Kerio et reseau local

Salut j’ai Kerio Personal Firewall.
Impossible d’avoir un reseau local qui fonctionne.
Si je veux acceder depuis ma machine aux autres pc je suis obligé de le couper!

Dans advanced.Microsoft Networking j’ai tout de coché, j’ai spécifié les adresses de mes autres machines dans trusted adress group

Dans Miscellaneous j’ai running on internet gateway de coché .

J’ai chercher mais je trouve que des trucs de fous super compliqué.
Si une ame charitable pouvait m’expliquer comment avoir mon reseau 100% opérationel (s’il y a des captures d’ecrans avec de grosses fleches rouges c’est encore mieux)

Merci!

Tient VG, j’ai le meme pblm. Sauf que je me suis pas encore penché dessus. Donc je suis tout ouie.

Je n’ai plus Kerio depuis pas mal de temps, mais il me semble qu’il existe quelque part un panneau de config qui s’appelle Trusted Network dans lequel tu peux ajouter les IP, et des plages d’ip de ton réseau. Une fois ces plages encodées, tu n’aura normalement plus de problème avec ton réseau local.

[quote]
Je n’ai plus Kerio depuis pas mal de temps, mais il me semble qu’il existe quelque part un panneau de config qui s’appelle Trusted Network dans lequel tu peux ajouter les IP, et des plages d’ip de ton réseau. Une fois ces plages encodées, tu n’aura normalement plus de problème avec ton réseau local.

 

[quote]Dans advanced.Microsoft Networking j’ai tout de coché, j’ai spécifié les adresses de mes autres machines dans trusted adress group

   Je suis mauvais mais quand meme pas à ce point.

J’ai utilisé la methode du bourrin sinon, j’accorde les autorisations “à la demande” si jamais l’application me dit qq chose je l’autorise, si son nom est obscure je l’interdit.
J’ai peut etre bloqué qq chose de necessaire au réseau alors??

J’ai pas fait de regles comme j’ai pu voir sur les sites.
Le pire c’est que mes autres machines se voient et communiquent entres elles, mais impossible de communiquer avec mon pc branché à free, pourtant c’est lui qui distribue la connexion.

 

Dans miscellaneous, tu as aussi spécifié la plage d’adresse de ton réseau ?

J’ai entré dans thrusted adress group les IP de mes autres machines sur le reseau ça ne suffit pas?

Si quelqu’un a Kerio et plusieurs machines sur son reseau qui se voient et communiquent entres elles un ptit tuto svp

Bon ben silka, on est condamnés a avoir un réseau local qui foire!  
Personne ne sais apparement.
Si jamais tu trouves de ton coté préviens moi stp?
 

Dans la partie “Overview”, l’onglet “Preferences”, as tu coché “Enable gateway mode” ?
Ce message a été édité par Frag-Zero le 15/02/2004

Euh, j’ai pas de partie overview, enfin je l’ai pas trouvé du moins.
tuparles de ça?

bizarre j’a jamais eu de problème avec Kerio…

T’as quelle version ???

edit : et en décochant le fait qu’il soit une passerelle pour le net, ca donne quoi ???
Ce message a été édité par lucasbfr le 15/02/2004

[quote]bizarre j’a jamais eu de problème avec Kerio…

T’as quelle version ???

edit : et en décochant le fait qu’il soit une passerelle pour le net, ca donne quoi ???
Ce message a été édité par lucasbfr le 15/02/2004[/quote]J’ai la
Firewall engine 2.1.5
Driver version 3.0.0

Je vais essayer de décocher mais j’ai peur que le partage de connexion ne passe plus apres.
Sinon je suis sur que ça viens de Kerio car dès qu’il est désactivé tout marche bien.
Alors comme je l’ai demandé avant, ça êut etre quelque chose que j’aurais interdit au départ et qui me suis depuis?

A la limite je vais indiquer tout ce que j’ai interdit:

  • Other ICMP (ICMP both)
  • IGMP (Other 2 (both))
  • Simple service discovery Protocol (incoming) (UDP in)
  • Application tftp (trivial file transfer protocol) (UDP out)
  • LSA shell (export version) (tcp in)
  • Incoming ICMP (ICMP in)
  • System (TCP in)
  • LSA shell (export version) (udp in)

C’est tous les trucs que je ne connaissait pas et qui apres test ne bloquaient pas le prog que je voulais executer.
Alors est ce que parmis ces interdit l’un est la raison du non fonctionement de mon réseau?

t’as essayé le test idiot ? tu enregistre ta config puis tu vires toutes les règles… Si ca marche c’est que c’est un des trucs que tu as interdit qui te bloque…

Bon vg tu as bien raison on est obliger d’avoir un reseau sans le net sur tout les pc.
Mais attend !
J’ai un declic, mais faut que je verifie ca ce soir, be ware.

[quote]t’as essayé le test idiot ? tu enregistre ta config puis tu vires toutes les règles… Si ca marche c’est que c’est un des trucs que tu as interdit qui te bloque…[/quote]Je l’ai fait, ça marche, il me demande juste si j’autorise la communication venant de xxx.xxx.xxx.Xxx. (faut que je le vire mais j’ai peur de ne plus voir les tentatives de connections à mes shared folder si je la vire cette fenetre ) si j’accepte c’est bon.

J’ai également autorisé Application tftp (trivial file transfer protocol).
Mais c’est quand meme le bordel à régler ce truc et impossible de trouver un site clair ou on pourrait trouver un détail de ce qu’il faut accepter ou refuser.

Donc c’est bon alors  VG ?

Oui à part cette ennuyeuse fenetre

ça marche.
Mais comme je disais, j’ai peur de l’enlever car je recois souvent ce genre de demandes d’adresses exterieurs.
C’est grave docteur?

Si je coche "don’t ask me for each access " ça veut dire que j’autorise tout?
Comment regler de maniere à ce qu’il ne propose cette fenetre qu’en cas de requete exterieur et pas depuis une machine du réseau local?

Yep avec keryo si l’adresse est internet à ton reseau c’est tout bon. Tu coches la case et tu fais permit, ca te va creer la regle.

Tu veux dire que si je coche le “don’t ask me for each access” c’est each access de l’adresse spécifié dans la boite, pas each access à mes shared folders depuis n’importe où ??

(belle van dammette là!)

Hello,

Pour le “ask me for each access to my shared folder” moi je le décoche, de toute manière si tes connexions sont bien réglées, tu as dû décocher “partage de fichiers et d’imprimantes” ainsi que “ouverture de séssion windows” sur LA connexion FREE (adsl modem usb ou ethernet… Donc tu peux le décocher.

Por les réglages de Kerio :
1/ Dans l’onglet “microsoft networking” tu coches tout (sauf “ask me for each…”)
tu ajoutes les ip de tes bécanes en LAN (ex : 192.168.132.1…) + une ligne avec la rangée (càd : 192.168.132.0/255.255.255.0 - le masque

2/ dans l’onglet miscellanous : tu coches “is running on internet gateway”

3/ dans les règles (filters rules) : tu autorises TOUT (any) protocoles (in et out = both) en spécifiant les adresses de ton LAN

Voilà,  

Si tu veux j’ai un fichier d’aide pas mal et quelques autres trucs pour Kerio)
Je suis sur #cafzone irc… ou pm

J’ai vérifié, partage de fichiers et d’imprimantes est décoché pour la connexion Freebox mais je recoit quand meme assez souvent des demandes à ce niveau, comment ça se fait (et pas que de mon lan, d’utilisateurs exterieurs)