Index du Forum

 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

[CI Box] Activation Firewall CIBox: je n'y arrive pas

Aller à la page Précédente  1, 2
 
Poster un nouveau sujet   Répondre au sujet    Accueil du site -> Index du Forum -> Configuration CI Box & Autres
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
jphiv
Membre régulier
Membre régulier


Inscrit le: 20 Déc 2005
Messages: 213
Localisation: Courbevoie

MessagePosté le: Sam 21 Oct 2006 am 11:24    Sujet du message: Répondre en citant

jxh a écrit:
Peux tu poster ta config de

http://192.168.1.1/scsrvcntr.cmd

on va modifier quelques trucs peut etre Wink


Merci voici:

_________________
CI ADSL2+/DT/TV IP -- CI box
Dslam: DEF92
Long. ligne/Affaiblissement : 1181 mètres/17.61 dB
Dowload | Upload : 1000~1500 ko/s | 85 ko/s
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jphiv
Membre régulier
Membre régulier


Inscrit le: 20 Déc 2005
Messages: 213
Localisation: Courbevoie

MessagePosté le: Sam 21 Oct 2006 am 11:35    Sujet du message: Répondre en citant

Dumboton a écrit:
N'as tu pas une règle NAT pour un serveur http sur un de tes PCs ?

Aucune règle NAT définie au niveau du modem. Tu me dis une regle paramétrée sur le PC? A quel endroit?
Citation:

Il ne faut pas aller à nouveau dans edit WAN pour voir si le firewall est activé, cela risque de le désactiver.

Je ne l'ai pas fait je crois me rappeller

Citation:

2 solutions :
-soit la connexion sous telnet et taper dumpcfg
la config défilera alors en clair ;

ok en faisant ça j'ai notamment:
<wan_8_35>
<entry1 vccId="1" conId="1" name="pppoa_8_35_1" protocol="PPPOA" encap="VCMUX" firewall="enable" nat="enable" igmp="enable" service="disable"/>
</wan_8_35>
donc firewall enabled?
Par contre j'ai une autre section dans le dump:
<wan_8_36>
<entry1 vccId="2" conId="1" name="mer_8_36" protocol="MER" encap="LLC" firewall="disable" nat="enable" igmp="enable" service="enable"/>
</wan_8_36>
laquelle est la bonne? vous me direz j'ai qu'a essayé...mais votre avis m'interesse
Citation:

- soit vérifier qu'un menu security est apparu dans la rubrique Advanced setup.
Certains auront coché la case adéquate....mais c'est ailleurs

pas de menu security

Merci de votre aide
_________________
CI ADSL2+/DT/TV IP -- CI box
Dslam: DEF92
Long. ligne/Affaiblissement : 1181 mètres/17.61 dB
Dowload | Upload : 1000~1500 ko/s | 85 ko/s
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
cvsa
Membre régulier
Membre régulier


Inscrit le: 20 Juin 2005
Messages: 387

MessagePosté le: Sam 21 Oct 2006 pm 14:01    Sujet du message: Répondre en citant

le problem vient du protocole MER (c'est lui le 8.36)... Dry

fais une recherche dans le backupsettings, ptet qu'il y a 2 endroits (pour les 2 protocoles) où le mot "firewall" apparait . fais un "rechercher" sur ton backupsettings décrypté.

et ton firewall devrait apparaitre car il est "enable" dans le 8.35
_________________
Windows Vista Premium et XP sp2 - Frebox Total 6500/900 DT Att 42 dB et Freebox HD Total 18500 / 1000 Att 18 dB - Modem TECOM v45 - Firefox 2 - Comodo Firewall v3 - KAV2009 - Foxmail
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jphiv
Membre régulier
Membre régulier


Inscrit le: 20 Déc 2005
Messages: 213
Localisation: Courbevoie

MessagePosté le: Sam 21 Oct 2006 pm 14:09    Sujet du message: Répondre en citant

firewall apparait 2 fois dans mes backupsettings. Une fois pour le protocole pp0A (il est enabled) et une fois pour le protocole MER (il est disabled). La question est de savoir si je dois mettre ce dernier à enabled?

Merci
_________________
CI ADSL2+/DT/TV IP -- CI box
Dslam: DEF92
Long. ligne/Affaiblissement : 1181 mètres/17.61 dB
Dowload | Upload : 1000~1500 ko/s | 85 ko/s
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
nnouveau
Membre indispensable
Membre indispensable


Inscrit le: 20 Juil 2006
Messages: 6608

MessagePosté le: Sam 21 Oct 2006 pm 14:12    Sujet du message: Répondre en citant

Bonjour,

Effectivement, c'est sur le 8.36 qu'il faut se pencher..
tu fais la même manip que tu as fait pour le PPPOA..

pour info..
j'ai activé sur le MER le firewall et laissé PPPOA le firewall désactivé..
lorsque j'ai lancé le test de scan de ports.. j'ai bien tous mes ports cachés..

Par contre, Fomy ?, tu n'as pas réussi ??
Est ce au moment que tu as voulu restaurer à partir du fichier backupSettings que cela s'est planté ? une erreur genre image non reconnu ??

Si c'est cela, pense à desactiver tous les pare feu et l'antivirus installés sur ton pc.. en désactivant les services de l'antivirus et du pare feu, j'ai réussi à restaurer le fichier modifié avec le firewall rendu enable.. et j'ai remis en ordre les anti-virus et autres bestioles non nuisibles..

Very Happy Very Happy
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Sam 21 Oct 2006 pm 14:14    Sujet du message: Répondre en citant

jphiv a écrit:

ok en faisant ça j'ai notamment:
<wan_8_35>
<entry1 vccId="1" conId="1" name="pppoa_8_35_1" protocol="PPPOA" encap="VCMUX" firewall="enable" nat="enable" igmp="enable" service="disable"/>
</wan_8_35>
donc firewall enabled?
Par contre j'ai une autre section dans le dump:
<wan_8_36>
<entry1 vccId="2" conId="1" name="mer_8_36" protocol="MER" encap="LLC" firewall="disable" nat="enable" igmp="enable" service="enable"/>
</wan_8_36>
laquelle est la bonne? vous me direz j'ai qu'a essayé...mais votre avis m'interesse

Ta connexion adsl est sur le 8/36, donc il te fais mettre firewall="enable" sur celle-ci.
Tu appliques soit la modification du fichier de conf en le décodant puis recodant
ou tu appliques le tuto en éditant la connexion wan (rajouter &firewall=enabled) mais en éditant la connexion MER et non pas pppoa.
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
jphiv
Membre régulier
Membre régulier


Inscrit le: 20 Déc 2005
Messages: 213
Localisation: Courbevoie

MessagePosté le: Sam 21 Oct 2006 pm 14:47    Sujet du message: Répondre en citant

Merci à tous!

Ca marche! Tout les ports sont masqués!
Je précise que j'ai mis le firewall pour le protocole MER a enabled et celui du protocole ppoa a disable.
J'aurais pu arriver plus vite à ce résultat si j'avais mis enable tout de suite pour le protocole MER, mais je pensais que c'était celui de la télé!

Cela ne pose aucun problème dans l'utilisation normale le fait d'avoir tout les ports masqués? pour le chat notamment?

Si je fais un serveur ftp, comme je fais pour ne plus cacher ce port en particuliers.
Désolé mais je suis nul en réseau. D'ailleurs je vous laisse vous reposer et je vous re-sollicite plus tard pour le wi fi dans un autre post

Bye
_________________
CI ADSL2+/DT/TV IP -- CI box
Dslam: DEF92
Long. ligne/Affaiblissement : 1181 mètres/17.61 dB
Dowload | Upload : 1000~1500 ko/s | 85 ko/s
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Sam 21 Oct 2006 pm 15:01    Sujet du message: Répondre en citant

je te conseille de laisser celui de pppoa à enable au cas où tu doives changer de mode de connexion Wink
pour le port ftp
il faut faire une règle NAT dans la page Advanced setup /NAT

un tuto en allant à
http://www.portforward.com/cports.htm
tu choisi ton application dans la liste puis le routeur USR 9106
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
esl78
Membre habitué
Membre habitué


Inscrit le: 07 Sep 2006
Messages: 88
Localisation: Saint-Quentin-en-Yvelines, 78, France

MessagePosté le: Lun 23 Oct 2006 pm 12:06    Sujet du message: Répondre en citant

chatgris a écrit:
Je trouve ça dingue de devoir faire de telles acrobaties pour activer le firewall. C'est quand même un des atouts principaux des routeurs. Dry


Ce doit être pour pouvoir mieux vendre leur solution logicielle...

Mais effectivement ce n'est pas normal car cette CIbox, on la loue (certains l'on achetée) et on a le droit d'utiliser toutes les fonctions de la bête.
_________________
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jphiv
Membre régulier
Membre régulier


Inscrit le: 20 Déc 2005
Messages: 213
Localisation: Courbevoie

MessagePosté le: Lun 23 Oct 2006 pm 14:23    Sujet du message: Répondre en citant

c'est pareil pour changer le mot de passe, introuvable. Qq sait ou on peut le faire? Pourtant ils ne vendent pas de solution pour changer le mot de passe!
_________________
CI ADSL2+/DT/TV IP -- CI box
Dslam: DEF92
Long. ligne/Affaiblissement : 1181 mètres/17.61 dB
Dowload | Upload : 1000~1500 ko/s | 85 ko/s
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
fomy
Membre indispensable
Membre indispensable


Inscrit le: 24 Oct 2005
Messages: 1785
Localisation: CLICHY 92

MessagePosté le: Lun 23 Oct 2006 pm 17:24    Sujet du message: Répondre en citant

tu vas dans management, puis dans Access Control Wink
_________________
DT - ADSL2+ - DsLam PER92 - Ligne 1748 mètres(4/10 sur 842m, 5/10 sur 906m) - Ci-BOX synchro : 11406 / 832 - TV Thomson
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet     Index du Forum -> Configuration CI Box & Autres Toutes les heures sont au format Heure D'hiver
Aller à la page Précédente  1, 2
Page 2 sur 2

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com
© ClubNews.fr