| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
dauphin Mac4Everien confirmé
Inscrit le: 10 Jan 2001 Messages: 148 Localisation: France
|
Posté le: 24/01/08, 18:49 Sujet du message: Pare feu de léopard |
|
|
Béjour !
J'ai lu de ci et de la que le pare feu de léopard était maussade comparé à Tiger.
Mais les détails manquent toujours à l'appel.
Savez vous si le problème est corrigé dans les maj 1 ou 2
Oups, je crois que je me suis trompé de chambre... tanpi  |
|
| Revenir en haut |
|
 |
Bicus Modérateur sans modération

Inscrit le: 02 Mar 2004 Messages: 9237 Localisation: Strasbourg / Belfort
|
|
| Revenir en haut |
|
 |
dauphin Mac4Everien confirmé
Inscrit le: 10 Jan 2001 Messages: 148 Localisation: France
|
Posté le: 24/01/08, 20:36 Sujet du message: |
|
|
Ouch ! Pas rassurant en effet... (et même inattendu)
A voir par la suite donc... |
|
| Revenir en haut |
|
 |
MaamuT Mac4Ever's Flood

Inscrit le: 04 Nov 2002 Messages: 5379 Localisation: Le Bernica, Réunion
|
Posté le: 25/01/08, 9:01 Sujet du message: |
|
|
| Bicus a écrit: |
| En 10.5.1, il est toujours aussi peu précis et paramétrable (sur les ports utilisés/ouverts/fermés), et il me demande toujours à autoriser certaines applis qui sont déjà dans la liste à autoriser (iChat et Warcraft 3) |
Ben aujourd'hui, il ne m'a rien demandé pour iChat, mais il s'est manifesté pour aMSN (dans les deux sens, I/O)… bref… heureusement, on à le mode furtif… ! _________________
Le Domaine Du Requin Aux Dents Molles - Le Blog Du Requin Aux Dents Molles |
|
| Revenir en haut |
|
 |
tristan6969 Jeune Tourteau de Mac4Ever
Inscrit le: 29 Juin 2007 Messages: 78 Localisation: PARIS
|
Posté le: 25/01/08, 10:22 Sujet du message: |
|
|
Comment peut-on accéder au paramétrage du firewall ? Le mien en m'a jamais rien demandé, j'espère qu'il est bien effectif sur mon mbp
merci. _________________ MacBook Pro 2,2Ghz 2 Go RAM 667Mhz HDD 120Go OS X.5 Leopard |
|
| Revenir en haut |
|
 |
Bicus Modérateur sans modération

Inscrit le: 02 Mar 2004 Messages: 9237 Localisation: Strasbourg / Belfort
|
|
| Revenir en haut |
|
 |
tristan6969 Jeune Tourteau de Mac4Ever
Inscrit le: 29 Juin 2007 Messages: 78 Localisation: PARIS
|
Posté le: 25/01/08, 16:55 Sujet du message: |
|
|
Merci Bicus ! _________________ MacBook Pro 2,2Ghz 2 Go RAM 667Mhz HDD 120Go OS X.5 Leopard |
|
| Revenir en haut |
|
 |
Monsieur-Patate Jeune Tourteau de Mac4Ever

Inscrit le: 07 Jan 2008 Messages: 12
|
Posté le: 05/02/08, 0:33 Sujet du message: |
|
|
Moi je voulais savoir s'il était nécessaire que je garde le coupe feu de Leopard activé même si je suis derrière une borne Airport?
J'ai lu qu'elle faisait office de coupe feu bien plus efficace....
Am I right?
Merci  |
|
| Revenir en haut |
|
 |
MaamuT Mac4Ever's Flood

Inscrit le: 04 Nov 2002 Messages: 5379 Localisation: Le Bernica, Réunion
|
Posté le: 05/02/08, 6:31 Sujet du message: |
|
|
| Monsieur-Patate a écrit: |
Moi je voulais savoir s'il était nécessaire que je garde le coupe feu de Leopard activé même si je suis derrière une borne Airport?
J'ai lu qu'elle faisait office de coupe feu bien plus efficace....
Am I right?
Merci  |
Bien plus je sais pas, par défaut il n'est pas activé… faut voir. _________________
Le Domaine Du Requin Aux Dents Molles - Le Blog Du Requin Aux Dents Molles |
|
| Revenir en haut |
|
 |
dauphin Mac4Everien confirmé
Inscrit le: 10 Jan 2001 Messages: 148 Localisation: France
|
Posté le: 06/02/08, 21:24 Sujet du message: |
|
|
Si j'ai bien compris d'après mes ch'tites recherches : le pare feu de tiger est en fait une interface graphique accessible pour manoeuvrer un certain IPFW (le pare-feu intégré au kernel venant tout droit du monde unix).
Celui de LEOPARD, est un pare-feu made in apple dit Applicatif avec ses hauts et ses bas.
Je viens de découvrir l'application WaterRoof qui se vante d'être une interface graphique accessible, gratuite, (et très fourni) de IPFW (lui-même toujours présent pour LEOPARD mais inactif)
Cela voudrait dire qu'avec WaterRoof sur LEOPARD, on pourrait réactiver IPFW et, au finish, se trouver dans une sérénité similaire à Tiger !
Qu'en dites-vous ? |
|
| Revenir en haut |
|
 |
MaamuT Mac4Ever's Flood

Inscrit le: 04 Nov 2002 Messages: 5379 Localisation: Le Bernica, Réunion
|
Posté le: 07/02/08, 7:22 Sujet du message: |
|
|
| dauphin a écrit: |
| Qu'en dites-vous ? |
Premièrement, je vais de ce pas tester cette petite appli pour piloter IPFW
Deuxièmement, je ne pense pas qu'Apple ait réinventé la roue en développant un nouveau FireWall, mais plutôt qu'ils ont développé une interface graphique par dessus IPFW en l'espèce de truc sans options qui traîne dans les préférences système…
Troisièmement, avant d'utiliser WaterRoof sur Leo, bien vérifier que cela ne crée pas de conflit… _________________
Le Domaine Du Requin Aux Dents Molles - Le Blog Du Requin Aux Dents Molles |
|
| Revenir en haut |
|
 |
dauphin Mac4Everien confirmé
Inscrit le: 10 Jan 2001 Messages: 148 Localisation: France
|
Posté le: 07/02/08, 12:17 Sujet du message: |
|
|
Je reste aux aguets concernant ton premièrement et troisièmement...
Pour ton deuxièmement, si c'est vrai pour Tiger, il semble bien que ce ne soit plus le cas pour Léopard.
Ce nouveau pare-feu est dit applicatif, il signe les binaires des applications à autoriser, ne contrôle pas celle déjà signé (comme Safari) etc... Rien à voir avec le fonctionnement d'IPFW... Enfin toujours d'après ce que j'ai compris.
Apple eux mêmes relatent, sur leur site, que IPFW reste malgré tout présent sous LEOPARD, désactivé et inactivable depuis Préférences Systèmes.
Et si on l'active via le termibal (ce qu' apple propose aux initiés) IPFW devient dominant !  |
|
| Revenir en haut |
|
 |
MaamuT Mac4Ever's Flood

Inscrit le: 04 Nov 2002 Messages: 5379 Localisation: Le Bernica, Réunion
|
|
| Revenir en haut |
|
 |
dauphin Mac4Everien confirmé
Inscrit le: 10 Jan 2001 Messages: 148 Localisation: France
|
Posté le: 07/02/08, 14:44 Sujet du message: |
|
|
"Vous pouvez continuer à accéder via la ligne de commande (dans Terminal) à la technologie ipfw utilisée précédemment et le coupe-feu applicatif n’annule pas les règles définies avec ipfw ; si ipfw bloque un paquet entrant, le coupe-feu applicatif ne le traitera pas."
Source :
http://docs.info.apple.com/article.html?artnum=306938-fr
J'ai lu ailleurs, l'histoire du dominant, mais cela parait logique étant donné les manières respectives de filtrer les entrées-sorties. |
|
| Revenir en haut |
|
 |
Arnaud de Brescia Mac4Ever's Killer

Inscrit le: 29 Mar 2006 Messages: 1090
|
Posté le: 08/02/08, 3:54 Sujet du message: |
|
|
Merci à tous deux pour votre intéressante discussion et surtout à Dauphin pour ses liens et informations.
Je vais aussi creuser tout cela prochainement.
AdB. _________________ "Lasciate ogne speranza, voi ch'intrate"
Page d'accueil Windows.
Pour les autres entrez en Paradis => DEBUTER SUR MAC |
|
| Revenir en haut |
|
 |
|