Index du Forum

 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

Sécurité tecom (Résolu !)

Aller à la page Précédente  1, 2, 3, 4, 5, 6  Suivante
 
Poster un nouveau sujet   Répondre au sujet    Accueil du site -> Index du Forum -> Configuration CI Box & Autres
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Mer 20 Juil 2005 pm 13:40    Sujet du message: Répondre en citant

Est-il possible de lier l'adresse dhcp à l'adresse MAC ? Sinon il vaut mieux passer en IP fixe et choisir une Ip en dehors la plage dhcp.
Ca améliore la durabilité des règles NAT
Nota : la plage d'IP du dhcp du TECOM est très large (2-196) il vaut mieux la raccourcir en respectant une puissance de 2 pour la valeur end et en espérant qu'il ajuste le masque correctement si nécessaire.
http://192.168.1.1/lancfg2.html (d'après modems.fr)
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
cvsa
Membre régulier
Membre régulier


Inscrit le: 20 Juin 2005
Messages: 387

MessagePosté le: Mer 20 Juil 2005 pm 15:38    Sujet du message: Répondre en citant

cvsa a écrit:
ca y est !! grace à joel_ejc (gentille grenouille !) , la sécurité du tecom est totale :

Pour qu'il ne réponde pas aux sollicitations ICMP, il faut faire la même manip que pour le firewall (éditer le fichier config) et rechercher la ligne "icmp=enable" et taper "icmp=disable" Very Happy Very Happy

merci à tous !

PS : ne pas faire cette manip si vous avez un reseau local : les ordis ne se voient plus !!!! deplus, la voip a peut-être besoin d'accepter le ping icmp Confused

la manip n'est donc peut-être pas à recommander..........


Apres de nouveaux essais en reseau et avec la voip, tout marche à merveille en désactivant l'icmp. (la rupture reseau était due au reboot du modem...!


Je conseille donc la manip suivante pour sécuriser le tecom :

1°) editer le fichier backupsettings.conf

2°) remplacer "firewall=disable" par "firewall=enable"

3°) remplacer "icmp=enable" par "icmp=disable"

4°) recharger le fichier de config dans le modem
Tongue
_________________
Windows Vista Premium et XP sp2 - Frebox Total 6500/900 DT Att 42 dB et Freebox HD Total 18500 / 1000 Att 18 dB - Modem TECOM v45 - Firefox 2 - Comodo Firewall v3 - KAV2009 - Foxmail
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
tilt1001
Membre habitué
Membre habitué


Inscrit le: 25 Juil 2005
Messages: 57

MessagePosté le: Mer 10 Aoû 2005 pm 17:53    Sujet du message: Un port ouvert... Répondre en citant

Bonjour tout le monde!

Ayant suivit les conseils de CVSA et de notre grenouille, j'ai activé le firewall et désactivé les requêtes ICMP et, enfin, testé la sécurité générale à l'adresse précédemment citée.

Cependant, le site me renvoie cette réponse:
aol ouvert 5190/tcp America-Online. Also can be used by ICQ

J'ai bien tenté de créer un règle de "Port Triggering" dans Advanced Setup/NAT/Port Triggering, mais rien n'y fait, le port est toujours détecté comme ouvert.

De votre côté, connaissez-vous actuellement ce problème avec votre tecom et auriez-vous une idée pour filtrer ce maudit port 5190?

Merci d'avance.
_________________
Longueur de ligne : 2628 mètres
Affaiblissement : 39.26 dB
Forfait 8 MB/s + téléphonie IP (modem Hitachi)
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Mer 10 Aoû 2005 pm 20:35    Sujet du message: Répondre en citant

Il paraît que la désactivation du protocole ICMP empêche les mises à jour par windows updagte.

Pour le port 5190, pas de solution définitve à ma connaissance.
A la rigueur une fois synchroniser tu peux effacer la règle par telnet :
iptables -D INPUT -p tcp --dport 5190 -i ppp_8_35_1 -j ACCEPT
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
tilt1001
Membre habitué
Membre habitué


Inscrit le: 25 Juil 2005
Messages: 57

MessagePosté le: Mer 10 Aoû 2005 pm 23:05    Sujet du message: Ah, iptables ! :) Répondre en citant

Ah oui, l'idée est bonne!
Merci de ta réponse.

Ceci dit, j'ai beau cherché, je ne vois pas où peuvent se trouver les règles d'iptables dans la config' du routeur.
Je ne trouve cette ligne nul part, ni d'autres du même genre d'ailleurs, que se soit dans l'interface web du routeur ou dans le fichier backupsettings.conf.

Où cela se paramètre-t-il, en fait ?
_________________
Longueur de ligne : 2628 mètres
Affaiblissement : 39.26 dB
Forfait 8 MB/s + téléphonie IP (modem Hitachi)
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Mer 10 Aoû 2005 pm 23:13    Sujet du message: Répondre en citant

par telnet 192.168.1.1 à partir d'une fenêtre dos
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
cvsa
Membre régulier
Membre régulier


Inscrit le: 20 Juin 2005
Messages: 387

MessagePosté le: Lun 29 Aoû 2005 pm 13:41    Sujet du message: Répondre en citant

Dumboton a écrit:
Il paraît que la désactivation du protocole ICMP empêche les mises à jour par windows updagte.


pas de problème en tout cas d'update sous win98se.... Smile
_________________
Windows Vista Premium et XP sp2 - Frebox Total 6500/900 DT Att 42 dB et Freebox HD Total 18500 / 1000 Att 18 dB - Modem TECOM v45 - Firefox 2 - Comodo Firewall v3 - KAV2009 - Foxmail
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Lun 29 Aoû 2005 pm 13:52    Sujet du message: Répondre en citant

Je n'arrive plus à retrouver ma source Sad Sad
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
tilt1001
Membre habitué
Membre habitué


Inscrit le: 25 Juil 2005
Messages: 57

MessagePosté le: Mar 30 Aoû 2005 pm 15:15    Sujet du message: C'est tout bon :) Répondre en citant

Dumboton a écrit:
par telnet 192.168.1.1 à partir d'une fenêtre dos


Excuse-moi de ne pas t'avoir répondu plus tôt, mais je n'avais jusqu'à présent pas trouver le temps de faire la manip'. Aujourd'hui, c'est chose faite et je tiens à te remercier tout particulièrement, donc. Happy

Ça a très bien marché et la connexion est ainsi parfaitement sécurisée; un grand merci. Manipulation que je conseille à tous, en conséquence.
Je suppose, par contre, qu'en cas de retour du modem à CI, il vaudrait mieux remettre la règle iptables d'origine par un simple:
iptables -A INPUT -p tcp --dport 5190 -i ppp_8_35_1 -j ACCEPT (si je ne me trompe pas).

Bien qu'à mon avis, peu de directeurs techniques revérifient cela chez CI. Wink
_________________
Longueur de ligne : 2628 mètres
Affaiblissement : 39.26 dB
Forfait 8 MB/s + téléphonie IP (modem Hitachi)
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Mar 30 Aoû 2005 pm 15:29    Sujet du message: Répondre en citant

C'est à refaire au moins à chaque reconnection donc ce n'est pas une solution permanente. Une solution serait de trouver comment empêcher le démarrage de l'appli reaim
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
tilt1001
Membre habitué
Membre habitué


Inscrit le: 25 Juil 2005
Messages: 57

MessagePosté le: Mar 30 Aoû 2005 pm 15:50    Sujet du message: C'était trop beau! Répondre en citant

Ah! Mince, dommage.

Ceci dit, avec un forfait VOIP, les déconnexions volontaires sont de plus en plus rares. Ça tourne tout le temps, donc bon, à moins d'une coupure d'électricité ou d'un problème sur les DSLAM de CI, je ne devrais pas avoir à y toucher toutes les semaines.

Raison de plus, cependant, pour encourager les Clubonautes à faire de même. Smile

Telnet sur Tecom --> Bieeen!
Ne rien faire --> Pas bieeen!
_________________
Longueur de ligne : 2628 mètres
Affaiblissement : 39.26 dB
Forfait 8 MB/s + téléphonie IP (modem Hitachi)
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Alastorne
Membre régulier
Membre régulier


Inscrit le: 17 Juin 2005
Messages: 323

MessagePosté le: Mar 04 Oct 2005 am 09:39    Sujet du message: Répondre en citant

Suite d'un sujet annexe lancé par Yebmal et concernant l'établissement d'une connexion iChat AV avec le Tecom sur ce topic pour plus de lisibilité.
_________________
SFR ADSL+Mobile : Anciennement sur CI 3 - Mac OS X Leopard
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Adresse AIM MSN Messenger
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Ven 18 Nov 2005 pm 23:37    Sujet du message: Répondre en citant

cvsa a écrit:
Bonne nouvelle, le firewall du tecom est bien activable !

Je cite Pyroman du forum grenouille :

"La manipulation est tres simple il suffit de faire une sauveagarde de vos parametres et d'editer le fichier "backupsettings.conf" ainsi creer en changeant la ligne firewall="disable" par (tadam) firewall="enable".
On sauvegarde le tout, on le fait bouffer au modem ET on redemarre le navigateur apres que le modem est digere cette nvelle conf {: je vous laisse le soin maintenant de chercher le nveau menu :}"

Merci donc à cette sympathique grenouille !
Very Happy Very Happy

Les ports apparaisent maitenant stealth (même si le modem répond encore aux solicitations ping (ICMP Echo Requests)

tests sur : https://www.grc.com/x/ne.dll?bh0bkyd2



Tongue


suite à reconfig du modem j'ai voulu reactiver le firewall en suivant la manip ci dessus
et chaque fois j'abouti a "fatal error " et refus du modem d'accepter la modif pourtant lors du premier essai cela avait parfaitement fonctionné
si vous avez une idée
Blink Arrow Idea Wink
par rapport a ma precedente config rien de bien nouveau sauf des ip et dns fixées sur le pc mais je vois pas le rapport avec le pb rencontré et je sauvegarde le fichier conf dans le bloc note
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Sam 19 Nov 2005 am 09:06    Sujet du message: Répondre en citant

personne n a une idée Question Idea Confused
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Sam 19 Nov 2005 am 09:39    Sujet du message: Répondre en citant

Entre deux décos Mad Mad Mad Mad Mad
Non je ne vois pas car pour moi je viens de le refaire en essayant de jongler entre pppoa et pppoe et cela fonctionne.
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet     Index du Forum -> Configuration CI Box & Autres Toutes les heures sont au format Heure D'hiver
Aller à la page Précédente  1, 2, 3, 4, 5, 6  Suivante
Page 5 sur 6

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com
© ClubNews.fr