Ouvrir un port sur le pare feu integré de mac

Fermé
Sayu - 5 sept. 2009 à 19:02
 Utilisateur anonyme - 8 sept. 2009 à 23:28
Bonjour,

J'ai un application qui demande l'ouverture d'un port sur tous les pare feu (box, ordi etc).
J'ai ouvert sur ma box.

Sur mon pare feu integrer, j'ai l'option "ne pas filtrer les information de l'application x" (ou autre message je ne sais plus...)

Cependant, l'application en question est un démareur qui pointe vers un autre application INACCESSIBLE PAR CETTE OPTION C'est a dire que je ne peut pas utiliser l'option de filtrage sur l'originale.
Je voudrais savoir si je peut ouvrir un port sur mon pare feu intégré (le 6112 pour être exacte), et comment faire SVP.
Je vous remercie de l'aide que vous pourrez m'apporter, car ce probléme est assez urgent...

Cordialement,
Sayu

PS : l'application marche quand le pare feu est désactivé.
A voir également:

11 réponses

Utilisateur anonyme
6 sept. 2009 à 19:19
Bonjour,

Alors l' "appli" n'en est pas une . Autrement ça marche à coup sûr, sauf fausse manip.
Pour s'en assurer, il suffit de choisir d'afficher toutes les extensions dans les préférences du Finder. Et ce fichier devrait se retrouver avec .app comme extension, s'il s'agit bien d'une application.
IL faut définir quelle est vraiment l'application lancée par ce "démarreur" . Ce dernier pointe peut-être sur ce fichier dans le paquet, fichier qui lui même lance une application en tâche de fond.

Entre-temps j'ai retrouvé quelques favoris que j'avais mis de coté sur le sujet, pour utiliser le coupe feu ipfw utilisé dans les anciennes versions d'OS. Ce dernier prend le dessus sur le coupe feu intégré lorsque il est activé. Et il faut ouvrir manuellement les ports. Tout cela passe par les commandes Unix du Terminal. Comme, les commandes Unix me rebutent, (ça me rappelle trop l'infâme MS DOS), j'ai personnellement opté pour NetBarrier d'Intégo qui me permet de faire très exactement ce que je veux.

Mais , malgré tout voici les liens utiles - l'essentiel y est pour activer ipfw et ouvrir les ports souhaités... mais il faut aimer la ligne de commande.

https://support.apple.com/fr-fr/HT201642
http://docs.info.apple.com/article.html?path=ServerAdmin/10.4/fr/c4ns22.html
http://developer.apple.com/mac/library/documentation/Darwin/Reference/ManPages/man8/ipfw.8.html
https://docs.freebsd.org/doc/3.5-RELEASE/usr/share/doc/fr/books/handbook/firewalls.html
http://www.ibiblio.org/macsupport/ipfw/
http://maxao.free.fr/index.php?itemid=27
http://www.entreelibre.com/scastro/fws/ppp_ipfw.html
https://www.oreilly.com/radar/

Bonne chance..:-)
3
Utilisateur anonyme
5 sept. 2009 à 19:21
Bonjour

Vous ne donnez aucune précision sur le modèle de Mac, et surtout aucune info sur la version de Mac OS installée.


Sur Mac OS 10.5 ,
il faut aller dans les Préférences système / sécurité / Coupe feu /
Et là, si vous voulez le maintenir activé, vous cliquez alors sur le bouton "Avancé" et là vous ajoutez les applications autorisées en cliquant sur le petit signe " + " au bas de la fenêtre. Ajoutez alors l'application vers laquelle votre démarreur pointe.

Sous Mac OS 10.4, (de souvenirs.. ),
il faut aller dans "Réseau" et sous la rubrique "Coupe Feu" , il faut créer un nouveau service que vous nommerez comme bon vous semble, et ensuite vous faites un double clic sur ce service pour déterminer les ports à ouvrir.
Inspirez vous de ces messages
https://forums.commentcamarche.net/forum/affich-4233727-reglages-preferences-partage-mac-os-x#2
https://forums.commentcamarche.net/forum/affich-3291150-pb-de-connexion-avec-amsn#8
https://forums.commentcamarche.net/forum/affich-3847316-probleme-avec-ma-connexion-internet-et-msn#6


Sous Mac OS 10.5, il est possible de revenir au modèle de coupe feu de Mac OS 10.4, (qui permet de préciser exactement le port à ouvrir), cela se fait par une commande du Terminal. Je ne l'ai pas sous la main juste là maintenant, mais je pourrais peut-être la retrouver

Cordialement
2
Sayu Messages postés 377 Date d'inscription samedi 4 octobre 2008 Statut Membre Dernière intervention 20 avril 2010 60
5 sept. 2009 à 22:16
Bonjour sanspseudo

Heureux que ce soit vous qui m'aide, car rare sont les personnes qui donnent autant dinformations.

Je vous explique :
Le demareur, qui n'est pas un alias, ouvre en fait une autre aplication contenue a l'intérieur du demareur. Je l'ai vu en ouvrant un peu par hasard le "paquet" de l'aplication : j'ai fait un clic droit sûr l'aplication, puis j'ai choisis "ouvrir le paquet", et en farfouillant un peu j'ai trouve l'aplication en elle même, celle qui est exécutée.

Ceci est complexe, surtout avec mes "talents" d'explication...

En realitee, je ne peut pas, avec mon Mac 10.5, sélectionner l'aplication pour ainsi lui permettre de passer le firewall. Il faut donc que j'ouvre le port 6112 par un autre moyen.

La commande qui permettrai de changer le pare feu m'intéresse. Si vous pouviez la retrouver, cela marrengerai beaucoup.

Je vous remercie de nouveau pour votre aide

Cordialement,
Sayu
0
Utilisateur anonyme
5 sept. 2009 à 22:44
Je vais chercher la méthode pour mettre en service l'ancien coupe-feu, mais auparavant testez un truc qui marche chez moi, (testé avec un logiciel qui fonctionne de la même façon). Méthode qui sera bien plus simple à mon avis.
Retournez dans le paquet qui contient l' application originale.
Créez un alias de cette application et mettez la ou bon vous semble.
Refermez le paquet.
Ensuite dans la zone indiquée du coupe feu, avec le bouton +, ajoutez cet alias. Vous verrez ensuite, en faisant un clic droit sur l'élément ajouté , et "Afficher dans le Finder", qu'il pointera bien sur l'original.

Bonne chance :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sayu Messages postés 377 Date d'inscription samedi 4 octobre 2008 Statut Membre Dernière intervention 20 avril 2010 60
5 sept. 2009 à 23:05
Je ne peut pas m'exécuter immédiatement, mais je prend note de la technique ! C'est simple finalement oO :)

Je vous informe demain.

Cordialement,
Sayu
0
Utilisateur anonyme
5 sept. 2009 à 23:11
Plus que simple :-))
0
Sayu Messages postés 377 Date d'inscription samedi 4 octobre 2008 Statut Membre Dernière intervention 20 avril 2010 60
6 sept. 2009 à 13:20
Bonjour.

Dommage... Cela ne marche pas...

J'ai essayé comme vous me l'avez dit (alias sur le bureau, puis selection), mais la sélection n'a pas voulue se faire : j'ai essayé sur plusieurs alias (d'autres applications), et rien a faire.
J'ai aussi essayé quelque chose d'autre : j'ai pris l'application directement dans le paquet, et j'ai fait un glissé déposer sur l'écran de sélection. L'application n'est pas authentifiée comme étant une application, ou du moins il me semble.

J'ai bien envie d'essayer de mettre [nom de l'appli] + .app après, mais j'ai peur des dégât que cela pourrait causer...
J'attends votre réponse.

Cordialement,
Sayu
0
Sayu Messages postés 377 Date d'inscription samedi 4 octobre 2008 Statut Membre Dernière intervention 20 avril 2010 60
7 sept. 2009 à 19:30
Bonjour.

A vous entendre dire cela semble impossible ^^

Je m'y mettrais sous peu. Avant, il va falloir que vous m'expliquiez ce que je dois faire pour savoir si c'est une appli...
petit truc : voilà ce que j'ai obtenue avec la commande "cmd + I" :
http://img181.imageshack.us/img181/7233/image2qx.png

C'est donc une application... Je n'y comprend plus rien...
0
Utilisateur anonyme
7 sept. 2009 à 21:08
Oui apparemment, il s'agit bien d'une application. On peut aussi le vérifier, en demandant dans les préférences du Finder d'afficher toutes les extensions de fichier. Ce fichier , ou plutôt cette application doit alors afficher son nom suivi de .app

Une petite remarque, certaines applications, pas toutes mais quelques unes exigent que leur emplacement soit le dossier Applications, ou le dossier Applications / Utilitaires, or cette application à ce que je vois se trouve dans "Users /..../... " Je ne pense pas que le problème vienne de là, si tout marche quand le coupe feu est désactivé, surtout que j'ai refait des tests pour me mettre dans la même situation, et cela marche sans problème chez moi. C'était donc juste une information.

Il doit y avoir un paramètre que j'ignore, et qui empêche de faire ce que je fais, ou une fausse manipulation ?
Comme je ne connais pas l'application concernée, je ne peux faire de tests.

Donc, la solution serait d'activer le coupe feu ipofw de Mac OS , ou d'utiliser un Coupe feu de tierce partie comme NetBarrier, payant ou Little Snitch, gratuit ,
à ce moment on désactive le coupe feu intégré a Mac OS, pour laisser gérer les entrées sortie par le coupe feu tiers.

Je viens de retrouver l'adresse d'un freeware, qui n'est pas un coupe feu, mais permet de paramétrer le coupe feu ipfw de Mac OS, dans une interface graphique - sans passer par le Terminal donc.
A tester donc, je ne peux le faire moi-même car j'ai déjà NetBarrier d'installé.
WaterRoof
0
Sayu Messages postés 377 Date d'inscription samedi 4 octobre 2008 Statut Membre Dernière intervention 20 avril 2010 60
8 sept. 2009 à 21:46
Bonjour.
Je viens de me rappeler que je possède NetBarriere. Ou plutôt que j'ai un ami qui le possède... Donc je ne sais plus si je suis dans la legualitee si j'installe NetBarriere...

Cependant, je suis intéresse pour le freeware qui configure le pare feu ipfw (donc celui de tiger sauf erreur) en mode graphique. Je voudrais juste avoir quelques infos : une fois le pare feu modifier, puis-je annuler la mise a "jour" ? Avez-vous des "screenshots" (j'espère que je n'ai pas fait d'erreur...) ? Es-ce toujours configurable via preference Systeme ?

J'ai aussi d'autres alternatives a la résolution du probleme :
Je possède donc un OS 10.5.x. Oui, je ne sais pas si toutes les MaJ ont été faîtes, car il me semble qu'il y avait quelques problèmes... Peut être que la configuration du PareFeu sera plus aisée si je met l'ensemble de mon système a jour ? Cela nous évitera surrement du mal...
Mais j'utilise aussi beaucoup de logiciels (mon fils utilise des jeux, moi quelques logiciels burautiques ou autres) qui nécessit l'ouverture de ports.
C'est pour cela que je trouve quelque peu abberant le nouveau (enfin plus nouveau depuis lavenement de Snow Leopart) Pare Feu, car il ne laisse pas l'ouverture des ports libre.. Enfin cette discussion ne mène a rien... Je dévie du sujet, mes excuses.

En bref, ne vaudrait-il pas mieux de passer a ipfw pour avoir la gestion des ports entierrement facilitée ?
Cela ne me dérange pas trop de devoir parcourir chaque application pour les entrer dans préférence système, mais c'est la "propretee" de ce fonctionnement qui me fais peur...

Merci de vos réponses.
Cordialement,
Sayu
0
Utilisateur anonyme
8 sept. 2009 à 22:08
Bonsoir,

Donc une chose après l'autre, :-)

Pour NetBarrier, si la licence est vendue à Pierre, elle n'est pas utilisable par Jacques. Pire, si la licence est vendue à Pierre, Pierre n'a le droit de l'installer que sur un seul ordinateur. En clair, une licence = un ordinateur.
Voilà pour l'aspect légal de la chose. Je ne suis pas flic, ni autre chose du genre, je réponds simplement à la question posée. A vous de faire ce que bon vous semble. Sachant quand même que vous risquez des problèmes lors des mises à jour, sur 2 ordinateurs différents avec le même numéro de série d'application installée. Chez Intégo, pour faire les mises à jour, vous devez fournir adresse mail et mot de passe.

Pour l'interface graphique de la config ipfw, il me semble que c'est une solution intéressante , qui permet d'activer ipfw ou de le désactiver , et de choisir les ports ouverts au besoin. Je ne peux malheureusement pas le tester

Pour les mises à jour de Mac OS 10. Oui, il faut faire les mises à jour. Il faut toujours faire ces mises à jour, car chacune d'elle est supposée régler des bugs programme, et aussi justement de réparer des failles de protection vis à vis du réseau internet. Personnellement, je n'ai jamais eu à souffrir d'un problème suite à une mise à jour. Ça peut pourtant arriver, mais c'est rare et pratiquement toujours lors de configuration ou utilisations particulières.

Je n'ai pas tester Little Snitch, peut-être peut il régler tous vos soucis. Sinon, pourquoi ne pas tester une démo de NetBarrier ??
Sur Ce message, j'avais indiqué un exemple de la manière de le configurer.
Dans ce cas, ça serait Littlme Snitch, ou NetBArrier qui gérerait les ports; et cela mieux que ipfw ou le coupe feu Leopard actuel.
0
Sayu Messages postés 377 Date d'inscription samedi 4 octobre 2008 Statut Membre Dernière intervention 20 avril 2010 60
8 sept. 2009 à 22:42
Rebonjour

Évidemment... Ce serai trop beau pour les liscences...
Je n'ai regarde que quelques images du panel que vous proposez.
Finalement, et évidemment, NetBarriere est très complet. Si je ne me trompe, on peut
-définir pour chacun des regles
-avoir une protection suplementaire sûr plusieurs points de vus
-avoir des MaJ nombreuses qui permettent deviter les failles
-avoir une approche simplifiée du programme.

Je vais commencer par mettre a jour totalement monsysteme, puis javiserai de ce que je ferais : je prendrai surrement la Demonstration de NetBarriere, qui me permettra donc une gestion bien plus personalisees de mon système firewall ordinateur (ben oui il y a la box...)

Vous parliez d'avantages, mais aussi de désavantages ; je n'en ai qu'un a citer (dont je me rappel) : le problème des pages publicitaires. Certaines pages ne peuvent pas s'afficher si il y a une PopUp ?
Je voudrais bien que vous me parliez aussi des désavantages s'il vous plaît (a près tout, au point ou j'en suis...)
Si vous me dites que NetBarriere na aucun défaut, j'aurais la preuve que vous êtes un démarcheur ;-)

Pour finir, quel es le prix ? Y a t il des logiciels "annexe" ? (il me semble que oui comme VirusBarrier, mais j'ai peur de confondre...) Abonnement ou pas ?

Merci d'avance !
Cordialement,
Sayu
0
Utilisateur anonyme
8 sept. 2009 à 23:28
Non, je ne suis pas un démarcheur, hélas la vente de NetBarrier ne me rapporte pas un kopek. Pire, j'ai été en discussion avec eux au sujet du prix de mes mises à jour multiples.
Explications: Je possédais plusieurs logiciels achetés séparément, soit NetBarrier, PersonalBackup et ViruisBarrier. Pour mettre régulièrement à jour ces 3 logiciels, cela me coutait beaucoup plus cher que pour ceux qui avaient acheté le package complet ISB . Ça n'avait aucun sen, surtout que j'avais déjà fait plusieurs mises à jour. Ça commençait à me ruiner cette histoire. Donc intervention auprès de leur service commercial, qui a compris l'absurdité de la chose et a accepté de transformer mes multiples logiciels en un "bundle", soit un package complet. Ils appellent ça, un "package ISB". Je dois dire que leurs service commerciaux ou techniques a toujours été correct, même s'il a fallu que j'argumente au sujet de ces mises à jour.
Au début, je ne connaissait pas bien NetBarrier, et j'avais eu en ligne l'un de leur techniciens, qui a su me téléguider pour un configuration optimum. (j'utilisais une module Wifi Elgato pour connecter mon Mac en Wifi à la TV, pour regarder des films présents sur mon disque dur, et ne voulais pas que Internet puisse accéder à mon Mac en même temps.) .

Que peut on reprocher à NetBarrier ? la complexité apparente de sa mise en oeuvre ? peut-être, mais cela est lié à la complexité des besoins. Oui le blocage des bannières publicitaires peut empêcher certaine pages Web de s'afficher, mais NetBarrier n'est pas responsable de ça. Il se trouve que certains sites qui vivent de la pub, refuse de s'afficher si la Pub est refusée. Quel que soit le coupe feu, ça sera toujours la même chose.
Par contre, quel plaisir de consulter mes pages d'infos RSS sans affichages de pubs partout. (ma page d'accueil est les flux RSS de tous les grands journaux d'information, comme Le Monde, Le Nouvel Obs, Le Figaro, Libération, Le Parisien, Le Monde Diplomatique, etc... ) J'ai donc tous les titres de la presse qui s'affichent quand je lance Safari. Si ces titres sont parsemés de bannières de Pub, c'est franchement ch....

De plus, NetBarrier permet de définir quelles pubs sont refusées ou acceptées.

Cela dit, comme je n'ai aucun intérêt chez Intego, et que je ne connais pas bien Little Snitch, (je l'avais testé à une époque ou il ne satisfaisait pas, il y a bien longtemps), pourquoi ne pas tester d'abord Little Snitch ? Si ce dernier vous convient, tant mieux, ça sera autant d'économisé.

Pour les prix, les différents "packages", le mieux est d'aller sur le site d'Intego. Je ne suis pas leur VRP.

Pour ma part, j'utilise beaucoup de "gratuits", comme par exemple l'excellent CarbonCopyCloner, ou encore Onyx Titanium, ou VLC parfois, donc je n'ai rien contre les "gratuits", mais je pense qu'en réalité rien n'est gratuit. D'une manière ou d'une autre, si le temps de développement est long, ainsi que les mises à jour d'un programme, je me dis que les personnes qui font ça, doivent manger comme tout le monde, et que donc, il doit bien y avoir quelque part "quelqu'un qui paie". Ici, sur ce forum, c'est différent. Tous ceux qui aident sur ce forum le font bénévolement, en fonction de leur temps libre, et peuvent très bien ne plus intervenir du jour au lendemain, sans avoir à se justifier. Il s'agît en fait d'une "occupation plaisir". Certains développeurs de logiciels peuvent en faire de même, mais ça doit vraiment être rare. Un logiciel "freeware" doit être non seulement développé, mais maintenu à jour. Un retraité peut y consacrer beaucoup de temps, mais pas les autres. Et ces autres veulent payer leur loyer, leur manger comme tout le monde. Donc les "gratuits" sont-ils vraiment gratuits, et peut on en demander autant qu'a des logiciels financés de manière assurée ???..
Bref, testez ce que vous voulez, et décidez ensuite..
0