquement- quand ces applications accedent à internet?
-Cette configuration est elle prioritaire par rapport à toutes les règles de filtrage internet?
-Comment fait on pour ouvrir une série de ports? (met-on un tiret entre deux numéro de ports? , etc...)

...merci d'avance!

gkweb
June 28th, 2004, 08:01 AM
Bonjour,

les ports que tu specifie ici sont ceux auxquels l'application a le droit d'acceder (ports distants donc).
Rentrer des ports ici ne les ouvre pas, ca signifie juste que si l'appli essais d'acceder à un port qui n'est pas ds la liste, elle sera bloquée.

Ensuite le filtrage internet est prioritaire sur le filtrage logiciel.
Ca veut dire que si dans le filtrage logiciel tu autorise l'appli a acceder à un port, mais qu'aucune règel de filtrage n'existe pour ce port, l'appli sera bloquée.

C'est le point principal :)

Mais de même (sans vouloir t'embrouiller), même si le filtrage internet est prioritaire, si tu as créé une regle pour autoriser ton systeme a acceder à un port particulier (donc filtrage internet OK), si tu as oublié de lister ce port dans les ports autorisés de l'appli, elle ,e pourra pas y accéder ;)

Donc le filtrage internet est un résumé de ce que ton système en entier à le droit de faire ou pas, et est prioritaire.
Ensuite dans le filtrage logiciel tu peut être plus précis.

{QUOTE->
-Comment fait on pour ouvrir une série de ports? (met-on un tiret entre deux numéro de ports? , etc...)
<-QUOTE}

pour autoriser les ports (au hasard) 4561, 4562, 4563, 555, 888, 999, et ne pas autoriser le port 123, voici la ligne :

4561-4563;555;888;999;!123

le ; est le séparateur, le - défini une plage, et le ! une négation

j'espere que ca t'aide ;)

gkweb.

QuanticTarantin
June 29th, 2004, 05:58 AM
Ok c'est tout ce que je voulais savoir..
Merci!