Filtrage logiciel : Sélection des ports et adresse IP : en savoir +

Discussion in 'LnS French Forum' started by QuanticTarantin, Jun 27, 2004.

Thread Status:
Not open for further replies.
  1. Voila j'ai remarqué cette petite section, "editer" dans la partie filtrage ligiciel de look'n'stop, hier...
    Plusieurs questions (j'ai cherché dans la FAQ, et j'ai pas trouvé...)
    -Les ports que l'on rentre dans ce panneau sont ils ouverts -uniquement- quand ces applications accedent à internet?
    -Cette configuration est elle prioritaire par rapport à toutes les règles de filtrage internet?
    -Comment fait on pour ouvrir une série de ports? (met-on un tiret entre deux numéro de ports? , etc...)

    ...merci d'avance!
     
  2. gkweb

    gkweb Expert Firewall Tester

    Joined:
    Aug 29, 2003
    Posts:
    1,932
    Location:
    FRANCE, Rouen (76)
    Bonjour,

    les ports que tu specifie ici sont ceux auxquels l'application a le droit d'acceder (ports distants donc).
    Rentrer des ports ici ne les ouvre pas, ca signifie juste que si l'appli essais d'acceder à un port qui n'est pas ds la liste, elle sera bloquée.

    Ensuite le filtrage internet est prioritaire sur le filtrage logiciel.
    Ca veut dire que si dans le filtrage logiciel tu autorise l'appli a acceder à un port, mais qu'aucune règel de filtrage n'existe pour ce port, l'appli sera bloquée.

    C'est le point principal :)

    Mais de même (sans vouloir t'embrouiller), même si le filtrage internet est prioritaire, si tu as créé une regle pour autoriser ton systeme a acceder à un port particulier (donc filtrage internet OK), si tu as oublié de lister ce port dans les ports autorisés de l'appli, elle ,e pourra pas y accéder ;)

    Donc le filtrage internet est un résumé de ce que ton système en entier à le droit de faire ou pas, et est prioritaire.
    Ensuite dans le filtrage logiciel tu peut être plus précis.

    pour autoriser les ports (au hasard) 4561, 4562, 4563, 555, 888, 999, et ne pas autoriser le port 123, voici la ligne :

    4561-4563;555;888;999;!123

    le ; est le séparateur, le - défini une plage, et le ! une négation

    j'espere que ca t'aide ;)

    gkweb.
     
  3. Ok c'est tout ce que je voulais savoir..
    Merci!
     
Thread Status:
Not open for further replies.