View Full Version : je n arrive pas a creer des regles ....
laureanne
July 1st, 2004, 07:51 AM
Bonjour,
décidement je dois etre nulle, malgré un precedent post. et avec une reponse claire apparement, je n arrive pas a autoriser mon routeur ni des adresses MAC!
Extrait du journal
{QUOTE->
01/07/04,13:12:19 D-1922 'UDP : Bloque le reste. ' 192.168.1.1 UDP Ports Dest:1900 Src:1900
01/07/04,13:12:44 D-1923 'Tout le reste ' 00:50:BF:E3:0E:5E ETH Type Ethernet:00DF
<-QUOTE}
une aide, un exemple, une copie d'ecran .
Merci.
gkweb
July 1st, 2004, 08:37 AM
Bonjour,
c'est quoi comme adresse IP et MAC que l'on vois, c'est ton PC ou c'est le routeur ?
gkweb.
laureanne
July 1st, 2004, 12:16 PM
l adresse MAC est celle d'un des pc du reseau
et l adresse IP vient du routeur, il est a noter que cette adresse IP (ainsi que le port 1900) ressort dans LnS de tous les PCs du reseau!
1 est sous Xp les autres sous W98se
gkweb
July 2nd, 2004, 08:47 AM
Bonjour,
désoler de ne pas tout saisir :-/
ton problème en clair c'est quoi ? là tu commence un nouveau post, tu aurai du continuer a la suite de l'ancien, car là du coup je ne connais pas ton problème.
Est ce que un type de traffic venant du routeur est bloqué, ou est ce tout le traffic, c'est a dire que les PC clients ne peuvent pas accéder à Internet du tout ?
Il faut savoir que tout autoriser depuis le routeur n'est pas forcement la meilleur chose a faire, qui sait quel traffic peut en venir ? (bon ou mauvais).
Un jeu de règle normal devrait suffir, qui traitera le routeur comme etant internet, simplement, et filtrera ce qu'il faut et autorisera ce qu'i faut.
Si j'ai bien deviné et saisi le problème, le traffic UDP 1900 est en rapport avec
la découverte de paserelle, donc si ce traffic est bloqué, les clients ne trouvent plus le routeur (je me trompe pt etre).
Il faut donc creer une regle sur chaque client :
titre : traffic routeur
direction : paquets entrants/sortants
type ethernet : IP
protocole : UDP
en bas a droite, IP address : Egale a "IP de ton rouetur"
en bas a droite : TCP/UDP port : Egal a "1900"
Place cette regle en tete de liste en retirant le panneau interdit, cliques sur Appliquer, et regarde si ca marche.
gkweb.
laureanne
July 2nd, 2004, 10:38 AM
Bonjour,
desolée effectivement pour le double post, je viens d appliquer les parametres est cela fonctionne merci.
Par contre pour l'adresse MAC j ai creer une regle en mettant l'adresse dans la case de droite (j ai bien enleve le sens interdit), mais j ai toujours le message:
'Tout le reste ' 00:50:BF:E3:0E:5E ETH Type Ethernet:00DF
laureanne
July 2nd, 2004, 01:35 PM
j ai repris la regle adresse MAC, comme dit avant et :
ca y est tout fonctionne a merveille, pourvu que cela dur.
Merci.
vBulletin® Copyright ©2000-2009, Jelsoft Enterprises Ltd.
Copyright ©2002 - 2009, Wilders Security Forums