Répondre

D6200 - Firewall conflicts - Conflits règles de parefeu

Pulsar33
Aspirant

D6200 - Firewall conflicts - Conflits règles de parefeu

Bonsoir,

Mon DGN2200 n'ayant pas supporté le dernier orage, j'ai installé un D6200 tout neuf et globalement réussi à le configurer. J'ai fait la mise à jour du firmware => V1.1.00.30 avec succès mais je suis confronté à une limitation surprenante au niveau des règles du parefeu que je n'avais pas avec le DGN 2000 ni le DGN 2200. Dans un premier temps, pour faire simple, je souhaite :

  • Bloquer tous les services sortants pour les IP xxx.39 à xxx.254 du sous-réseau
  • Bloquer tous les services sortants pour l'IP xxx.9 du sous-réseau (pas le choix de l'adresse)

La première règle est acceptée :    

   [70002]"Outbound Rule"=1 Any(ALL) 0 192.168.0.39-192.168.0.254 0/0 2
La seconde est refusée avec le message d'erreur "Nom de service déjà enregistré".

Il ne veut pas que je réutilise Any(ALL) pour d'autre IP du LAN.

Je contourne le problème en entrant deux règles pour l'adresse 9 qui sont acceptées :

    [70002]"Outbound Rule"=1 Any(TCP) 0 192.168.0.9 0/0 2
    [70002]"Outbound Rule"=1 Any(UDP) 0 192.168.0.9 0/0 2

Mais cela n'est pas satisfaisant. Si je dois interdire l'accès à une autre IP, je ne pourrais plus contourner le problème.

C'est d'autant plus choquant que comme déjà dit, ça fonctionnait très bien sur DGN2000 et DGN2200.

La détection de chevauchement se faisait en tenant compte du service mais aussi de la plage IP concernée.

Ai-je manqué quelque chose ou s'agit-il d'un bug ?

Cordialement

Pulsar33

Model: D6200|Dual Band 11ac ADSL Modem Router
Message 1 sur 10
Pulsar33
Aspirant

Re: D6200 - Firewall conflicts - Conflits règles de parefeu

Bonjour,

Etant nouveau ici, je me permets une question pratique :

Est-ce que des techniciens de Netgear lisent et répondent ou est-ce uniquement un lieu de dialogue entre utilisateurs ?

Merci

Pulsar33

 

 

Message 2 sur 10
Pulsar33
Aspirant

Re: D6200 - Firewall conflicts - Conflits règles de parefeu

Bonjour,

Suis-je le seul à rencontrer ce problème ?

Bonne journée

Pulsar33

 

 

 

Message 3 sur 10
ValerieD
Sr. NETGEAR Moderator

Re: D6200 - Firewall conflicts - Conflits règles de parefeu

Bonjour @Pulsar33,

 

Le forum est un lieu de dialogue entre utilisateurs et les modérateurs peuvent vous aider si vous ne trouvez pas l'aide recherchée.

J'ai une première question: pourquoi désirez-vous bloquer xxx.254? C'est une loopback address que vous ne devriez pas bloquer du tout.

 

Bonne journée à vous,

Valérie D        

Equipe Netgear

Message 4 sur 10
Pulsar33
Aspirant

Re: D6200 - Firewall conflicts - Conflits règles de parefeu

Bonjour Valérie, @ValerieD

Et merci pour ce début de réponse. Pourquoi xxx.254 ? Peut-être par ignorance de ma part. Je sais que les addresses xxx.0 (adresse du réseau) et xxx.255 (adresse de broadcast) ne doivent pas être utilisées, et que le routeur est par habitude à l'adresse xxx.1. J'ai donc donné la plage xxx.2 à xxx.254 au routeur pour le DHCP (je pourrais la réduire mais ça ne changerait rien à ma question). Pour moi, le loopback c'est 127.0.0.1

 

Quels que soient ces choix, ma question porte sur la capacité de saisir des règles pour un même service sur des plages d'ip disjointes, problème que je n'avais pas avec les routeurs netgear précédents. Est-ce une limitation (ou un bug) de Genie ou du D6200 ?

 

Cordialement.

Pulsar33

Message 5 sur 10
Pulsar33
Aspirant

Re: D6200 - Firewall conflicts - Conflits règles de parefeu

Bonjour,

Il semble que les utilisateurs n'ont pas de réponse à me donner.

@ValerieD ou tout autre membre de Netgear : avez-vous une explication pour ce problème svp ?

Bonne journée

Pulsar33

 

Message 6 sur 10
Pulsar33
Aspirant

Re: D6200 - Firewall conflicts - Conflits règles de parefeu

Bonsoir,

 

Obligé d'ouvrir un ticket d'assistance car 3 semaines après, je n'ai toujours aucune réponse utile ici.

C'est ... bien triste Smiley triste

 

L'assistance a reproduit le problème en laboratoire mais ne dit pas quand (si) ce sera corrigé.

Cordialement

Pulsar33

Message 7 sur 10
Pulsar33
Aspirant

Re: D6200 - Firewall conflicts - Conflits règles de parefeu

Bonjour,

Un mois, pas de réponse sur ce forum ...

Par l'assistance, on me dit qu'on s'en occupe ...

A ce rythme là, je serai bientôt au bout de l'assistance gratuite, sans avoir pu explorer tous les aspects de mon nouveau routeur.

Ce n'est plus seulement triste, ça sent le rideau de fumée et la pompe à fric. Très décevant.

 

En même temps, comme ce forum est très mal fichu et n'offre aucune visibilité correcte sur les sujets en cours, j'ai peu de chances d'être lu et d'informer d'éventuels acheteurs par ce moyen. Heureusement, Internet permet de communiquer efficacement sur d'autres sites.

Bonne continuation à l'équipe Netgear ...

Message 8 sur 10
Pulsar33
Aspirant

Re: D6200 - Firewall conflicts - Conflits règles de parefeu

Bon, j'adoucis mon propos :

- après relance, l'assistance confirme que le problème est en cours de traitement "au niveau supérieur" (autrement dit, le problème a dépassé le premier filtre) mais ne dit pas quand il sera résolu s'il l'est un jour ...

- l'assistance m'indique également que le support est valable 2 ans à partir de la date d'achat. C'est un réel soulagement car 3 mois semblait vraiment trop court.

Donc, wait and see

Pulsar33

 

Message 9 sur 10
ValerieD
Sr. NETGEAR Moderator

Re: D6200 - Firewall conflicts - Conflits règles de parefeu

Bonjour @Pulsar33,

 

Je suis désolée de ce retard dans les réponses et que vous soyez resté dans l'attente. Un souci technique momentané de mon côté.

Effectivement ce souci a été remonté au niveau supérieur et comme vous je souhaite qu'il trouve une résolution rapide.

Continuez à nous tenir au courant.

 

Bonne journée à vous,

Valérie D         

Equipe Netgear

Message 10 sur 10
Statistiques de discussion
  • 9 réponses
  • 2950 visites
  • 0 compliments
  • 2 en conversation