IPB

Welcome Guest ( Log In | Register )

 
Reply to this topicStart new topic
> Pare feu configuration
M.Eli
post 5.04.2012 10:43
Post #1


Newbie
*

Group: Members
Posts: 5
Joined: 5.04.2012




Bonjour,

Nous avons installé Kapersky Security Center sur un serveur 2008R2.
Nous cherchons à établir des connexions TSE sur ce même serveur ainsi que des connexions VPN via notre routeur NETGEAR.

Le pare feu de la stratégie appliquée au serveur désactivé : nous n'avons aucun problème : TSE OK, VPN OK !!!
Si on active le pare feu on rencontre de sérieux problèmes de connexions.

J'ai cru comprendre qu'il fallait déclarer ces connexions distantes comme réseaux local ou "amis" dans le pare feu.
Problème dans >Stratégie> pare feu > configuration des paramètres des connexions réseaux
Pour ajouter un réseau, je ne sais pas quoi mettre,
les adresses IP ne sont pas fixes vu que ce sont des postes nomades qui font du TSE ou VPN ? quel nom mettre ?

Est- ce vraiment la démarche à suivre ?

Merci de m'aider

Go to the top of the page
 
+Quote Post
kyrikaze
post 10.04.2012 19:03
Post #2


Advanced Member I
***

Group: Members
Posts: 78
Joined: 7.04.2009
From: Paris, FRANCE




Bonjour,

Pour le Bureau à distance oui, la régle existe dèja dans le Firewall mais à "Toujours bloquer par defaut" dans l'onglet des gestions des paquets.
Voir Screenshot ci-dessous:



Uploaded with ImageShack.us

Il te suffit donc de la modifier.

Pour le VPN, il te suffit de la même maniere d'autoriser les ports correspondant dans le même onglet.
Je ne pense pas qu'une régle soit définis par défaut, à toi donc de la créer.

This post has been edited by kyrikaze: 10.04.2012 19:08
Go to the top of the page
 
+Quote Post
M.Eli
post 11.04.2012 11:56
Post #3


Newbie
*

Group: Members
Posts: 5
Joined: 5.04.2012




Merci.
Impossible de faire l'essai avant mardi.
Je donne des nouvelles ci tôt avoir essayé.
Go to the top of the page
 
+Quote Post
M.Eli
post 17.04.2012 19:30
Post #4


Newbie
*

Group: Members
Posts: 5
Joined: 5.04.2012




Cela ne fonctionne pas finalement.
Dans le pare-feu ne sont définis que quelques protocoles.
Le protocole dans le pare feu associé aux connexions bureau à distance est TCP, or mes TSE se font via RDP mais sur le même port 3389.
Je ne peux toujours pas lancer un TSE à distance, pare-feu activé.
Je n'arrive pas à définir de nouveaux protocoles leur assigné un port, comme sur les pare-feu de routeur.
Je n'ai pas trouver non plus commun définir mes connexions VPN.




Go to the top of the page
 
+Quote Post
kyrikaze
post 17.04.2012 22:28
Post #5


Advanced Member I
***

Group: Members
Posts: 78
Joined: 7.04.2009
From: Paris, FRANCE




Les connexions depuis tes clients en TSE s'établissent bien en RDP mais le port d'écoute sur tes serveurs TSE (ou poste clients en TSE) se fait bien sur un port TCP.

As tu bien cette config ?



Uploaded with ImageShack.us


Go to the top of the page
 
+Quote Post
M.Eli
post 4.05.2012 19:45
Post #6


Newbie
*

Group: Members
Posts: 5
Joined: 5.04.2012




Oui j'ai bien cette config !
Désolé pour le retard dans la réponse
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic

 



Lo-Fi Version Time is now: 28.11.2014 08:37