TDI FireWall

Un developpeur russe met à disposition, en open source, un mini-firewall. Tout petit, mais très efficace. Il n’y a pas de programme d’installation, il vous faudra lire le fichier readme. Les règles par défaut n’étant pas géniales, il vaut mieux tout supprimer et refaire ses propres règles.

Le firewall peut filtrer sur :
- le protocole (TCP, UDP, RawIP)
- le port
- l’adresse IP source
- l’adresse IP destination
- le sens (IN/OUT)
- le programme demandant la connexion.

Par exemple, pour autoriser tout le trafic sauf sur les ports "sensibles" windows, la règle est :


[_main]
_default_=winsecure allow_all

[winsecure]
out_135: ALLOW TCP OUT FROM SELF TO ANY:130-445
in_135:  DENY TCP IN FROM SELF TO ANY:130-140
in_445:  DENY TCP IN FROM SELF TO ANY:445
in_1024:  DENY TCP IN FROM SELF TO ANY:1020-1030

[allow_all]
any: ALLOW  * * FROM SELF TO ANY NOLOG

Ce petit logiciel est réservé à la famille des Windows NT (NT4, 2000 et XP). Le fichier de configuration est assez délicat à mettre au point. Il faut de plus arrêter et redémarrer le service à chaque modification. Le Firewall écrit un fichier de log à chaque fois qu’une application effectue une connexion.

Comme vous avez pu le comprendre en arrivant jusqu’à cette ligne, ce logiciel est réservé à ceux qui comprennent comment fonctionne un firewall. Les autres auront du mal à le maintenir longtemps.

Tags: parefeu firewall sécurité windows léger commande configuration ports port indispensable libre gratuit
Ajouter des tags (séparés par des virgules ou des espaces) :
 
Attention: tous les caractères spéciaux sont interdits (sauf le .). Les tags n'apparaîtront qu'au prochain rafraichissement du cache (dans plusieurs heures).

<< Mettre à jour >>
:: lien mort :: orthographe :: nouveauté :: mise à jour ::

Vous souhaitez mettre à jour la notice ? La première chose à faire est de déterminer s'il s'agit d'une mise à jour mineure ou d'une mise à jour majeure Icone d'aide.

  • Mineure : un lien mort, des fautes d'orthographe, un lien à ajouter ou encore une petite précision.

    Veuillez renseigner les champs ci dessous :

  • Majeure : une nouvelle version avec des nouveautés, des changements majeurs.

    En cochant cette case, vous allez créer une page sur le wiki afin de mettre à jour la notice.

Commentaires

<< Poster un message >>
:: question :: précision :: avis :: commentaire :: bug ::

compatibilité avec le mode passerelle ? , le 29 février 2008 par dominique1024 (0 rép.)

Bonjour, Est ce que TDI FireWall est compatible avec le "mode passerelle" (le PC partage sa connexion internet avec les PC de son réseau local) ?

Répondre à ce message

Informations complémentaires

Framasoft needs you !

 Vous trouverez ici une liste de logiciels qui ont fait acte de candidature et qui n’attendent que vous pour réussir avec brio l’examen d’entrée dans notre annuaire.

Informations générales

Juste une image

DSCF0850.JPG DSCF0850.JPG
Creative Commons BY