Avast et configuration de kerio, svp
Résolu/Fermé
A voir également:
- Avast et configuration de kerio, svp
- Ethernet n'a pas de configuration ip valide - Guide
- Configuration chromecast - Guide
- Panneau de configuration - Guide
- Retablir configuration usine chromecast - Guide
- Avast antivirus gratuit - Télécharger - Antivirus & Antimalwares
5 réponses
foobar47
Messages postés
13536
Date d'inscription
jeudi 9 janvier 2003
Statut
Contributeur
Dernière intervention
16 mai 2014
532
16 mars 2005 à 10:30
16 mars 2005 à 10:30
Salut,
le plus simple est de mettre ton Kerio sur le mode "Me demander" et de lancer les mise à jour, tu vas tout desuite voir qu'elle application essaye de sortir et il te suffira de l'autoriser continuellement... :)
PS: excellent couple de choix !!!!
le plus simple est de mettre ton Kerio sur le mode "Me demander" et de lancer les mise à jour, tu vas tout desuite voir qu'elle application essaye de sortir et il te suffira de l'autoriser continuellement... :)
PS: excellent couple de choix !!!!
bonjour,
"mettre ton Kerio sur le mode "Me demander" "
Je suis pas sure de savoir,
Ce mode, c'est lorsque une application est lancé (ex mozilla), kerio affiche une alerte avec autoriser ou refuser (avec creation d'une regle si on veut ne plus avoir d'alerte), c'est ça?
"mettre ton Kerio sur le mode "Me demander" "
Je suis pas sure de savoir,
Ce mode, c'est lorsque une application est lancé (ex mozilla), kerio affiche une alerte avec autoriser ou refuser (avec creation d'une regle si on veut ne plus avoir d'alerte), c'est ça?
Salut, foobar47
mon kerio était dejà parametré sur "me demander "pour tout.
Pour les regles creer, j'ai ça:
pour les 2 applications mentionnées sur la faq d'Avast, j'ai creer protocole TCP, vers port 80.
Les fichiers en Avast.setup sont introuvables dans le dossier spécifié (dossier que j'ai trouvé gràce à Kerio, une ligne pour ce fichier apparait dans l'onglet "sécurité du reseau" pour laquelle la sortie vers internet est en vert).
lorsque je lance une connexion internet avec pare feu (activé), j'ai une alerte par Kerio qui signale une tentative de sortie de "avast !antivirus update" en UDP, vers les IP 80.118.192.112 ou 80.118.196.42 (ils les testent alternativement), vers le port distant 53, par le port local 1033 à 1070 (ils les testent tous).
La sortie est bloquée par la regle n°45 selon les regles que j'ai trouvé:
"bloque sortie applic non autorisée, TCP, sortante, tous ports locals, toutes IP, toutes applications, tous ports distants, refuser, alerter"
Si je desactive la regle 45, j'ai la connexion de Avast avec MAJ, selon ceci "TCP, port local 1034, port distant 80, ip: 69.56.132.146".
Mon interet n'est pas de devoir surveiller tout le temps les updates de avast, comment faire?
Vous avez une idee?, merci
mon kerio était dejà parametré sur "me demander "pour tout.
Pour les regles creer, j'ai ça:
pour les 2 applications mentionnées sur la faq d'Avast, j'ai creer protocole TCP, vers port 80.
Les fichiers en Avast.setup sont introuvables dans le dossier spécifié (dossier que j'ai trouvé gràce à Kerio, une ligne pour ce fichier apparait dans l'onglet "sécurité du reseau" pour laquelle la sortie vers internet est en vert).
lorsque je lance une connexion internet avec pare feu (activé), j'ai une alerte par Kerio qui signale une tentative de sortie de "avast !antivirus update" en UDP, vers les IP 80.118.192.112 ou 80.118.196.42 (ils les testent alternativement), vers le port distant 53, par le port local 1033 à 1070 (ils les testent tous).
La sortie est bloquée par la regle n°45 selon les regles que j'ai trouvé:
"bloque sortie applic non autorisée, TCP, sortante, tous ports locals, toutes IP, toutes applications, tous ports distants, refuser, alerter"
Si je desactive la regle 45, j'ai la connexion de Avast avec MAJ, selon ceci "TCP, port local 1034, port distant 80, ip: 69.56.132.146".
Mon interet n'est pas de devoir surveiller tout le temps les updates de avast, comment faire?
Vous avez une idee?, merci
Salut picpuce,
Le mode ask me first ne sert à rien quand une règle bloque déjà "tout sauf ce qui est autorisé"... ce qui semble être le cas de ta règle 45.
La requête en udp sur le port 53 concerne le dns (nom de domaine -> ip), il faut évidemment l'autoriser. La requête en tcp sur le port 80 concerne la mise à jour proprement dite. Etant donné que le fichier avast.setup n'existe que temporairement, le plus simple est de désactiver ta règle 45, lancer une mise à jour d'avast! et créer la règle "à chaud".
Si tu utilises avast! pour le scan des mails et news, il faut aussi autoriser le composant ashMaiSv.exe à se connecter en tcp sur les ports 25, 110, 119 et 143.
Totalement d'accord avec foobar47 sur l'excellence de tes choix...
Cordialement,
pierrotlefou
Le mode ask me first ne sert à rien quand une règle bloque déjà "tout sauf ce qui est autorisé"... ce qui semble être le cas de ta règle 45.
La requête en udp sur le port 53 concerne le dns (nom de domaine -> ip), il faut évidemment l'autoriser. La requête en tcp sur le port 80 concerne la mise à jour proprement dite. Etant donné que le fichier avast.setup n'existe que temporairement, le plus simple est de désactiver ta règle 45, lancer une mise à jour d'avast! et créer la règle "à chaud".
Si tu utilises avast! pour le scan des mails et news, il faut aussi autoriser le composant ashMaiSv.exe à se connecter en tcp sur les ports 25, 110, 119 et 143.
Totalement d'accord avec foobar47 sur l'excellence de tes choix...
Cordialement,
pierrotlefou
Bonjour Pierrot, bonjour à tous,
j'ai fait des captures d'ecran pour limiter les explications brouillon...
j'ai essayé de faire quelques tests pour voir ou ça cloche:
Voici l'alerte de kerio qui apparait lorsque avast essaye de se connecter:
[url=http://www.imageshack.us][img=http://i159.exs.cx/img159/3892/avastupdate2sx.jpg][/url]
"le plus simple est de désactiver ta règle 45, lancer une mise à jour d'avast! et créer la règle "à chaud". "
Je peux pas: ce n'est pas une boite de dialogue ou on peut cocher et creer la regle en meme temps.
J'ai autorisé la regle 45 à se connecté (pour avoir l'alerte de kerio) au lieu de la desactivé, et voici ce que j'ai :
http://img197.exs.cx/img197/5928/avastupdateautoris2ia.jpg
Du coup, j'ai creer des regles pour les 2 applications concernées, en UDP, port 53, toutes IP, tous ports local, en sortie et autorisées.
confirmation: [url=http://www.imageshack.us][img=http://img86.exs.cx/img86/5786/kerioavstregle8oo.jpg][/url]
j'ai relancé ma connexion internet et update avast et voici:
[url=http://www.imageshack.us][img=http://img195.exs.cx/img195/5579/aprslesregles8fw.jpg][/url]
Donc ça ne marche pas, ou est mon erreur?
Merci par avance pour ton aide.
pic
j'ai fait des captures d'ecran pour limiter les explications brouillon...
j'ai essayé de faire quelques tests pour voir ou ça cloche:
Voici l'alerte de kerio qui apparait lorsque avast essaye de se connecter:
[url=http://www.imageshack.us][img=http://i159.exs.cx/img159/3892/avastupdate2sx.jpg][/url]
"le plus simple est de désactiver ta règle 45, lancer une mise à jour d'avast! et créer la règle "à chaud". "
Je peux pas: ce n'est pas une boite de dialogue ou on peut cocher et creer la regle en meme temps.
J'ai autorisé la regle 45 à se connecté (pour avoir l'alerte de kerio) au lieu de la desactivé, et voici ce que j'ai :
http://img197.exs.cx/img197/5928/avastupdateautoris2ia.jpg
Du coup, j'ai creer des regles pour les 2 applications concernées, en UDP, port 53, toutes IP, tous ports local, en sortie et autorisées.
confirmation: [url=http://www.imageshack.us][img=http://img86.exs.cx/img86/5786/kerioavstregle8oo.jpg][/url]
j'ai relancé ma connexion internet et update avast et voici:
[url=http://www.imageshack.us][img=http://img195.exs.cx/img195/5579/aprslesregles8fw.jpg][/url]
Donc ça ne marche pas, ou est mon erreur?
Merci par avance pour ton aide.
pic
Bonsoir picpuce,
Kerio applique les règles de filtrage de haut en bas : ta règle 45 est-elle bien la dernière ?
A part cela, je ne comprends pas trop tes différentes manips... J'utilise personnellement Kerio Personal Firewall 2.1.5 conjointement à avast! 4.1.304 Home Edition. Voici - à tout hasard - les règles que j'ai adoptées : http://img85.exs.cx/img85/9753/kpf20un.jpg
Cordialement,
pierrotlefou
Kerio applique les règles de filtrage de haut en bas : ta règle 45 est-elle bien la dernière ?
A part cela, je ne comprends pas trop tes différentes manips... J'utilise personnellement Kerio Personal Firewall 2.1.5 conjointement à avast! 4.1.304 Home Edition. Voici - à tout hasard - les règles que j'ai adoptées : http://img85.exs.cx/img85/9753/kpf20un.jpg
Cordialement,
pierrotlefou
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question