Problème multiposte free

L'informatique en général

Modérateur : Modérateur

Avatar de l’utilisateur
ukandar
REGULIER
REGULIER
Messages : 128
Inscription : 24 mars 2006 20:01
Localisation : yvelines

Message par ukandar »

Salut Jp,

j'ai bien fait ce que tu avais dit mais rien n'y fait. Zone alarm est configuré de facon a autoriser vlc, mais rien y fait.
Comment peut on vérifier qu ele flux arrive bien?

JP
Administrateur
Administrateur
Messages : 2323
Inscription : 23 sept. 2003 18:14
Localisation : Strasbourg
Contact :

Message par JP »

Hello,

Tu bloques le port 31336 et tu regardes dans les log si le flux vidéo qui arrive est bien bloqué par le firewall. Si c’est le cas ton routeur envoie bien le flux vers ton PC.

Sinon tu peux utiliser un logiciel comme TCPview et regarder le trafic de VLC avec l'extérieur.
Si la ligne vlc.exe local address freeplayer.freebox.fr:554 passe en vert lors de la connexion VLC arrive à se connecter à internet. Si elle passe en rouge VLC est bloqué par ton firewall.

Même principe pour le flux vidéo qui arrive :
vlc.exe toi:31336 et 31337 passe en rouge : ton firewall bloque le flux, passe en vert le flux arrive correctement.

a+
JP
Ca clignote !!!!

Invité

Message par Invité »

Merci, JP...

ça marche partiellement...Je m'explique.

Si j'ai bien compris, je dois mettre deux regles, 1 pour les TCP en sortant, et l'autre pour les UDP en entrant...

Mais quand je test, les port locaux varie tout le temps, cela a commencé à 2100 et maintenant on est à 2800... Je peux mettre une plage??? Mais jusquà combien?

Cela ne va pas mettre ma securité en danger? il n'y pas de port distant? Dois je mettre l'adresse locale 212.27.38.253?


Je suis désolé de toutes ces questions, mais je sens que ça va bientot marché parfaitement...


Merci beaucoup.

JP
Administrateur
Administrateur
Messages : 2323
Inscription : 23 sept. 2003 18:14
Localisation : Strasbourg
Contact :

Message par JP »

Si j'ai bien compris, je dois mettre deux regles, 1 pour les TCP en sortant, et l'autre pour les UDP en entrant...
Pour le routeur il faut juste une entrante, tout le trafic sortant est accepté.
Pour le firewall, le plus simple est d'autoriser VLC à se connecter un internet quelque soit le port utilisé.
Mais quand je test, les port locaux varie tout le temps, cela a commencé à 2100 et maintenant on est à 2800... Je peux mettre une plage??? Mais jusquà combien?
En entrée ou en sortie ? En sortie il faut tout accepter venant de VLC.
Ses ports changent constamment. En entrée, si tu utilises crazyVLC le port est fixe 31336 et 31337.
Cela ne va pas mettre ma securité en danger? il n'y pas de port distant? Dois je mettre l'adresse locale 212.27.38.253?
En allant sur internet tu ouvres aussi constamment des ports.
Tu peux mettre des règles plus fines comme le triggering, qui n'ouvre le port 31336 que pour l'IP qui te fournit le flux vidéo et que si VLC envoie avant une requête à freeplayer.freebox.fr:554. Ca limite pas mal les risques mais il faut que tu mettes le nez dans les options de ton firewall.
Ca clignote !!!!

Kyoshiroo

Message par Kyoshiroo »

Merci pour ton aide... Mais c'est un peut speciale avec kapersky anti hacker car mettre "autorisé tout" ne suffis pas..

En faite j'ai essayé de paramettré kapersky au niveau de vlc et aussi du soft adsl tv, mais rien n'y fait, en tout cas pour vlc, même en ouvrant tout les ports pour les transaction udp ça ne marche pas, et tcpview passe au rouge, là je comprend pas... J'ai paramettré les tcp, et udp et j'ai tout autorisé mais les udp passe pas...

J'ai donc essayé autre chose, ne pas paramettrer pour VLC, mais pour tout, une regle de filtrage de paquet, ou ouvrant tout les ports, de 1 à 65535, mais en mettant, comme adresse distante, l'ip de la freebox(212.27.38.253).... Et c'est là que je demandais "est ce dangereux d'ovrir tous ces port?", ou rien ne peux arriver de dangeureux puisqu'il ya l'adresse de la freebox????

Car probleme bien sur, 1 min après lors du lancement de adsl tv + vlc, kapersky me bloque la connexion, avec un gentil petit pretexte: "UDP flood"...... KEZAKO???


Merci en tout cas.

JP
Administrateur
Administrateur
Messages : 2323
Inscription : 23 sept. 2003 18:14
Localisation : Strasbourg
Contact :

Message par JP »

Et c'est là que je demandais "est ce dangereux d'ovrir tous ces port?", ou rien ne peux arriver de dangeureux puisqu'il ya l'adresse de la freebox????
Je ne suis pas un spécialiste de la sécurité réseau mais usurper un IP est possible mais après qui s'en donnera les moyens, est ce que les firewall n'ont pas les moyens de le détecter etc ...
Il y a toujours un risque mais si c'est juste pour faire des tests à mon avis il n'y aucun problème.
Car probleme bien sur, 1 min après lors du lancement de adsl tv + vlc, kapersky me bloque la connexion, avec un gentil petit pretexte: "UDP flood"...... KEZAKO???
Tu te fais bombarder de paquets UDP :lol: C'est normal le flux vidéo arrive sans discontinuer pendant une certaine période et ton firewall considère ca comme une attaque :roll: Faut que tu regardes dans ses options pour voir si c'est désactivable ...
Ca clignote !!!!

Kyoshiro

Message par Kyoshiro »

Waaaa Merci j'ai l'ai pas desactiver mais j'ai passer le nombre de paquet de 1000 à 2000, je pense pas que cela n'est pas très grave et là ça marche....


Merci de ton aide, j'ai mis du temps mais ça en vallait la peine.

JP
Administrateur
Administrateur
Messages : 2323
Inscription : 23 sept. 2003 18:14
Localisation : Strasbourg
Contact :

Message par JP »

:ola:
Ca clignote !!!!

Verrouillé