PDA

View Full Version : part rapport aux priorites des regles


alcazou
June 29th, 2004, 03:52 PM
bonjour

j ai creé des regles specifiques pour mes applications . j'ai donc del celle qui autorise les application standart d internet ...

les regles ont bien un ordres de priorite du haut vers la bas !

donc tte mes relges des application ajoute sont parmi les 19 preniers ligne et ont que le/les ports et ip autorise ...

mais a chaque reconnexion ou meme simple l ancement de l'application il faut 10 minutes voix jamais et donc être oblige de refaire la regles avec que le port qui est demande a ce moments preci pour qu'elle
s' active ...alors que la regles prevu sais que tels range d'ip/ports sont autorises avec ce programme... ) pour que lns laisse passer la connexion.
sinon c'est toujours la regles " TCP : Bloque tous les autres paquets." qui est 27 lignes plus bas qui bloque .....

et pareil avec la plus part de mes autres aplication


c'est a cause de quoi que lns ne réajit que sur celles qui dans les fin de liste et non celles qui sont en haut de liste ...

voila j espere j ai correctement explique sur mon probleme
@+
merci

alcazou
June 29th, 2004, 04:29 PM
J ai fait des multiples changement dans les ordres de mes regles et sa semble marcher mieux

donc enfaite c'est bon

alcazou
June 30th, 2004, 05:22 AM
seul truc ce que maintemant certaines regles sont utilise alors que l' application désigne pour uniquement cette regles n est pas rescepte

exemple ma regles de winamp qui n autorise que les port ente 8000 à 8988
qui est cense n est applique que pour winamp nest pas correctement applique vu que si je met les log journal des autres regles qui sont plus-bas que celle de winamp je voix la regles qui devrais etre prevu pour une autre application qui est utilise pour winamp

c'est normal que les regles ne sont pas respecte avec leur application prevu seulement ?

gkweb
June 30th, 2004, 09:54 AM
Bonjour,

je ne suis pas sur de comprendre clairement ton problème, mais à propos des règles de filtrage et des associations avec des applications, quand l'application est lancée, la règle est active pour tout le système, elle n'est pas directement lié à l'application (la règle attend juste que l'appli soit lancée).

Pour en plus n'autoriser que Winamp a passer par ces ports, il faut en plus restreindre chaque appli dans le filtrage logiciel au traffic autorisé pour elle même, en cliquant sur un programme et en cliquant "Editer" en bas, ou en double cliquant dessus.

A noter qu'il faut etre en mode avancer pour pouvoir faire ça.

gkweb.