Configuration du pare-feu Kerio Firewall 2.1.5

Logo splashscreen de Kerio Personal Firewall

Kerio Personal Firewall va vous permettre de contrôler quel programme de votre ordinateur est à l'origine des données reçues et émises. Le but de son installation est de lutter contre les virus informatiques et les logiciels espions (Trojans, Spywares).

  1. Installation
  2. configuration
  3. utilisation

Installation

Télécharger Kerio 2.1.5

Cette version est gratuite et sans limite de durée d'utilisation.

Configuration

Fonctionnement de Kerio

Chaque machine présente sur internet est identifié par une adresse, appelée adresse IP, à la manière d'une adresse postale. L'adresse IP est représentée par 4 séries de 1, 2 ou 3 chiffres. ex: 66.239.93.104
Et chaque machine possède plusieurs voies pour recevoir ou émettre des données. Ces voies sont appelés ports.

On peut alors schématiser deux machines par une maison possédant plusieures portes d'entrées/sorties. On recense 65535 « portes ». Par convention on utilise le même numéro de port pour les utilisation communes. (en général un site internet est accessible par le port 80 de la machine hôte, le port 21 pour le FTP, le port 443 pour les sites sécurisés...).

On va pouvoir alors spécifier à Kerio quelle application peut accéder à tel ou tel port d'une adresse. Par exemple, dans le cas d'un spyware, on empêchera spyware.exe d'envoyer des informations sur le port distant 1024 de l'adresse IP 45.125.68.203.

Sauvegarde de la configuration

Avant de passer au paramètrage de Kerio, il faut savoir qu'il est possible de sauvegarder les règles établies.
Dans le panneau d'administration de Kerio, ouvrez l'onglet Divers

Paramètrages de base

Il est préférable de configurer Kerio en mode déconnecté d'internet. Sinon vous risquez d'être submergé par les alertes du logiciel.

Dans la boîte de dialogue d'administration, placez le curseur sur « Me demander ». A chaque fois qu'un programme essaiera de se connecter, Kerio vous avertira et vous demandera ce qu'il doit faire.
Cliquez sur « Avancé... »
Un panneau s'ouvre avec toutes les règles définies par défaut. supprimez-les toutes. (si vous avez un doute faites une sauvegarde de la config.)
L'ordre des règles est important. Plus elles sont situées haut dans la liste, plus leur priorité est élevée. Il faut donc veiller à ne pas placer un filtre trop restrictif en début de liste, car vous risquerez de ne plus pouvoir naviguer sur internet.

Pour pouvoir surfer, les règles les plus importantes concernent l'accès au DNS de votre fournisseur d'accès à internet et celle du navigateur internet (Internet Explorer, Firefox, Opera...)

Accès au DNS (règle valable sous Windows XP)

De retour dans l'interface des règles de filtrage, notre nouvelle ligne apparaît :
Règle Kerio pour un DNS Cegetel

Créer une règle similaire pour chaque serveur DNS de votre fournisseur d'accès.

Règle pour le navigateur

L'exemple portera sur la manière de créer une règle pour internet explorer. Mais si vous possédez un autre navigateur, la procédure est identique, seul le nom de l'application change.

Règle Kerio 2.1.5 pour Internet Explorer

Ouvrir des ports pour les logiciels et applications

En mode "me demander" Kerio affiche une alerte dès qu'un logiciel tente de se connecter à internet pour la première fois. Quand ce panneau s'affiche cochez la case personnaliser la règle et cliquez sur le bouton me laisser choisir. En général il ne faut permettre l'accès à l'application, qu'à un seul port distant. Reportez vous au tableau des ports utilisés par les différentes applications pour définir correctement les règles.

Autoriser le partage de connexion Windows

Firewall configuration - fonctionnement sur une passerelle internet
Administration > Avancé. Onglet Divers, cochez « Fonctionne sur une passerelle Internet ».

Groupe d'adresses de confiance
Entrez une plage d'adresses de confiance de votre réseau local. Vous pouvez aussi choisir une adresse unique, ou un masque de sous réseau. C'est selon la configuration de votre LAN.

Enfin, créez une règle autorisant svchost.exe en UDP (Entrante), port local : 53, distant : les adresses IP de chaque PC de votre réseau local.

Utilisation

Liste de logiciels et des ports utilisés

Vous trouverez une liste des application courantes qui nécessitent une connexion internet et les ports qu'elles utilisent.

Application Protocole Local Distant Note
adresse port
eMule TCP (Entr.) (voir dans préférences) Toutes Tous -
UDP (Entr.) (voir dans préférences) Toutes Tous-
UDP/TCP (Sort.) TousToutesTous-
MesNews (newsgroup) TCP (Sort.) 1024-5000Toutes119port à ouvrir pour tous logiciels de newsgroups
MSN Messenger TCP (Entr.) 1024-5000 Toutes 80,443,1863 port pour messagerie
TCP (Entr.) 1024-5000 Toutes 6891-6900 échange de fichiers (10 Max)
TCP (Entr.) 1024-5000 Toutes 6901 (voix)
UDP (Entr.) 1024-5000 Toutes 6901 (voix)
Outlook Express TCP (Sort.) 1024-5000 Toutes 25,80,110 80: pour Hotmail
Thunderbird
(valable pour tous les logiciels mails)
TCP (Sort.) 1024-5000 Toutes 25,110,995, 143 995: reception mail sécurisée (SSL)
143 : comptes IMAP

Connaître le port TCP/UDP qu'utilise une application

  1. Ouvrez une invite de commande (Démarrer > Exécuter. Tapez "cmd" Validez par OK).
  2. tapez "netstat -ano" (sans les guillemets; la dernière colonne affiche les numéros des processus)
  3. ouvrez le Gestionnaire des tâches (Ctrl + Alt +Suppr.)
  4. onglet Processus puis menu Affichage / Sélectionner les colonnes, cocher PID et validez par OK.

Comparez les numéros de PID pour connaître les activités des applications sur le réseau.

 

Décrypter le fichier de sauvegarde de configuration

Ouvrez la base de registre. Démarrer > Exécuter. regedit « OK »

  1. Allez dans HKEY_LOCAL_MACHINE\Software\Kerio\Personal Firewall
  2. Dans le menu [Édition][Nouveau] Choisir : "Valeur DWORD"
  3. Entrez « EncrDisabled » comme nom
  4. Cliquer : [Édition][Modifier] et entrez « 1 » comme valeur.
  5. Redémarrez Windows

http://davsen.free.fr - 23 décembre 2005 - màj 26-12-2005.