PierRick | Pnar a écrit :
si vraiment tu ne peux voir ce qui se passe au nivo du routeur (c bien dommage), tu peux essayer un truc simple comme ça :
-> install temporaire de kerio personal firewall sur serveur 2k et un poste client.
ça te permettra de voir les connexions actives (et les ports, ip destinataires, ...) pour chacun des pcs kerio-isés.
durée d'install : 20 min. pour les 2.
durée de configuration : 5 min. pour configurer si tu connais. indéfini sinon.
bon, vu que l'argent doit passer par la fenêtre actuellement (par le routeur pardon ), je t'aide un peu + :
3 règles minimum dans kerio
-> loopback port : tu autorises tout et tu ne loggues rien
-> traffic LAN hors passerrelle : idem
-> le reste : tu autorises, mais tu loggues tout dan un fichier
après, tu repostes
|
J'ai installé Kerio sur le serveur PDC 2K et sur un des 2000 Pro.
Cela m'a permis de voir qu'il y avait effectivement des connexions vers le net, et j'ai obtenu des ports que j'ai donc vouly bloquer sur mon routeur...
Malheureusement, j'ai pas réussi à faire de règle de filtre efficace sur mon routeur . Je suis pourtant sûr de ce que j'ai fait, mais lorsque j'applique mon filtre, rien ne passe plus, plus possible de se connecter sur le web, ni POP etc...
Je vais voir de près la proposition de boisorbe, mais si quelqu'un pouvait me filer un lien qui explique ou mieux qui montre un exemple de règle à appliquer notamment à un routeur NetGear, ce serait cool...
Je ne souhaiterais permettre qu'au port 80 et 110 (voire 135 je crois pour l'envoi des mails...) de sortir vers le net, et de bloquer le reste... Ca serait une solution, non? |