Wilders Security Forums  

Go Back   Wilders Security Forums > Official LooknStop Firewall Forum > LnS French Forum
User Name
Password
Register FAQ Members List Calendar Search Today's Posts Mark Forums Read

 
 
Thread Tools Search this Thread
  #1  
Old December 10th, 2003, 01:28 PM
not-nop not-nop is offline
Infrequent Poster
 
Join Date: Oct 2003
Posts: 8
Default Ports délirants

bonjour,

j'ai l'adsl chez Télé2 et de temps en temps, tout se bloque et lorsque je regarde la log de lns, je m'aperçois que les ports utilisés pour faire une simple connexion sur google sont totalement déconnants. je lance google et il cherche à faire sa requete non pas sur le port 80 qui lui est autorisé mais sur le port 45632. Et tous les logiciels qui essayent de communiquer avec internet font la même chose. Il utilisent des ports bien supérieurs à 5000 et donc lns les bloques. Il suffit que je coupe la connexion et la relance et tout rentre dans l'ordre. Je peux a nouveau surfer, je n'ai pas touché à lns qui ne détecte plus de connexion sur des ports interdits.

Je ne demande pas de solution, car je fais peut être une mauvaise manip, mais savoir si quelqu'un a constaté ce phénomène.
  #2  
Old December 10th, 2003, 02:06 PM
gkweb's Avatar
gkweb gkweb is offline
Expert Firewall Tester
 
Join Date: Aug 2003
Location: FRANCE, Rouen (76)
Posts: 1,917
Default Re:Ports délirants

Ca n'as peut être rien a voir mais as tu utilisé des logiciels de partage de fichier avec l'option "Statefull Packet Inspection" de Look'n'Stop ?
__________________
Network Filter Blog : http://networkfilter.blogspot.fr
  #3  
Old December 10th, 2003, 04:22 PM
not-nop not-nop is offline
Infrequent Poster
 
Join Date: Oct 2003
Posts: 8
Default Re:Ports délirants

Hello Gkweb

oui pour les logiciels de partage et non pour le statefull Inspec
  #4  
Old December 10th, 2003, 07:51 PM
gkweb's Avatar
gkweb gkweb is offline
Expert Firewall Tester
 
Join Date: Aug 2003
Location: FRANCE, Rouen (76)
Posts: 1,917
Default Re:Ports délirants

ca parait vraiment étrange comme phénomène.

as tu installé un kit tele2 pour te connecter ou as tu paramétré ta connexion a la main ?

Si les ports connecté sont >5000, l'adresse IP cible ne serait pas 127.0.0.1 ?
(ca peut etre creer par des logiciels qui font proxy).
__________________
Network Filter Blog : http://networkfilter.blogspot.fr
  #5  
Old December 12th, 2003, 03:13 PM
Frederic Frederic is offline
LnS Moderator
 
Join Date: Jan 2003
Location: France
Posts: 4,354
Default Re:Ports délirants

Bonjour,

Essayez la règle suivante:
http://www.looknstop.com/Fr/rules/rules.htm#ClubInternet

(même si ce n'est pas pour Télé2 initialement).

Frédéric
  #6  
Old December 14th, 2003, 10:28 AM
bourdi
 
Posts: n/a
Default Re:Ports délirants

Bonjour tout le monde
Il se trouve que j'ai le même probleme que not-pop : Je lance la connexion, le navigateur (mozilla), j'ouvre le journal l&s et je vois 2 choses :

1- une adresse ip qui "veut" utiliser différend port tcp dests (8529, 30113,24870...c'est aléatoire car j'ai tenté plusieurs surf en déconnectant l&s et reconnectant) venant de différents ports source (44614,38743.... aléatoire idem)->ces ports sont bloqués.

2-l'adresse suivante : d213.103.1.199.cust.tele2.fr tcp qui veut port dest=loc-srv avec src=4725 ou 4898 ou 2233.....
si je fais une règle sur cette ligne j'ouvre en fait le port 135?

A ce stade je ferme tout (mozilla, l&s la connexion), je relance tout ->ça marche!?

Remarque: la navigation au départ est impossible sauf à faire des nouvelles règles à chaque ligne tcp bloquée sur des ports qui vont de 8000 à 65000.
Ma config: win2000, adsl512 chez tele2 avec bewan ethernet, l&s 2.04 en essai avec les rules standard (selction automatique de l'inferface reseau, pas de stateful pk insp.).
Voilà, ceci est bizarre mais pas vraiment bloquant puiqu'en relançant la connexion sans rien modifier ça marche (j'ai désinstallé plusieurs fois l&s pas mieux).
Et merci pour ce forum l&s.
  #7  
Old December 18th, 2003, 04:45 AM
fred de tele2
 
Posts: n/a
Default Re:Ports délirants

Salut tout le monde,
moi aussi j'ai tele2 et cela me fait la même chose.
lns 2.04 en essai. win xp sp1 avec correctif internet explorer et +
Lorsque je me connecte à google, par exemple, et ben il essaie les ports superieur à 40000. Alors évidenment lns les bloque. rien avoir avec les ports entre 1024 et 5000.

Je vais essayer un autre firewall pour voir.
Mais si quelqu'un à une solution, elle serait la bien venu.

bye.
  #8  
Old December 18th, 2003, 04:49 AM
fred tele2
 
Posts: n/a
Default Re:Ports délirants

Ah oui, j'ai oublié de dire que lorsque je met les règles avancé le journal débite. J'ai du Null, Xmas , MF flag, fragments. Tout ca pour se connecter à google.

En plus je n'ai pas de logiciel de téléchargement.

Qu'est qui dit le docteur ?
  #9  
Old December 18th, 2003, 09:09 AM
kamui's Avatar
kamui kamui is offline
Frequent Poster
 
Join Date: Aug 2003
Location: France
Posts: 218
Default Re:Ports délirants

moi j'ai à peu prés le mêm pb que vous les gars mais moi sa se produit après la déconnection des 24 h , j'arrive à me reconnecter mais pas moyen de surfer ,look n stop bloque le surf , je suis donc obliger de fermer look n stop et ma connection adsl , et de tout relancer pour que je repuisse surfer

PS :FAI : Télé2, j'ai un modem Alcatel Speedtouch USB (manta raie) , Xp Pro +Sp1 ,Opéra 7.23 et lns 2.05 b1 avec phamtom rules 5 ,regles localhost.rie , et regles pour émule en plus
 

Wilders Security Forums > Official LooknStop Firewall Forum > LnS French Forum « Previous Thread | Next Thread »

Thread Tools Search this Thread
Search this Thread:

Advanced Search

Posting Settings
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Forum Jump


All times are GMT -4. The time now is 12:04 AM.


Powered by vBulletin® Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
Copyright ©2002 - 2013, Wilders Security Forums