Blocage internet

Discussion in 'LnS French Forum' started by badboy, Jun 2, 2004.

Thread Status:
Not open for further replies.
  1. badboy

    badboy Registered Member

    Joined:
    Jun 2, 2004
    Posts:
    1
    Salut,
    - D'abord la config:
    Règle Phantom 5
    Télé2

    Je navigue sur IE pendant un certain temps sans problème puis le firewall me bloque les connexions UDP port 53, le port bloqué dans le journal est alors supérieur à 5000.
    (Erreur du type:
    Block all other packets UDP... ports dest domain=53 Src:5380

    Dans la règle Phantom les ports admis sont entre 1025 et 5000.
    J'ai donc augmenté la limite du port progressivement.

    - 1ère question: est ce que cette plage de port est la même pour tous (1025-5000) ? (c'est donné dans le protocole ou c'est choisi par Télé2 ?)...


    - En augmentant progressivement cette limite ma connexion web ne marche toujours pas et là dans le journal je vois un nouveau blocage par le firewall du type:
    Block all other packets TCP ... ports dest www-http=80 Src:5365

    Je ne vois pas pourquoi ca marchait 10 minutes plus tôt et que d'un coup ca ne marche plus.


    Merci d'avance pour les explications.
    @+

    Je viens de voir qu'il y a 1 règle notée www-http-1=80
    http://www.wilderssecurity.info/rl44.shtml Elle n'est pas activée par défaut. Si je l'active et que je modifie la plage de port entre 1025 et 6000 alors ma connexion refonctionne. (A la base cette plage est entre 1025 et 5000).

    (D'avance oui j'ai mis mes DNS dans la règle Phantom, et oui j'ai activé la règle).
     
  2. gkweb

    gkweb Expert Firewall Tester

    Joined:
    Aug 29, 2003
    Posts:
    1,932
    Location:
    FRANCE, Rouen (76)
    Bonjour,

    les standards sont d'autoriser les ports supérieurs à 1024, pas entre 1024 et 5000, ce qui explique tes blocages.

    Modifie les règles en conséquence, ou essais les règles avancées de Look'n'Stop.

    gkweb.
     
Thread Status:
Not open for further replies.
  1. This site uses cookies to help personalise content, tailor your experience and to keep you logged in if you register.
    By continuing to use this site, you are consenting to our use of cookies.