Avast et configuration de kerio, svp

Résolu/Fermé
picpuce - 16 mars 2005 à 00:19
 picpuce - 18 mars 2005 à 09:46
Bonjour,

j'ai besoin d'aide pour la configuration des regles de Kerio par rapport à Avast, notamment lorsque celui ci vas chercher les MAJ.

J'ai trouvé dans la Faq du site d'Avast, la site des sites (adresses IP) pour les telechargments , c'est ok.

j'ai pu creer des regles pour les applications en .exe mais par contre pour les .setup, comment faut il faire?

Dans "parcourir" lors de la selection de l'application à regler, kerio ne donne automatiquement que le choix entre les applications.
Comment faire pour creer des regles pour les 2 autres?

"2) The components of avast! 4 that should be allowed to connect:
avast.setup
avastXX.setup (where "XX" are some numbers)
aswUpdSv.exe
ashWebSv.exe

3) How does the update service work?
At first, avast! tries to detect if the computer is connected to the Internet - it sends a packet to one of our servers and waits for reply. If the packet is received, avast! "knows" that the computer is connected and the update may begin. If there´s no reply to the packet sent, avast! will try to ping the server again every 40 seconds.
If the ping is successful, avast! connects to our server and checks if there´s new update available. If it is, avast! will download and install it. If not, avast! will wait for 4 hours and then tries to connect and check for updates again.
Shortly said: avast! detects the connection to Internet every 40 seconds and looks for new updates every 4 hours."






Merci par avance
picpuce , bonne nuit
A voir également:

5 réponses

foobar47 Messages postés 13536 Date d'inscription jeudi 9 janvier 2003 Statut Contributeur Dernière intervention 16 mai 2014 532
16 mars 2005 à 10:30
Salut,

le plus simple est de mettre ton Kerio sur le mode "Me demander" et de lancer les mise à jour, tu vas tout desuite voir qu'elle application essaye de sortir et il te suffira de l'autoriser continuellement... :)

PS: excellent couple de choix !!!!
0
bonjour,

"mettre ton Kerio sur le mode "Me demander" "
Je suis pas sure de savoir,

Ce mode, c'est lorsque une application est lancé (ex mozilla), kerio affiche une alerte avec autoriser ou refuser (avec creation d'une regle si on veut ne plus avoir d'alerte), c'est ça?
0
Salut, foobar47

mon kerio était dejà parametré sur "me demander "pour tout.

Pour les regles creer, j'ai ça:

pour les 2 applications mentionnées sur la faq d'Avast, j'ai creer protocole TCP, vers port 80.


Les fichiers en Avast.setup sont introuvables dans le dossier spécifié (dossier que j'ai trouvé gràce à Kerio, une ligne pour ce fichier apparait dans l'onglet "sécurité du reseau" pour laquelle la sortie vers internet est en vert).

lorsque je lance une connexion internet avec pare feu (activé), j'ai une alerte par Kerio qui signale une tentative de sortie de "avast !antivirus update" en UDP, vers les IP 80.118.192.112 ou 80.118.196.42 (ils les testent alternativement), vers le port distant 53, par le port local 1033 à 1070 (ils les testent tous).

La sortie est bloquée par la regle n°45 selon les regles que j'ai trouvé:
"bloque sortie applic non autorisée, TCP, sortante, tous ports locals, toutes IP, toutes applications, tous ports distants, refuser, alerter"


Si je desactive la regle 45, j'ai la connexion de Avast avec MAJ, selon ceci "TCP, port local 1034, port distant 80, ip: 69.56.132.146".

Mon interet n'est pas de devoir surveiller tout le temps les updates de avast, comment faire?

Vous avez une idee?, merci
0
pierrotlefou
17 mars 2005 à 01:21
Salut picpuce,

Le mode ask me first ne sert à rien quand une règle bloque déjà "tout sauf ce qui est autorisé"... ce qui semble être le cas de ta règle 45.

La requête en udp sur le port 53 concerne le dns (nom de domaine -> ip), il faut évidemment l'autoriser. La requête en tcp sur le port 80 concerne la mise à jour proprement dite. Etant donné que le fichier avast.setup n'existe que temporairement, le plus simple est de désactiver ta règle 45, lancer une mise à jour d'avast! et créer la règle "à chaud".

Si tu utilises avast! pour le scan des mails et news, il faut aussi autoriser le composant ashMaiSv.exe à se connecter en tcp sur les ports 25, 110, 119 et 143.

Totalement d'accord avec foobar47 sur l'excellence de tes choix...

Cordialement,
pierrotlefou
0
Bonjour,
je vais regarder, merci pic
0
Bonjour Pierrot, bonjour à tous,

j'ai fait des captures d'ecran pour limiter les explications brouillon...
j'ai essayé de faire quelques tests pour voir ou ça cloche:

Voici l'alerte de kerio qui apparait lorsque avast essaye de se connecter:
[url=http://www.imageshack.us][img=http://i159.exs.cx/img159/3892/avastupdate2sx.jpg][/url]


"le plus simple est de désactiver ta règle 45, lancer une mise à jour d'avast! et créer la règle "à chaud". "
Je peux pas: ce n'est pas une boite de dialogue ou on peut cocher et creer la regle en meme temps.

J'ai autorisé la regle 45 à se connecté (pour avoir l'alerte de kerio) au lieu de la desactivé, et voici ce que j'ai :
http://img197.exs.cx/img197/5928/avastupdateautoris2ia.jpg

Du coup, j'ai creer des regles pour les 2 applications concernées, en UDP, port 53, toutes IP, tous ports local, en sortie et autorisées.
confirmation: [url=http://www.imageshack.us][img=http://img86.exs.cx/img86/5786/kerioavstregle8oo.jpg][/url]

j'ai relancé ma connexion internet et update avast et voici:
[url=http://www.imageshack.us][img=http://img195.exs.cx/img195/5579/aprslesregles8fw.jpg][/url]

Donc ça ne marche pas, ou est mon erreur?
Merci par avance pour ton aide.
pic
0
pierrotlefou
17 mars 2005 à 18:45
Bonsoir picpuce,

Kerio applique les règles de filtrage de haut en bas : ta règle 45 est-elle bien la dernière ?

A part cela, je ne comprends pas trop tes différentes manips... J'utilise personnellement Kerio Personal Firewall 2.1.5 conjointement à avast! 4.1.304 Home Edition. Voici - à tout hasard - les règles que j'ai adoptées : http://img85.exs.cx/img85/9753/kpf20un.jpg

Cordialement,
pierrotlefou
0
picpuce > pierrotlefou
17 mars 2005 à 19:14
Bonjour,
la regle 45 est avant derniere mais la 46, c'est "bloque les applications non autorisées entrantes".
pic
0
pierrotlefou > pierrotlefou
17 mars 2005 à 19:42
Re-bonsoir picpuce,

Les règles du type "tout bloquer" empêchent le mode apprentissage de Kerio de fonctionner : le seul moyen de créer correctement les règles dont tu as besoin est de désactiver temporairement cette fichue règle n°45 !

pierrotlefou
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut,
j'ai trouvé! :) :)
merci de m'avoir aidé, pic
0