Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1523 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

[urgent - Boulot!] Comment empêcher des connexions intempestives?

n°1050740
fabcool
serieux ? naaaan...
Posté le 06-02-2003 à 19:33:39  profilanswer
 

Reprise du message précédent :

PierRick a écrit :

J'ai eu un support technique au téléphone today : on m'a dit qu'il n'est pas possbile d'emêcher un serveur Windows 2000 Server de déclencher régulièrement (genre toutes les 10 minutes) une connexion au routeur car le serveur fait en permanence des recherches DNS pour chercher d'autres serveurs 2K ou je ne sais quoi...
 
Confirmez-vous? Est-ce DMC?
 
 


 
DTC alors sinon le sav technique t'aurais orienté dans tes recherches... cherches les forums US

mood
Publicité
Posté le 06-02-2003 à 19:33:39  profilanswer
 

n°1050793
PierRick
Posté le 06-02-2003 à 20:07:53  profilanswer
 

Tu as un lien vers un bon forum US? J'en connais pas... Je vais chercher mais si tu en connais un, merci d'avance...


Message édité par PierRick le 06-02-2003 à 20:09:22
n°1050943
Pnar
supercherie bio logique
Posté le 06-02-2003 à 21:46:31  profilanswer
 

si vraiment tu ne peux voir ce qui se passe au nivo du routeur (c bien dommage), tu peux essayer un truc simple comme ça :
-> install temporaire de kerio personal firewall sur serveur 2k et un poste client.
 
ça te permettra de voir les connexions actives (et les ports, ip destinataires, ...) pour chacun des pcs kerio-isés.
 
durée d'install : 20 min. pour les 2.
durée de configuration : 5 min. pour configurer si tu connais. indéfini sinon.
bon, vu que l'argent doit passer par la fenêtre actuellement (par le routeur pardon  :D ), je t'aide un peu + :
3 règles minimum dans kerio
-> loopback port : tu autorises tout et tu ne loggues rien
-> traffic LAN hors passerrelle : idem
-> le reste : tu autorises, mais tu loggues tout dan un fichier
 
après, tu repostes  :)


---------------
bah kestufou ?
n°1051182
PierRick
Posté le 07-02-2003 à 09:58:14  profilanswer
 

Pnar a écrit :

si vraiment tu ne peux voir ce qui se passe au nivo du routeur (c bien dommage), tu peux essayer un truc simple comme ça :
-> install temporaire de kerio personal firewall sur serveur 2k et un poste client.
 
ça te permettra de voir les connexions actives (et les ports, ip destinataires, ...) pour chacun des pcs kerio-isés.
 
durée d'install : 20 min. pour les 2.
durée de configuration : 5 min. pour configurer si tu connais. indéfini sinon.
bon, vu que l'argent doit passer par la fenêtre actuellement (par le routeur pardon  :D ), je t'aide un peu + :
3 règles minimum dans kerio
-> loopback port : tu autorises tout et tu ne loggues rien
-> traffic LAN hors passerrelle : idem
-> le reste : tu autorises, mais tu loggues tout dan un fichier
 
après, tu repostes  :)  


Merci je vais faire ça et je te tiens au courant...

n°1052102
boisorbe
Posté le 07-02-2003 à 23:30:09  profilanswer
 

tiens je viens de tomber la dessus
http://support.microsoft.com/defau [...] ;FR;265395
 
peut etre utile ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1052115
PierRick
Posté le 07-02-2003 à 23:43:24  profilanswer
 

boisorbe a écrit :

tiens je viens de tomber la dessus
http://support.microsoft.com/defau [...] ;FR;265395
 
peut etre utile ;)


Merci beaucoup boisorbe, je suis presque sûr que la réponse est dans ces lignes!
 
Soit dit en passant, je suis encore resté jusqu'à 19H30 aujourd'hui chez le client pour essayer de résoudre le problème via un blocage des ports TCP et UDP, mais sans succès!
 
Je compte réunir ce week-end un maximum d'infos avant d'y retourner lundi, mais franchement je suis pratiquement sûr que la réponse est dans ce lien vers le support Microsoft et que cela va résoudre mon problème :)!!
 
Je m'avance peut-être un peu : mais merci 1000 fois boisorbe, et je te tiendrai au courant lundi :):)!!
 
A++

n°1052116
PierRick
Posté le 07-02-2003 à 23:50:12  profilanswer
 

Pnar a écrit :

si vraiment tu ne peux voir ce qui se passe au nivo du routeur (c bien dommage), tu peux essayer un truc simple comme ça :
-> install temporaire de kerio personal firewall sur serveur 2k et un poste client.
 
ça te permettra de voir les connexions actives (et les ports, ip destinataires, ...) pour chacun des pcs kerio-isés.
 
durée d'install : 20 min. pour les 2.
durée de configuration : 5 min. pour configurer si tu connais. indéfini sinon.
bon, vu que l'argent doit passer par la fenêtre actuellement (par le routeur pardon  :D ), je t'aide un peu + :
3 règles minimum dans kerio
-> loopback port : tu autorises tout et tu ne loggues rien
-> traffic LAN hors passerrelle : idem
-> le reste : tu autorises, mais tu loggues tout dan un fichier
 
après, tu repostes  :)  


J'ai installé Kerio sur le serveur PDC 2K et sur un des 2000 Pro.
 
Cela m'a permis de voir qu'il y avait effectivement des connexions vers le net, et j'ai obtenu des ports que j'ai donc vouly bloquer sur mon routeur...
 
Malheureusement, j'ai pas réussi à faire de règle de filtre efficace sur mon routeur :/. Je suis pourtant sûr de ce que j'ai fait, mais lorsque j'applique mon filtre, rien ne passe plus, plus possible de se connecter sur le web, ni POP etc... :/
 
Je vais voir de près la proposition de boisorbe, mais si quelqu'un pouvait me filer un lien qui explique ou mieux qui montre un exemple de règle à appliquer notamment à un routeur NetGear, ce serait cool...
 
Je ne souhaiterais permettre qu'au port 80 et 110 (voire 135 je crois pour l'envoi des mails...) de sortir vers le net, et de bloquer le reste... Ca serait une solution, non?

n°1052145
Pnar
supercherie bio logique
Posté le 08-02-2003 à 00:46:00  profilanswer
 

donne tjrs les ports pour voir  :)


---------------
bah kestufou ?
n°1052148
Requin
Posté le 08-02-2003 à 00:47:44  profilanswer
 

J'ai eu le même problème chez un client avec un routeur ISDN CISCO... le DC se connectait à intervalles réguliers au net (et facture salée).
 
La solution adoptée a été d'installer Tiny Personal Firewall sur le DC et de lui interdire de communiquer avec l'IP du routeur... bon depuis on a pu avoir une ligne permanente pour ce client.

n°1052162
PierRick
Posté le 08-02-2003 à 01:03:17  profilanswer
 

Requin a écrit :

J'ai eu le même problème chez un client avec un routeur ISDN CISCO... le DC se connectait à intervalles réguliers au net (et facture salée).
 
La solution adoptée a été d'installer Tiny Personal Firewall sur le DC et de lui interdire de communiquer avec l'IP du routeur... bon depuis on a pu avoir une ligne permanente pour ce client.


Chez le client j'ai 3 Serveurs 2K : 1 primaire, et 2 secondaires...
 
Un des secondaires a besoin de se connecter au net pour la MAJ de définition de virus...  
 
Si je bloque l'accès au routeur pour le PDC, puis-je conserver sur mon SDC l'accès au net, ou bien les connexions se poursuivront-elles?

mood
Publicité
Posté le 08-02-2003 à 01:03:17  profilanswer
 

n°1052168
Pnar
supercherie bio logique
Posté le 08-02-2003 à 01:14:09  profilanswer
 

plein de trucs là -> http://www.netgear.org/
ça a l'air bien ardu pour éditer quelques petites règles  :o


---------------
bah kestufou ?
n°1052179
PierRick
Posté le 08-02-2003 à 01:35:11  profilanswer
 

Pnar a écrit :

plein de trucs là -> http://www.netgear.org/
ça a l'air bien ardu pour éditer quelques petites règles  :o  


Merci, je vais regarder ça...

n°1052268
doumoyamam​oto
Posté le 08-02-2003 à 11:07:29  profilanswer
 

je n'ai pas eu le temps de tout liremais un conseil bloque les ports netbios et je parie que cela ira mieu regarde ton routeur il doit lever la ligne tous les 1/4 d'heure environ....
Maitre explorateur qd tu nous tiens
en resumé le prob s'appelle microsoft et sa merde de netbeui enfin ce qu'il en reste.... NETBIOS


---------------
:jap: doumoyamamoto :jap:
n°1073975
PierRick
Posté le 26-02-2003 à 10:37:04  profilanswer
 

Salut, à l'heure qu'il est le pb n'est tjs pas résolu.
 
Je suis actuellement chez le client, j'ai installé Kerio Firewall sur les 3 serveurs, aucun d'entre eux ne se connectent à Internet, et pourtant, un lien est établi toutes les 5 ou 10 minutes sur Internet sur le routeur!!
 
La plupart des employés sont en vacances, mais certains travaillent encore, certains PC sont allumés (3 ou 4)...
 
Comment savoir qui établit la connexion sur le routeur et pourquoi?
 
Please aidez-moi à en finir avec ces connexions intempestives :(...
 
Toute idée sera la bienvenue...

n°1074105
PierRick
Posté le 26-02-2003 à 11:53:50  profilanswer
 

UP! :(...

n°1074414
PierRick
Posté le 26-02-2003 à 14:48:46  profilanswer
 

:/...

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
[URGENT merci]configuration serveur exchange sur poste nomadeBig PB avec dual boot win Me / win NT ......... HELP urgent
Numero de tel de tiscali urgent!URGENT : connecter 2 réseaux entre eux par modems
[urgent] cherche driver Carte Ethernet Peabird FA8T (a base RTL8139C)Novice - J'ai planté Win2000 (portable du boulot)
empecher un pc du rezo (5 pc) d'acceder a la connec ADSL partagée ?Deconnexions intempestives avec Kazaa
problem urgentAIde aconfigure un reseau! urgent
Plus de sujets relatifs à : [urgent - Boulot!] Comment empêcher des connexions intempestives?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR