Le pare-feu de 7 bloque tout

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Verrouillé
ralbolwin
Messages : 5
Enregistré le : lun. 8 févr. 2010 11:55
Etes vous un robot ? : Non

Le pare-feu de 7 bloque tout

Message par ralbolwin »

Bonjour,

Après avoir parcouru le forum je n'ai rien trouvé qui puisse me dépanner.
La configuration par défaut du pare-feu de 7 ne me convient pas étant donné qu'il ne filtre rien des connexions sortantes.
J'ai voulu passer en mode avancé, mais si je le paramètre pour qu'il filtre les connexions sortantes, il bloque tout, même windows Update.
J'ai lu pas mal de tutoriaux assez bien faits sur le sujet, mais rien à faire quelque chose m'échappe.
Le pare-feu ne me signale pas les applications qui tentent d'accéder au Net (afin de les autoriser ou pas comme avec ZA) et si je rentre une règle pour permettre l'accès à un logiciel comme IE ou Firefox, il bloque quand même.
Pour l'instant je suis obligé de laisser le réglage en automatique :evil:
J'attends vos lumières pour débloquer la situation, sinon je vais essayer Comodo Firewall :)
Avatar du membre
lebub
Messages : 510
Enregistré le : jeu. 15 janv. 2009 12:18
Localisation : IDF

Re: Le pare-feu de 7 bloque tout

Message par lebub »

Bonjour

Cela concerne vista, mais comme le noyau est quasi similaire, peut-être que....

Source:
forum-vista.net
Glabbo a écrit :Bonjour,

n' ayant pas trouvé sur internet de solution pour configurer ce pare feu visa (en configuration avancée)
je me suis dit qu'après avoir trouvé la solution, ça pouvait en interresser plus d'un, en espérant que ce sujet est toujours d'actualité,

donc pour accéder au pare feu configuration avancée, il faut passer par "panneau de configuration" (j'utilise l'affichage classique pour le panneau de configuration)
ensuite "outils d'administration"

Image http://www.zimagez.com/zimage/001799.php

et enfin "Pare-feu Windows avec fonctions avancées de sécurité"

Image http://www.zimagez.com/zimage/002452.php

il faut donc bloquer toutes les connextions sortantes

en cliquant sur "Propriétés du Pare Feu Windows" (au centre de l'écran, en bleu)

Image http://www.zimagez.com/zimage/003374.php

Dans la fenêtre qui s'affiche il faut dans les onglets "Profil de Domaine" "Profil privé" et "Profil Public" (c'est surtout le profil public qu'il faut bloquer, car c'est ce profil qui correspond a la connexion internet)
mettre "Refuser" au niveau des "Connexions Sortantes"

Image http://www.zimagez.com/zimage/004350.php

maintenant que tout le traffic sortant est bloqué, il faut créer des règles de traffic sortant pour tous les programmes que l'on veut laisser passer sur le net,
donc maintenant il faut aller sur "Règles de Traffic Sortant" (qui se trouve dans la liste, a gauche de l'écran)
toutes les règles déja existantes apparaissent au centre de l'écran

Image http://www.zimagez.com/zimage/006261.php

il faut ensuite cliquer sur "Nouvelle Règle..." (ça se trouve en haut a droite de l'écran)

sur la fenêtre qui apparait on laisse le choix "programme" et on clique sur suivant

Image http://www.zimagez.com/zimage/007263.php

là on choisit "Ce chemin d'accès au programme" et on va rechercher le programme qui nous interesse et on clic sur suivant

Image http://www.zimagez.com/zimage/008249.php

ensuite il faut choisir "Autoriser la connexion" puis cliquer sur suivant

Image http://www.zimagez.com/zimage/009238.php

là on décoche toutes les cases sauf celle de "Publiques" puis on clic sur suivant

Image http://www.zimagez.com/zimage/010225.php

là on donne un nom pour identifier facilement la règle par la suite
et enfin on clic sur "Terminer"

Image http://www.zimagez.com/zimage/011265.php

et il faut refaire cette procédure pour chaque programme a autoriser,

bon ça c'était facilement trouvable sur le net, mais le plus dur dans cette configuration quand on n'y connait pas grand chose (comme moi avant de trouver) c'est de pouvoir faire fonctionner INTERNET EXPLORER (et probablement que firefox fonctionne pareil......a vous d'essayer)
parce qu'il ne suffit pas d'autoriser internet explorer pour qu'il puisse ce connecter a internet (va savoir pourquoi ?!?)
il faut aussi autoriser 2 composants Windows (RECTIFICATION (le 26-03-08):il faut aussi une règle pour autoriser l'antivirus (surement pour qu'il analyse la connexion internet) dans mon cas, j'ai avast, et il faut autoriser "ashWebsv.exe" sinon internet explorer n'arrivera pas a ce connecter)
pour les trouver j'ai du installer Zone Alarm, autoriser les programmes nécessaire au bon fonctionnement du pc (quand il pose tout un tas de question a la première connexion, après l'installe de zone alarm)ensuite dans zone alarm j'ai relevé les cibles qu'il autorisait et puis j'ai désinstallé zone alarm,
donc pour que ça fonctionne il faut faire trois règles avec ces trois cibles que voili que voilou :

Règle N°1 pour autoriser Internet explorer :

%ProgramFiles%\Internet Explorer\iexplore.exe (ou C:\Program Files\Internet Explorer\iexplore.exe)

Règle N°2

%SystemRoot%\System32\svchost.exe

Règle N°3

%SystemRoot%\System32\services.exe

(RECTIFICATION (le 26-03-08) : et donc en plus la règle pour l'antivirus qui dans mon cas, pour avast est :
%ProgramFiles%\Alwil Software\Avast4\ashWebSv.exe )


il y a une 4ème règle qui n'est pas essentiel pour pouvoir ce connecter mais qui, je pense est quand même importante (en tout cas elle était présente dans les règles de zone alarm) c'est:

%SystemRoot%\System32\lsass.exe

sinon, si vous utilisez le volet windows (qui affiche des gadgets sur le bureau) il faut créer cette règle :

%ProgramFiles%\Windows Sidebar\sidebar.exe

et si vous utilisez comme moi Avast il faut mettre au moin ces 4 règles (pour le bon fonctionnement de l'antivirus et aussi de la mise à jour automatique)

%ProgramFiles%\Alwil Software\Avast4\ashWebSv.exe (Déja cité plus haut)

%ProgramFiles%\Alwil Software\Avast4\aswUpdSv.exe

%ProgramFiles%\Alwil Software\Avast4\Setup\avast.setup

%ProgramFiles%\Alwil Software\Avast4\ashMaiSv.exe (finalement j'ai fait des règles pour tous les sous-programmes d'Avast, comme ça je suis tranquile, je sais qu'il peut fonctionner sans problème, ça fait a peut près.........23 règles)

et pour le reste, Ba........j'vous laisse vous débrouiller !!!
j'pense que je vous ai déja bien aiguillé là, au pire si vous galéré y a qu'a demander !

perso j'ai aussi créé des règles pour messenger, ad-aware, azureus, itunes, mediamonkey, spybot et c'est tout
et pour le moment (on sait jamais quel bug on peut découvrir par la suite !) je trouve ce pare feu Génialissime !!!
il ne fait pas ramer le pc comme le fait la plupart des logiciels pare feu
il ne pause pas sans arrêt des questions pour autoriser des trucs qu'on ne connait même pas (dans certain cas ça pourrait être un inconvénient mais bon.....) (ça ne gène pas les mises à jour microsoft (il doit y avoir des règles préconfigurées pour ça))
je l'ai testé en ligne sur grc.com https://www.grc.com/x/ne.dll?bh0bkyd2
et je l'ai testé au niveau des connexions sortantes avec le logiciel gratuit "Leaktest.exe"
et il bloque tout !
il est vraiment bien, le seul truc c'est qu'il faut savoir le configurer, mais finalement c'est pas aussi compliqué qu'on pourrait le croire au début,

Voila ! en espérant vous avoir aidé !

Tschuss !

ps: il m'a fallu quand même une journée, de 13h à 1h du mat pour le configurer correctement, le temps de chercher sur le net sans trouver de réponse précise, le temps d'essayer 5 a 6 logiciel pare feu qui était soit pas compatible soit qui était censé l'être mais qui valait pas mieu
(il y en a qu'un seul qui fonctionnait a peu près bien (celui qui est cité plus haut) mais qui sur xp m'avait causé un problème donc je ne voulai pas le garder)
et finalement par désespoire je me suis remis a chercher comment configurer ce fichu pare feu vista.......j'ai fini cette journée avec quelques cheveux en moins....
Image
ralbolwin
Messages : 5
Enregistré le : lun. 8 févr. 2010 11:55
Etes vous un robot ? : Non

Re: Le pare-feu de 7 bloque tout

Message par ralbolwin »

lebub a écrit :Cela concerne vista, mais comme le noyau est quasi similaire, peut-être que....
Source:
forum-vista.net
Merci pour cette réponse, la piste qui consiste à d'abord autoriser l'antivirus à se connecter mérite d'être creusée, je vais voir çà ....
Par contre ce que je ne comprends pas c'est pourquoi l'antivirus de 7 ne me préviens pas de la tentative de connexion lorsqu'un programme essai de se connecter (j'ai pourtant pris soin de vérifier que la case était bien cochée). Ce serait ensuite beaucoup plus simple d'autoriser au cas par cas.
Avatar du membre
lebub
Messages : 510
Enregistré le : jeu. 15 janv. 2009 12:18
Localisation : IDF

Re: Le pare-feu de 7 bloque tout

Message par lebub »

re,
..... ne me préviens pas de la tentative de connexion lorsqu'un programme essai de se connecter (j'ai pourtant pris soin de vérifier que la case était bien cochée). Ce serait ensuite beaucoup plus simple d'autoriser au cas par cas
Etrange de mémoire si le parfeu est bien configuré, il doit te demander si tu veux Bloquer ou Débloquer l'application.
Image
ralbolwin
Messages : 5
Enregistré le : lun. 8 févr. 2010 11:55
Etes vous un robot ? : Non

Re: Le pare-feu de 7 bloque tout

Message par ralbolwin »

RE,
lebub a écrit :Etrange de mémoire si le parfeu est bien configuré, il doit te demander si tu veux Bloquer ou Débloquer l'application.
C'est bien ce qui me préoccupe justement, il ne détecte rien.
Ce serait beaucoup plus simple que de rentrer les règles une à une pour filtrer le trafic sortant.
Donc si quelqu'un a une idée du pourquoi le pare-feu de 7 ne détecte pas les tentatives de connexions, je le lirai avec plaisir.
ralbolwin
Messages : 5
Enregistré le : lun. 8 févr. 2010 11:55
Etes vous un robot ? : Non

Re: Le pare-feu de 7 bloque tout

Message par ralbolwin »

ralbolwin a écrit :
lebub a écrit :Cela concerne vista, mais comme le noyau est quasi similaire, peut-être que....
Source:
forum-vista.net
Merci pour cette réponse, la piste qui consiste à d'abord autoriser l'antivirus à se connecter mérite d'être creusée, je vais voir çà ....
Les programmes et services de Windows 7 et Vista ne semblent pas être les mêmes, idem pour Avast version 5
J'ai donc créé les règles suivantes pour les réseaux domestique, privé et public :

Règle pour autoriser Internet explorer : %ProgramFiles%\Internet Explorer\iexplore.exe
idem pour firefox : %ProgramFiles%\Mozilla Firefox\firefox.exe

Règles les processus Windows :
%SystemRoot%\System32\svchost.exe
%SystemRoot%\System32\services.exe
%SystemRoot%\system32\msra.exe
%SystemRoot%\System32\lsass.exe

pour Avast 5 j’ai mis ces 5 règles :
%ProgramFiles%\Alwil Software\Avast5\ashQuick.exe
%ProgramFiles%\Alwil Software\Avast5\ashUpd.exe
%ProgramFiles%\Alwil Software\Avast5\AvastUI.exe
%ProgramFiles%\Alwil Software\Avast5\sched.exe
%ProgramFiles%\Alwil Software\Avast5\VisthAux.exe

Les connexions à internet de IE et Firefox sont toujours bloquées, par contre je peux télécharger les MAJ via le Centre de maintenance.
Quelle règle(s) dois-je rajouter pour pouvoir me connecter avec le pare-feu en mode avancé ?
Scoubi7
Messages : 13
Enregistré le : jeu. 31 déc. 2009 17:34
Etes vous un robot ? : Non

Re: Le pare-feu de 7 bloque tout

Message par Scoubi7 »

Quel dommage qu'il n'y ait pas de suivi...
Car pour moi aussi Avsat5 ne se met pas à jour et IE ne fonctionne pas !

Si quelqu'un a réussi ?!
Modifié en dernier par nardino le sam. 18 déc. 2010 20:40, modifié 1 fois.
Raison : Merci d'ouvrir ton propre sujet.
Soyez ce que vous voudriez que le monde soit !
Verrouillé