Parefeu logiciel ou matériel?

alldone Messages postés 57 Statut Membre -  
kelux Messages postés 3267 Statut Contributeur -
Bonjour,
Je possède un parefeu sur la passerelle linksys. Norton internet sécurité est-il indispensable sur les pc connectés via la passerelle?
Merci pour vos réponses?

8 réponses

VinZ
 
Norton Internet Security est le firewall comportant le nombre de failles le plus important malgré sa notoriété.

Je te conseille un firewall matériel, qui, à mon avis sera bien plus efficace. De plus, le firewall matériel pourra traiter les demandes plus rapidement.

a+
0
alldone Messages postés 57 Statut Membre
 
Merci pour ta réponse.
J'ai des problèmes d'envoi d'emails. Je ne me connecte pas au serveur smtp. Penses-tu que cela puisse venir de norton internet ou de la configuration de la passerelle?
une fois encore merci si tu as un avis sur la question
0
VinZ
 
bin si tas laisser Norton en fonctionnement, et que ta pas encore bidouiller ta passerelle et si le reste de ton trafic internet fonctionne, je pense que c Norton qui fait chier.

Au pire (ou au mieux), tu dégages Norton, et tu actives le firewall de ta passerelle puis tu ajoutes une règle de filtrage pour toutes les adresses passant par le port SMTP (port 25) ou seulement l'adresse de ton serveur + le port.

Pour ton pb, ca doit pas le faire pour tous les mails ? car je crois que Norton filtre les mails et laisse passer un peu ce quil veut suivant un niveau plus ou moins élevé de sécurité.
0
alldone Messages postés 57 Statut Membre
 
J'ai enlevé Norton sans résultat. Alors je l'ai remis.
Le message indique que le serveur ne permet pas les connections SSL?
0
VinZ > alldone Messages postés 57 Statut Membre
 
"Censées procurer un niveau de sécurité supérieur, les connexions chiffrées à l'aide de SSL bloquent en réalité l'action des antivirus de passerelles."

Donc ca voudrait dire que SSL est activé sur ton serveur mail et qu'il bloque l'antivirus/firewall de ta passerelle ... un peu chiant quoi. C'est faisable à faire avec ta passerelle mais ca va être galère à mettre en place et en plus de SSL à implementer sur ta passerelle, je pense que tu vas devoir faire joujou avec les certificats :O)

Remet Norton Crash Utilies si tu veux pas t'emmerder ;)
0
alldone Messages postés 57 Statut Membre
 
Pourrais-tu m'indiquer dans quel rubrique de la configuration de la passerelle je peux paramétrer un filtrage?
merci
0
kelux Messages postés 3267 Statut Contributeur 432
 
le pare feu est nécessaire uniquement sur la passerelle.
Si le filtrage est bien paramétré aucun firewall est nécessaire sur les postes de ton réseau personnel.

Un firewall physique est conseillé (je rejoinds le point de vue de VinZ)

Ou meme un firewall sous linux peut etre un bon choix aussi ... :)

Luc L.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ToMaZ Messages postés 208 Statut Membre 11
 
hello,

je vous rejoins également VinZ et kelux il vaut mieux dégager norton.
kelux je te rejoins encore plux quand tu parle firewall sous linux.
je te conseillerai (alldone) si tu a des machines en rab' (pas forcemment des bêtes de course !!) de te monter un IPcop c'est sur une base linux c'est assez simple à mettre en place et très efficace. par contre je n'ai pas les docs d'install sous la main mais si j'ai le temps de les chercher ce soir je peux te fournir l'info (sinon recherche sur le net ou demande autour de toi

@+
ToMaZ

ON EST RESPONSABLE DU MAL QU'ENTRAÎNE 
LE BIEN QUE L'ON N'A PAS ACCOMPLI
0
alldone Messages postés 57 Statut Membre
 
merci pour tes réponses
Ok pour la doc si tu la trouves.
ET encore merci.
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Je conseillerais également de virer Norton au profit de firewalls personnels moins lourds comme Kerio.

Cependant, je ne suis pas tout à fait d'accord avec:
aucun firewall est nécessaire sur les postes de ton réseau personnel.

En effet les firewalls "matériel" sont incapables de contrôller quels logiciels vont se connecter sur internet.

D'un autre côté, les firewalls non-personnels risquent moins d'être désactivés par un virus ou un cheval de Troie.

Les 2 types de firewalls sont complémentaires.
0
kelux Messages postés 3267 Statut Contributeur 432
 
Aller un pti site sur netfilter ... (je l'ai déja conseillé sur un des posts ...)

http://Christian.caleca.free.fr/netfilter

tiens tiens , j'écrirais bien une doc la dessus ...

@+

Luc L.
0
alldone Messages postés 57 Statut Membre
 
OK merci
0
VinZ
 
Oui mais bon c'est pas super simple comme soluce : Installer Linux (po trop dur), et implémenter NetFilter (spa évident évident)
0
kelux Messages postés 3267 Statut Contributeur 432 > VinZ
 
Netfilter est intégré au noyau 2.4.18 (cmd iptables)

Par contre d'autres fonctionnalités de filtrage sont à compiler ds le noyau ... (notamment le arptables ...)

Il ne faut pas utiliser Netfilter en modules ....

Luc L.
0
VinZ
 
En plus, il voulait pe etre utiliser son routeur Linksys à l'origine
:p
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
A propos des produits Norton:

Surtout, pensez à faire un WindowsUpdate pour intaller la mise à jour non-critique concernant les certificats racines.

Les logiciels Norton partent complètement en sucette quand ils utilisent un certificat VeriSign expiré.
0

Discussions similaires