Bienvenue invité ( Connexion | Inscription )
| Ajouter cette page à : |
![]() ![]() |
05 September 2005 à 12:00
Message
#1
|
|
![]() DjembeFola ![]() ![]() ![]() ![]() ![]() ![]() Groupe : Modérateurs Messages : 2060 Inscrit : 15 01 2004 Lieu : Toulouse Membre no 44476 |
Hello
PRESENTATION Kerio Personal Firewall est un excellent firewall gratuit, je l'utilise depuis longtemps et je l'ai déjà instalé sur pas mal de machines sans jamais avoir encontré de problème, contrairement à son grand frère, la version 4, cette version est gratuite et sans limite de temps. Il est, de plus, léger et très intuitif... INSTALLATION Pour commencer ce tuto vous avez besoin de ces quatre fichiers disponibles sur mon FTP perso (cliquez sur les noms dans la liste):Si les liens direct depuis le tuto ne fonctionne pas (soit en cliquant dessus, soit au clic droit Enregistrez sous..) ou que le fichier vous dit que ce n'est pas une application Win32 valide : Re-télécharger les fichiers ici : >>Clic moi pour aller sur le site Lycos de P'tit Nico;-)<< Une fois sur votre disque dur, on installe. Le premier fichier à lancer est : kerio-pf-2.1.5-en-win.exe Une fois exécuté l'installation est classique, on se laisse guider, on accepte la licence, et normalement vous devriez voir ça : ![]() Traduction : Soyez vigilant sur le fait que Kerio Personal Firewall va vous poser plusieurs questions après le redémarrage de votre ordinateur. Kerio Personal Firewall est réglé par défaut en mode "Me demander". Ainsi il va vous demander d'autoriser, refuser ou créer une règle pour chaque communication qui atteind votre ordinateur. Rien de bien méchant en somme, il vous dit juste que, comme tout bon pare-feu (firewall) qui se respecte... ben....il va faire le gendarme à la sortie de votre PC et va vous demander si machin peut rentrer ou si bidule à le droit de sortir. En fait votre firewall c'est un peu comme un videur de boîte...ou un douanier... Une fois cliqué sur OK vous devriez voir une invitation à redémarrer et là surtout vous dites NON : ![]() Maintenant on va lui coller le patch Français direct dans la tronche. On exécute donc kpf-fr.exe. On accepte : ![]() Il nous dit qu'il a réussi... ![]() Et là on ne reboot (redémarre) pas encore. On va lui coller un dernier petit patch anti splash (en effet au démarrage Kerio fait un pop-up pas très esthétique). On exécute donc : KPF-SplashKiller.exe On fait Apply Patch : ![]() Et il nous dit que si jamais il y a une couille (il y en aura pas) il a crée un fichier de backup à renommer (enlever l'extension .bak) : ![]() Pressez Exit du patch anti splash et seulement maintenant vous redémarrez votre machine. ------------------------------------------------------------------------------------------------------------- Une fois l'ordinateur redémarré vous pouvez voir l'icône de Kerio en bas à droite près de l'horloge, le beau bouclier bleu : ![]() CONFIGURATION Clic droit sur le bouclier > Administration : ![]() Onglet Divers > Décocher Vérifer nouvelle version : ![]() En effet cette fonction ne sert plus à rien. Puis on retourne dans l'onglet Firewall > clic sur Avancé: ![]() Et là on se rend dans l'onglet Microsoft Network de cette nouvelle section et l'on decoche tout sauf la première ligne : ![]() Ce que vous venez de faire permet de sécuriser grandement votre machine mais vous serez peut être amener à revenir dans cette section si vous avez un réseau à la maison (afin de partager votre connexion internet ou vos fichiers entre PC). Maintenant : Connectez vous au Net. Comme vous le savez les intrusions sur le net sont très fréquentes: V'là ti pas que je viens juste de me connecter que : PAF ! une intrusion ! Une fenêtre de Kerio va donc surgir et vous demandez ce que vous voulez faire, quand vous ne savez pas... la règle d'or est de refuser. On coche donc la petite case pour que Kerio ne pose plus la question (il va donc faire une règle) et l'on refuse : ![]() ça peut aussi ressembler à ça : ![]() Quand vous voyez une question posée par Kerio, ne vous affolez pas, lisez bien ce qu'il y a d'écrit et posez vous ces questions :
Internet Explorer: ![]() ![]() L'excellent antivirus gratuit Avast : ![]() ![]() MSN Messenger: ![]() (Il se peut qu'il vous pose plusieurs fois la question si vous transférer des fichiers avec MSN) Firefox: ![]() "Bon....et eMule dans tout ça ??!!" Oui oui...on y arrive...mais régler un firewall c'est très important. Donc pour emule afin d'éviter le fameux LOW ID Kerio vous posera uniquement 4 questions :
![]() ![]() ![]() ![]() Une fois tout ça accepté (et la case cochée) on devrait avoir ça : ![]() ![]() Vous pouvez ensuite si vous le désirez vous rendre dans : Clic droit sur le bouclier > Administration > onglet Règles de filtrage pour y voir vos règles : ![]() Affiner les règles pour plus de sécurité(Merci Shalouza) Pour bien faire il faut indiquer les ports autorisés (ceux que vous avez choisi dans eMule, pensez d'ailleurs à changer les ports par défaut) en local et ajouter une règle de blocage en-dessous des autres. En effet Kerio lit et applique les règles de haut en bas. Par exemple : ![]() J'ai regroupé toutes les règles sortantes pour simplifier, un maniaque peut mettre une règle pour chaque protocole avec le port distant idoine. Les carrés noirs recouvrent un numéro de port ( je les ai cachés pour éviter que tout le monde prenne ceux-là en pensant qu'ils sont magiques ). Un conseil d'ordre général : soyez le plus restrictif possible chaque fois que vous posez une règle, et faites un tour de temps en temps dans les règles de filtrage pour les éditer et regrouper au mieux. Moins vous avez de règles, moins elles autorisent de choses, mieux c'est pour la stabilité et la sécurité de votre système. Inutile d'avoir 4 règles autorisant tout accès dans les deux sens pour tout le monde avec tous les protocoles simplement pour permettre à une application de se connecter à une adresse distante en TCP. Astuce supplémentaire (Merci Shalouza) Pensez aussi à exporter vos règles sous forme de fichier conf ( divers > enregistrer ) dans un dossier de sauvegarde une fois qu'elles vous satisfont, Kerio a quelquefois la fâcheuse manie de les oublier toutes après un plantage système. Compléments importants Une fois tout cela fait je vous conseille très fortement de vous rendre sur ce site : http://check.sdv.fr Cliquer sur le bouton Tester mon poste. Vous allez y effectuer un test de votre firewall, cela va surtout vous permettre de créer des règles de blocage contre les intrusions classiques. Ensuite vous devriez voir ça : ![]() -------------------------------------------------------------------------------------------------------------- Mais qui n'est malheureusement pas traduit en Français. ![]() Traduction : Le firewall a détecté que l'application C:\Program Files\eMule\eMule.exe a été remplacé par une autre application avec la description "eMule". Voulez vous acceptez le remplacement de cette application ? Mais soyez très vigilant a un changement de forme d'un exécutable alors que vous n'avez rien fait de particulier. Cependant elle pourra se produire avec d'autres applications : votre anti virus qui s'est mis à jour, changement de version de Firefox, MSN, Avast.... ------------------------------------------------------------------------------------------------------------ Si vous avez un réseau à la maison pour partager votre connexion internet vous devez penser à vous rendre dans : Clic doit sur le bouclier > Administration > bouton Avancé > onglet Microsoft Network. Puis là autoriser les IP des machines. Penser aussi à cocher la case Fonctionne sur une passerelle internet située dans : Clic doit sur le bouclier > Administration > bouton Avancé > onglet Divers. Le fichier d'aide en complément : aide-kerio.chm (téléchargé au début du tuto) Merci de ne poster que pour apporter des compléments au tuto, si vous avez un problème : ouvrez un sujet. Ce message a été modifié par P'tit Nico ;-) - 16 March 2006 à 21:13. -------------------- ![]() eMule de A à Z - Bien - Pas bien - Tuto Kerio Personal Firewall 2.1.5 - Tuto Nettoyage de ligne - Tuto : Installer une carte ethernet Cadeau "Pour les problèmes mineurs : Rebooter. Pour les problèmes majeurs : Réinstaller Windows" Tu vois mon avatar sur un fond blanc ? Utilise un vrai navigateur et oublie Internet Explorer.... |
|
|
|
05 September 2005 à 12:07
Message
#2
|
|
![]() DjembeFola ![]() ![]() ![]() ![]() ![]() ![]() Groupe : Modérateurs Messages : 2060 Inscrit : 15 01 2004 Lieu : Toulouse Membre no 44476 |
-------------------- ![]() eMule de A à Z - Bien - Pas bien - Tuto Kerio Personal Firewall 2.1.5 - Tuto Nettoyage de ligne - Tuto : Installer une carte ethernet Cadeau "Pour les problèmes mineurs : Rebooter. Pour les problèmes majeurs : Réinstaller Windows" Tu vois mon avatar sur un fond blanc ? Utilise un vrai navigateur et oublie Internet Explorer.... |
|
|
|
08 January 2006 à 20:38
Message
#3
|
|
|
Membre ![]() ![]() Groupe : Membres Messages : 29 Inscrit : 08 01 2006 Membre no 72743 |
On ne poste pas de demande d'aide à la suite des tutos.
Ce message a été modifié par ShaLouZa - 08 January 2006 à 20:41. |
|
|
|
![]() ![]() |
| Version bas débit | Nous sommes le : 05 February 2012 - 04:33 |