- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
D6200 - Firewall conflicts - Conflits règles de parefeu
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Surligner
- Imprimer
- Signaler un contenu inapproprié
D6200 - Firewall conflicts - Conflits règles de parefeu
Bonsoir,
Mon DGN2200 n'ayant pas supporté le dernier orage, j'ai installé un D6200 tout neuf et globalement réussi à le configurer. J'ai fait la mise à jour du firmware => V1.1.00.30 avec succès mais je suis confronté à une limitation surprenante au niveau des règles du parefeu que je n'avais pas avec le DGN 2000 ni le DGN 2200. Dans un premier temps, pour faire simple, je souhaite :
- Bloquer tous les services sortants pour les IP xxx.39 à xxx.254 du sous-réseau
- Bloquer tous les services sortants pour l'IP xxx.9 du sous-réseau (pas le choix de l'adresse)
La première règle est acceptée :
[70002]"Outbound Rule"=1 Any(ALL) 0 192.168.0.39-192.168.0.254 0/0 2
La seconde est refusée avec le message d'erreur "Nom de service déjà enregistré".
Il ne veut pas que je réutilise Any(ALL) pour d'autre IP du LAN.
Je contourne le problème en entrant deux règles pour l'adresse 9 qui sont acceptées :
[70002]"Outbound Rule"=1 Any(TCP) 0 192.168.0.9 0/0 2
[70002]"Outbound Rule"=1 Any(UDP) 0 192.168.0.9 0/0 2
Mais cela n'est pas satisfaisant. Si je dois interdire l'accès à une autre IP, je ne pourrais plus contourner le problème.
C'est d'autant plus choquant que comme déjà dit, ça fonctionnait très bien sur DGN2000 et DGN2200.
La détection de chevauchement se faisait en tenant compte du service mais aussi de la plage IP concernée.
Ai-je manqué quelque chose ou s'agit-il d'un bug ?
Cordialement
Pulsar33
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Surligner
- Imprimer
- Signaler un contenu inapproprié
Re: D6200 - Firewall conflicts - Conflits règles de parefeu
Bonjour,
Etant nouveau ici, je me permets une question pratique :
Est-ce que des techniciens de Netgear lisent et répondent ou est-ce uniquement un lieu de dialogue entre utilisateurs ?
Merci
Pulsar33
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Surligner
- Imprimer
- Signaler un contenu inapproprié
Re: D6200 - Firewall conflicts - Conflits règles de parefeu
Bonjour,
Suis-je le seul à rencontrer ce problème ?
Bonne journée
Pulsar33
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Surligner
- Imprimer
- Signaler un contenu inapproprié
Re: D6200 - Firewall conflicts - Conflits règles de parefeu
Bonjour @Pulsar33,
Le forum est un lieu de dialogue entre utilisateurs et les modérateurs peuvent vous aider si vous ne trouvez pas l'aide recherchée.
J'ai une première question: pourquoi désirez-vous bloquer xxx.254? C'est une loopback address que vous ne devriez pas bloquer du tout.
Bonne journée à vous,
Valérie D
Equipe Netgear
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Surligner
- Imprimer
- Signaler un contenu inapproprié
Re: D6200 - Firewall conflicts - Conflits règles de parefeu
Bonjour Valérie, @ValerieD
Et merci pour ce début de réponse. Pourquoi xxx.254 ? Peut-être par ignorance de ma part. Je sais que les addresses xxx.0 (adresse du réseau) et xxx.255 (adresse de broadcast) ne doivent pas être utilisées, et que le routeur est par habitude à l'adresse xxx.1. J'ai donc donné la plage xxx.2 à xxx.254 au routeur pour le DHCP (je pourrais la réduire mais ça ne changerait rien à ma question). Pour moi, le loopback c'est 127.0.0.1
Quels que soient ces choix, ma question porte sur la capacité de saisir des règles pour un même service sur des plages d'ip disjointes, problème que je n'avais pas avec les routeurs netgear précédents. Est-ce une limitation (ou un bug) de Genie ou du D6200 ?
Cordialement.
Pulsar33
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Surligner
- Imprimer
- Signaler un contenu inapproprié
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Surligner
- Imprimer
- Signaler un contenu inapproprié
Re: D6200 - Firewall conflicts - Conflits règles de parefeu
Bonsoir,
Obligé d'ouvrir un ticket d'assistance car 3 semaines après, je n'ai toujours aucune réponse utile ici.
C'est ... bien triste
L'assistance a reproduit le problème en laboratoire mais ne dit pas quand (si) ce sera corrigé.
Cordialement
Pulsar33
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Surligner
- Imprimer
- Signaler un contenu inapproprié
Re: D6200 - Firewall conflicts - Conflits règles de parefeu
Bonjour,
Un mois, pas de réponse sur ce forum ...
Par l'assistance, on me dit qu'on s'en occupe ...
A ce rythme là, je serai bientôt au bout de l'assistance gratuite, sans avoir pu explorer tous les aspects de mon nouveau routeur.
Ce n'est plus seulement triste, ça sent le rideau de fumée et la pompe à fric. Très décevant.
En même temps, comme ce forum est très mal fichu et n'offre aucune visibilité correcte sur les sujets en cours, j'ai peu de chances d'être lu et d'informer d'éventuels acheteurs par ce moyen. Heureusement, Internet permet de communiquer efficacement sur d'autres sites.
Bonne continuation à l'équipe Netgear ...
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Surligner
- Imprimer
- Signaler un contenu inapproprié
Re: D6200 - Firewall conflicts - Conflits règles de parefeu
Bon, j'adoucis mon propos :
- après relance, l'assistance confirme que le problème est en cours de traitement "au niveau supérieur" (autrement dit, le problème a dépassé le premier filtre) mais ne dit pas quand il sera résolu s'il l'est un jour ...
- l'assistance m'indique également que le support est valable 2 ans à partir de la date d'achat. C'est un réel soulagement car 3 mois semblait vraiment trop court.
Donc, wait and see
Pulsar33
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Surligner
- Imprimer
- Signaler un contenu inapproprié
Re: D6200 - Firewall conflicts - Conflits règles de parefeu
Bonjour @Pulsar33,
Je suis désolée de ce retard dans les réponses et que vous soyez resté dans l'attente. Un souci technique momentané de mon côté.
Effectivement ce souci a été remonté au niveau supérieur et comme vous je souhaite qu'il trouve une résolution rapide.
Continuez à nous tenir au courant.
Bonne journée à vous,
Valérie D
Equipe Netgear