Réseau local, oui mais ?

Discussion in 'LnS French Forum' started by SDKyron, Jan 21, 2008.

Thread Status:
Not open for further replies.
  1. SDKyron

    SDKyron Registered Member

    Joined:
    Jan 21, 2008
    Posts:
    17
    Bon je résume, car apparement je me suis mal exprimé, veuillez excuser mon profond niveau de noobisme.

    pour que celà fonctionne chez moi voilà ce que j'ai du faire.

    Donc

    Installer les règles Phant0m v8
    Enlever le "sens interdit" sur la règle +NetBIOS

    Mon tracas principal étant le suivant: la règle +NetBIOS ayant sont "sens interdit" enlevé, si j'ai bien compris elle laisse tout passer, n'y a-t-il pas un moyen plus sécure que celà fonctionne, n'autoriser que les packets nécéssaires plutôt que de tous les laisser passer.

    Pour ce qui est des propriétés réseau voici certains des protocoles.

    NWLink NetBIOS
    NWLink IPX/SPX/NetBIOS Compatible
    Microsoft TCP/IP v6
     
  2. Frederic

    Frederic LnS Developer

    Joined:
    Jan 9, 2003
    Posts:
    4,353
    Location:
    France
    Ok, merci pour les précisions, je comprends mieux maintenant ;)

    Comme la règle se nommait "+..." je pensais qu'elle autorisait les paquets et en général une règle desactivée, signifie qu'on a enlevé la coche verte sur la gauche de la règle.

    Oui, le mieux est d'éditer la règle pour préciser les adresses IP et ainsi restreindre l'utilisation de la règle aux PC du réseau local (172.19.3.1-5).
    Mais il faut laisser la règle initiale pour quelle continue à bloquer les autres adresses. Il faut donc commencer par duppliquer la règle (avec un clic droit dessus) et éditer la première de la liste. La première doit autoriser (en spécifiant les adresses IP) et la seconde doit bloquer comme initialement.

    Sinon, comme le dit Phant0m, vous pouvez sélectionner l'attribut Journal (le !) sur la règle Netbios et voir quels paquets sont "attrapés" exactement. Mais pas sûr que ce soit maintenant encore nécessaire.

    Utilisez-vous vraiment le protocole "NWLink IPX/SPX/NetBIOS Compatible" ?
    Les paquets éthernet bloqués type 26 et 54 viennent bien de là. Il n'est pas facile de les autoriser individuellement.

    Egalement pourquoi utiliser le protocole "NWLink NetBIOS" et pas simplement le "partage de fichiers et d'imprimantes" de windows ?
    Les règles de partages sont en général utilisées dans ce contexte et non avec ces protocoles NWLink.

    Cordialement,

    Frédéric
     
  3. SDKyron

    SDKyron Registered Member

    Joined:
    Jan 21, 2008
    Posts:
    17
    Donc, j'ai remis le "sens interdit" sur la règle originale +NetBIOS
    Ensuite je l'ai dupliquée et modifiée comme suit, est-ce correct ? (j'ai retiré le "sens interdit" sur celle ci)

    http://img8.uploadhouse.com/fileuploads/1126/11269637ee566c503fae0af540e16c19e95535a.jpg

    Pour ce qui est des protocoles NetBEUI et IPX je pense que j'ai gardé l'habitude avec les années, je ne sais plus trop pourquoi, peut-être les jeux en réseau, enfin bref. Je les ai retirés.

    Maintenant la question à 1€, pourquoi est-ce que dans mon cas je dois faire ceci plutôt que Phant0m + importer règles de partage ?
     
  4. Phant0m

    Phant0m Registered Member

    Joined:
    Jun 7, 2003
    Posts:
    3,726
    Location:
    Canada
    I should really change '+....." rule labeling to '-.....' for blocking rules, to be more coherent with that addition of a '-' or '+' information you introduced awhile ago to understand if rule is permitting or denying.


    Not confirmed yet, but the issue may be with the IPv6 use, and the rule '+NetBIOS' will block both IPv4 and IPv6 packets, the Networking rules before that is specifically to permit just IPv4 packets.
     
  5. SDKyron

    SDKyron Registered Member

    Joined:
    Jan 21, 2008
    Posts:
    17
    By "the Networking rules before that" do you mean "Files and Printers sharing" ?
    If so, modifying it from IPv4 to simply IP wouldn't it solve all my troubles ?

    If not, forget this, but can u tell me if the screenshot above has the correct settings for the custom +NetBIOS i'm supposed to do, it works, but i don't know how well written and safe it is.

    Edit: that link u posted above, those are the normal sharing rules, but that never worked for me so far.
     
  6. Phant0m

    Phant0m Registered Member

    Joined:
    Jun 7, 2003
    Posts:
    3,726
    Location:
    Canada
    The official sharing rules are by default set for 192.168.0.0/255.255.0.0, you would first need to modify those rules for mask 172.19.3.0/255.255.255.0 or range 172.19.3.1-172.19.3.5.

    ... What is needed to understand properly what's happening here is a screenshot of Look 'n' Stop - 'Log' screen showing the packets that the rule '+NetBIOS' allows or blocks.

    My new theory is that current Networking support doesn't include the support for your version you run.


    What version of Windows you running?
     
  7. SDKyron

    SDKyron Registered Member

    Joined:
    Jan 21, 2008
    Posts:
    17
    XP Pro SP2 but, i'm missing your point there, i did what Frederic told me to do, create a custom NetBIOS rule above yours and it's working just fine now, all i was asking was to check my screenshot above to tell me if the rule was correct or not.
     
  8. Phant0m

    Phant0m Registered Member

    Joined:
    Jun 7, 2003
    Posts:
    3,726
    Location:
    Canada
    Sorry, yea it's correct, but I would also include the destination restrictions.
     
  9. SDKyron

    SDKyron Registered Member

    Joined:
    Jan 21, 2008
    Posts:
    17

    Okay thanks a million :)

    Brings me to a question tho, what's best if both are working
    1. using that Custom NetBIOS
    2. using those 3 sharing rules

    Which one is the best and why, as both seems to practically do the same thing "let me use my network" :D
     
  10. Phant0m

    Phant0m Registered Member

    Joined:
    Jun 7, 2003
    Posts:
    3,726
    Location:
    Canada
    The best would be ... not having to-do a thing manually.

    ... Of course this would require me understanding what exactly is used or not used that makes these packets bypass the normal setup.

    With this new rule and set to log, the related log entries, double-left clicking to bring up 'Packet's content' screen, what is shown (could you do a window capture)?
     
  11. Frederic

    Frederic LnS Developer

    Joined:
    Jan 9, 2003
    Posts:
    4,353
    Location:
    France
    Je pense que les 2 éléments sont justement liés, le partage s'effectuait dans votre cas avec le protocole "NWLink NetBIOS" qui doit réagir un peu différemment du protocole de partage de fichiers/imprimantes de windows.

    La plupart du temps pour régler les problèmes de partage, il suffit d'importer les règles du fichier .rie de partage, de les laisser en tête de liste, et de modifier les adresses si le réseau n'est pas sur 192.168.x.y

    Frédéric
     
  12. daxter109

    daxter109 Registered Member

    Joined:
    Jul 15, 2007
    Posts:
    16
    Location:
    par la
    moi les aussi mais je sais pas comment instaler la version phantom's o_O
    ou la metre est si elle s'intale automatiquement et ou elle va lol
    il est en exe pourtant jai acheter la licence :cautious:

    bizart que rien ce passe o_O
     
Thread Status:
Not open for further replies.
  1. This site uses cookies to help personalise content, tailor your experience and to keep you logged in if you register.
    By continuing to use this site, you are consenting to our use of cookies.