Index du Forum

 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

[CI Box] Activation Firewall CIBox: je n'y arrive pas

Aller à la page 1, 2  Suivante
 
Poster un nouveau sujet   Répondre au sujet    Accueil du site -> Index du Forum -> Configuration CI Box & Autres
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
jphiv
Membre régulier
Membre régulier


Inscrit le: 20 Déc 2005
Messages: 213
Localisation: Courbevoie

MessagePosté le: Ven 20 Oct 2006 pm 17:59    Sujet du message: [CI Box] Activation Firewall CIBox: je n'y arrive pas Répondre en citant

Bonjour,

J'ai cherché à activer le firewall de ma CI box.
Pour cela j'ai lu ça:
http://forum.clubnews.fr/viewtopic.php?t=912&highlight=firewall
mais le fichier dumpé n'est pas du xml

Avant j'ai testé la sécurité du PC avec:
http://www.zebulon.fr/outils/scanports/test-securite.php

J'ai laissé tomber la solution d'interprété le fichier de config en base 64 comme vu ds un message et j'ai suivi ce qui est décrit ici:
http://forums.grenouille.com/index.php?s=a63cc4d3b9417eddec5ba1139bdfbf90&showtopic=75526

soit naviguer ds les menus cachés du modem et bidouiller pour activer.

Mais le test de sécurité reste pareil et le firewall ne semble pas activé.

Quelqu'un peut me dire comment l'activer?

Merci d'avance
_________________
CI ADSL2+/DT/TV IP -- CI box
Dslam: DEF92
Long. ligne/Affaiblissement : 1181 mètres/17.61 dB
Dowload | Upload : 1000~1500 ko/s | 85 ko/s
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
fredy
Membre régulier
Membre régulier


Inscrit le: 09 Mai 2006
Messages: 116
Localisation: Creteil

MessagePosté le: Ven 20 Oct 2006 pm 20:31    Sujet du message: Répondre en citant

Bonsoir,

La réponse est ici (Suivre les étapes du 6ème post) dans ce lien :

[url]http://forum.clubnews.fr/viewtopic.php?t=2120&highlight=[/url]

Ensuite, tu peux faire un test ici :
http://www.zebulon.fr/outils/scanports/test-securite.php

C'est tout simple, tu verras. Wink
_________________
ADSL 2+VOIP
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jphiv
Membre régulier
Membre régulier


Inscrit le: 20 Déc 2005
Messages: 213
Localisation: Courbevoie

MessagePosté le: Ven 20 Oct 2006 pm 22:05    Sujet du message: Répondre en citant

Merci mais j'avais déjà fait cette manip et le résultat du test de sécurité est strictement le même. C'est normal?

Merci
_________________
CI ADSL2+/DT/TV IP -- CI box
Dslam: DEF92
Long. ligne/Affaiblissement : 1181 mètres/17.61 dB
Dowload | Upload : 1000~1500 ko/s | 85 ko/s
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Ven 20 Oct 2006 pm 22:17    Sujet du message: Répondre en citant

jphiv a écrit:
Merci mais j'avais déjà fait cette manip et le résultat du test de sécurité est strictement le même. C'est normal?

Merci


non evidemment tu as peut etre loupé un épisode Wink


ahhhhhhhh un firewall activable par un simple cochage ce serait comment dire ......éléphantesque
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jphiv
Membre régulier
Membre régulier


Inscrit le: 20 Déc 2005
Messages: 213
Localisation: Courbevoie

MessagePosté le: Ven 20 Oct 2006 pm 22:19    Sujet du message: Répondre en citant

jxh a écrit:

non evidemment tu as peut etre loupé un épisode Wink

Lequel? J'ai fait la manip deux fois!
_________________
CI ADSL2+/DT/TV IP -- CI box
Dslam: DEF92
Long. ligne/Affaiblissement : 1181 mètres/17.61 dB
Dowload | Upload : 1000~1500 ko/s | 85 ko/s
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Ven 20 Oct 2006 pm 22:26    Sujet du message: Répondre en citant

as tu rebooté Question

et que t'indiques le détecteur de ports Question

la méthode par backup setting decryptage et encryptage marche aussi tres bien Wink
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
chatgris
Membre régulier
Membre régulier


Inscrit le: 07 Avr 2006
Messages: 358
Localisation: Paris

MessagePosté le: Ven 20 Oct 2006 pm 22:32    Sujet du message: Répondre en citant

Je trouve ça dingue de devoir faire de telles acrobaties pour activer le firewall. C'est quand même un des atouts principaux des routeurs. Dry
_________________
CI-> ADSL2+, VOIP, DT, DSLAM GOB75 - Ligne 936 mètres
CIBox -> 14790/832 kbps Att. 10(up)/27 (down)dB Marges 10(up)/10(down)
Linksys WAG354G -> 14940/1087 Kbps Att. 10(up)/24 (down)dB Marges 10(up)/10(down)


http://www.petite-madame.fr/
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
fomy
Membre indispensable
Membre indispensable


Inscrit le: 24 Oct 2005
Messages: 1785
Localisation: CLICHY 92

MessagePosté le: Ven 20 Oct 2006 pm 22:43    Sujet du message: Répondre en citant

perso j'avais testé sans succes toutes les methodes aussi bizzare soit-elle jusqu'a planté le décodeur Mad
resultat un reset, et abandon Confused
_________________
DT - ADSL2+ - DsLam PER92 - Ligne 1748 mètres(4/10 sur 842m, 5/10 sur 906m) - Ci-BOX synchro : 11406 / 832 - TV Thomson
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
chatgris
Membre régulier
Membre régulier


Inscrit le: 07 Avr 2006
Messages: 358
Localisation: Paris

MessagePosté le: Ven 20 Oct 2006 pm 22:46    Sujet du message: Répondre en citant

fomy a écrit:
perso j'avais testé sans succes toutes les methodes aussi bizzare soit-elle jusqu'a planté le décodeur Mad
resultat un reset, et abandon Confused


Je commence à envisager sérieusement l'achat d'un routeur, et de l'intercaler entre la cibox et tout mon bazar. J'y gagnerai des ports ethernet au passage.
_________________
CI-> ADSL2+, VOIP, DT, DSLAM GOB75 - Ligne 936 mètres
CIBox -> 14790/832 kbps Att. 10(up)/27 (down)dB Marges 10(up)/10(down)
Linksys WAG354G -> 14940/1087 Kbps Att. 10(up)/24 (down)dB Marges 10(up)/10(down)


http://www.petite-madame.fr/
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
fomy
Membre indispensable
Membre indispensable


Inscrit le: 24 Oct 2005
Messages: 1785
Localisation: CLICHY 92

MessagePosté le: Ven 20 Oct 2006 pm 22:47    Sujet du message: Répondre en citant

chatgris a écrit:

Je commence à envisager sérieusement l'achat d'un routeur, et de l'intercaler entre la cibox et tout mon bazar. J'y gagnerai des ports ethernet au passage.

et un peu de sécurité Wink
_________________
DT - ADSL2+ - DsLam PER92 - Ligne 1748 mètres(4/10 sur 842m, 5/10 sur 906m) - Ci-BOX synchro : 11406 / 832 - TV Thomson
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
jphiv
Membre régulier
Membre régulier


Inscrit le: 20 Déc 2005
Messages: 213
Localisation: Courbevoie

MessagePosté le: Ven 20 Oct 2006 pm 22:49    Sujet du message: Répondre en citant

jxh a écrit:
as tu rebooté Question

Oui

Citation:
et que t'indiques le détecteur de ports Question

Voici
Test de firewall : scanneur de ports TCP
Attention ! Il existe un ou plusieurs ports ouverts ainsi que un ou plusieurs ports détectés comme fermés !
Un ou plusieurs ports ont répondu aux test, cela signifie qu'ils sont ouvert. Un port ouvert permet aux pirates potentiels d'accéder facilement à votre machine. De plus, un ou plusieurs ports fermés ont également été détecté. Bien qu'il soit protégé, un port fermé reste visible, un pirate potentiel peut donc tenter d'attaquer votre machine. Il est vivement conseillé de masquer (ou à défaut fermer) ces ports ou de modifier la configuration de votre firewall.
Ports TCP ouverts
21 ftp Utilisé pour le transfert de fichier entre ordinateurs
22 ssh Le shell SSH permet de se connecter à un serveur de façon sécurisée
23 telnet Utilisé pour obtenir un shell distant
80 http Utilisé pour les services Web. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port

Ports TCP fermés
Tout les autres
Pas de ports cachés

Citation:
la méthode par backup setting decryptage et encryptage marche aussi tres bien Wink

Il faut utiliser un traducteur base64 vers Xml c'est ça?

Merci
_________________
CI ADSL2+/DT/TV IP -- CI box
Dslam: DEF92
Long. ligne/Affaiblissement : 1181 mètres/17.61 dB
Dowload | Upload : 1000~1500 ko/s | 85 ko/s
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Ven 20 Oct 2006 pm 22:52    Sujet du message: Répondre en citant

http://forum.clubnews.fr/viewtopic.php?p=18418#18418


Wink

sinon là
http://192.168.1.1/scsrvcntr.cmd

modifies les reglages ssh telnet et consorts
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jphiv
Membre régulier
Membre régulier


Inscrit le: 20 Déc 2005
Messages: 213
Localisation: Courbevoie

MessagePosté le: Ven 20 Oct 2006 pm 23:03    Sujet du message: Répondre en citant

bon j'ai pas de chance, j'ai fait la manip avec codage/decodage et j'ai remplacé disable de firewall ppoa par enable et toujours pareil pour le test de securité apres reboot
<wan_8_35>
<entry1 vccId="1" conId="1" name="pppoa_8_35_1" protocol="PPPOA" encap="VCMUX" firewall="enable" nat="enable" igmp="enable" service="disable"/>
</wan_8_35>

J'abandonne je pense

Qq peut il me dire comment caché mon port 80 au moins?

Merci
_________________
CI ADSL2+/DT/TV IP -- CI box
Dslam: DEF92
Long. ligne/Affaiblissement : 1181 mètres/17.61 dB
Dowload | Upload : 1000~1500 ko/s | 85 ko/s
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Ven 20 Oct 2006 pm 23:10    Sujet du message: Répondre en citant

Peux tu poster ta config de

http://192.168.1.1/scsrvcntr.cmd

on va modifier quelques trucs peut etre Wink
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Sam 21 Oct 2006 am 07:04    Sujet du message: Répondre en citant

N'as tu pas une règle NAT pour un serveur http sur un de tes PCs ?

Il ne faut pas aller à nouveau dans edit WAN pour voir si le firewall est activé, cela risque de le désactiver.
2 solutions :
-soit la connexion sous telnet et taper dumpcfg
la config défilera alors en clair ;
- soit vérifier qu'un menu security est apparu dans la rubrique Advanced setup.
Certains auront coché la case adéquate....mais c'est ailleurs
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet     Index du Forum -> Configuration CI Box & Autres Toutes les heures sont au format Heure D'hiver
Aller à la page 1, 2  Suivante
Page 1 sur 2

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com
© ClubNews.fr