ADSL et Firewall

Stéphane -  
 bruno -
Je viens d'installer l'adsl et je me demandais si un firewall était nécessaire en plus de l'anti-virus. Si oui, est-ce que la version gratuite de zonealarm est suffisante ou faut-il investir dans qqch de mieux? Merci.
A voir également:

10 réponses

Utilisateur anonyme
 
Salut,

C'est indispensable si tu laisses ta connection en permanence.
J'ai utilisé ZA mais j'avais pas mal de soucis en le désactivant
pour bosser sous intranet au bureau.
J'utilise maintenant Sygate suite à des conseils glanés ici même et j'en suis content.
La version perso est gratuite

http://smb.sygate.com/products/shn/shn_ov.htm

On coseille aussi un nettoyeur : Spybot pour éviter les petits programmes espions qui peuvent passer à travers l'antivirus.
0
bruno
 
Le truc avec Zone alarm c'est qu'il te donne pas forcémment accés aux paramètres au bon moment. En fait pour le lan, ce que j'ai fait , c'est activer le panneau d'alerte ,puis quand on a branché le câble reseau , activer les cartes , zone alarm m'affichait donc l'alerte puis au bout d'un moment il m'a affiché un panneau (un peu comme les propriétés réseau sur windows) avec adresse ip, masque de sous-réseau, groupe de travail pour autoriser donc l'accés lan . Mais il fait son boulot aussi le truc : par exemple même sur battlefield , quand la partie se lançait il me demander si je voulai bien me connecter à l'adresse ip du poste qui créait la partie ;) ça va quoi...
0
Utilisateur anonyme
 
Salut bruno,

Je sais qu'on peut le parametrer pour accepter un réseau local.
Le souci, c'est que même désactivé avant de brancher le câble réseau, j'ai eu plusieurs fois la surprise de voir le réseau pas reconnu.
La prmeière fois, c'est le sys admin qui a près s'être gratté la tête un moment, s'est souvenu qu'un collègue avait eu le même blème et qu'il fallait le désinstaller. Ca m'est arrivé 5 ou 6 fois en tout, un peu fatigué de réinstaller à chaque fois. En plus, t'as juste un message n disant que les lecteurs réseau ou les chemins sont inacessibles, tu pense pas à ça au début ...

Avec Sygate, je fais un clic droit sur l'icone pour " allow all" quand je suis sur l'intranet et que j'ai besoin d'une connection au serveur NT et basta, jamais plus eu de souci...

Ils passent en chantant loin des bords et le monde
Ne connaît rien d'eux que leur voix
0
bruno
 
Excuses moi , salut ( j'avais zappé ) ,
C'est vrai que c'est un peu galère des fois à paramétrer zone alarm
en plus il fait pas semblant en général quand il bloque , il bloque.
A vue de nez ça a l'air assez simple ton firewall de sygate , plus simple déjà que ZA , faudrat que je le teste parce que je fais souvent des lan et il me saoule un peu des fois ZA, encore pour les lan extérieurs ça va, vu qu'il n'y a pas de connections internet , je fais un shutdown et basta comme tu dis , mais chez moi vu que je suis connecté au net et il n'y a pas moyen que je l'enlève , et la je galère souvent . En tout cas merci tu m'a convaincu j'essayerai ce firewall sygate ciao ciao
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bruno
 
heu je me suis peut être mal exprimé "vu que je suis connecté au net---> il n'y a pas moyen que je l'enlève"
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
J'aime bien Kerio Personal Firewall.

Plus finement configurable que ZoneAlarm, et gratuit également.

Et oui, c'est indispensable. :-)
0
Utilisateur anonyme
 
Salut Sébastien, Salut Bruno,

Bruno, si tu testes Sygate, tu pourras poster ton avis stp.
Je le trouve pas mal mais je suis pas un spécialiste de ce genre de choses.
Mais pas de souci de plantage. Je passe d'un réseau Intranet au bureau à une ligne ADSL à la maison en mettant le portable en veille (W2000pro) et je passe de "normal" à "allow to" sans souci.
Aussi avec ZA, j'avais un paquet d' alertes d'intrusions impressionnant, parfois, jusqu'à plusieurs centaines en une heure.
Avec Sygate, c'est une intrusion tous les deux ou trois jours et encore. Un collègue m'a parlé d'echos dans le réseau pour expliquer cette différence (???)

Dommage qu'il n'existe pas un comparatif entre firewall

Sébatien, ZA est gratuit dans le cadre d'une utilisation personnelle.
Dans mon cas c'est un peu particulier : je m'en servait dans le cadre d'un particulier, seulement à la maison mais il était installé sur un portable de la boite.
Kério, c'est pareil ? (Il me smble que Sygate aussi)

Ils passent en chantant loin des bords et le monde
Ne connaît rien d'eux que leur voix
0
BreTzeL Messages postés 59 Statut Membre 24
 
salut a tous,
g trouvé un comparatif : http://www.firewall-net.com/tools/compare.php?l=fr
mais il y a quelque tests dont je ne comprend pas le nom et donc l'importance/utilité.
il en ressort que zonealarm et sygate sont a peu pres equivalents et kerio a l'air un poil mieux. je vais le telecharger (je suis personnelement sur une ancienne version gratuite de tiny firewall)
voila
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
ça tombe bien: Kerio PF a été développé par les anciens de Tiny :-)
0
Utilisateur anonyme
 
Merci bien pour le comparatif, ça à l'air assez complet.

Ils passent en chantant loin des bords et le monde
Ne connaît rien d'eux que leur voix
0
bruno > Utilisateur anonyme
 
Re,
Ca y est je l'ai installé, en fait il ressemble un peu à ZA , dés que tu lance une application il demande si tu veux autoriser ou pas et si tu veux qu'il s'en souviennes c'est pas mal ça , simple à utiliser et dans les options( Outils>Options) , j'ai fait une traduction pour être sur (il est en anglais) tu as carrément un onglet "network neighborhood", voisinnage réseau , avec une ligne "autoriser a parcourir les fichiers et imprimantes du voisinage réseau" et une ligne "autoriser les membres du voisinage à voir vos partages" décochée par défaut d'ailleurs.Je vais pouvoir faire des farces [courtes;] à mes collègues.Par contre je l'ai pas testé la-dessus encore donc ça reste à voir.
J'ai remarqué un truc bizzare , avec zone alarm les applications systéme comme svchost.exe j'étais obligé de les autoriser même les ports serveurs et là apparement sygate les bloque et bon (je suis là) pourtant c'est les appli type "noyau système nt" " lsa shell" et donc " generic host process for win32 services" ( j'ai WinXp) j'aimerai bien savoir à quoi ils servent, j'ai pas réussi à trouver de la doc la dessus...en tous cas il n'y pas de point bleu >l'indicatif pour signaler un ou des ports ouverts (entrant ou sortant).
Sinon il y a un graph avec ce qui rentre,sort,les attaques. Et aussi en mode alerte il est un peu agressif,j'ai du revenir au moins 3 fois sur cette page, mais au bon moment ça doit s'apprécier. voila
0
bruno > Utilisateur anonyme
 
Puis tu peux passer en mode silencieux aussi .
En fait il y a aussi un mode "advanced rules" surement règles ou réglages avancées dans "outils" et la tu peux carrément paramétrer les ports protocoles, "autoriser?" des pc avec leur adresses ip,adresse mac, masque de sous-réseau , un schéduling, et un mode avancé sur les appli qu'ils affiche lorsque tu ouvres la fenêtre du firewall.Apparement il indique que ce mode avancé peut affecter les performances des programmes qui tournent avec Internet, bien paramétré ça devrait passer , j'essayerai plus tard ,
Bon week end tout le monde...
0
Utilisateur anonyme
 
svchost.exe se fait bloquer régulièrement (W2000pro)
jai pas trouvé ou tu vois les ports ouverts (point bleu)

D'autre part, j'ai pas l'onglet voisinage réseau" qui fait partie de la version pro. C'est celle-ci que tu essaie?
Sinon, c'est vrai que coté convivialité, c'est plus sympa que ZA, avec une interface plus sobre.
Les fois où j'ai eu des scans de ports, dans le log, on peut aussi tracer les différentes IP avec une sorte de whois intégré.

Ils passent en chantant loin des bords et le monde
Ne connaît rien d'eux que leur voix
0
bruno
 
Salut,
ma version c'est la 6.5 professionnelle . Les points bleu sont sur les icones d'application sur la page d'acceuil: un pour les paquets entrant et un pour les paquets sortants.
Et pour le "allow all" fais attention car en gros tu baisses la sécurité du firewall...
0