Configuration brickhouse / macOSX / ADSL / modem ethernet / PPoE

M

Membre supprimé 2

Invité
J'aimerai que quelqu'un m'explique comment configurer brickhouse.

ma config:
G4 733
modem ethernet speed touch home (adsl)
PPoE
abonnement wanadoo

Après avoir lancé brickouse, on a en bien sûr une série de palette pour la configuration...et dieu si il y en a des choses !

J'ai pour ma part actuellement la case activer firewall sur l'onglet ethernet et sur l'ongler PPoE
Sur l'onglet ethernet : j'ai 2 filtres (SMTP mail et pop3 mail)
Sur l'onglet PPoE : pas de filtre

Est-ce suffisant ? ou pas ?
- Comment savoir si le fire-wall est activé ?
- Qu'est-ce que la fonction monitor ? et quand on fait rafraichir comment traduire les données qui s'affichent ? (intrusion ???)
- Qu'est-ce que les réglages sauvés ?
- Comment marche le journal d'activité ?

Bref je ne suis pas un pro des connections internet (vous vous en doutez..vu mes questions !) et pourant j'aimerai bien utiliser ce petit logiciel qui permet d'activer le fire wall de OSX sans taper des lignes de codes ?

Merci pour votre savoir !
 
La réponse m'intéresse également... Ou peut-on se procurer Brickhouse? shareware ou freeware?

Merci

[14 janvier 2002 : message édité par swissuser]
 
<BLOCKQUOTE><font size="1" face="Verdana, Geneva">quote:</font><HR>Posté à l'origine par swissuser:
La réponse m'intéresse également... Ou peut-on se procurer Brickhouse? shareware ou freeware?

Merci

[14 janvier 2002 : message édité par swissuser]
<HR></BLOCKQUOTE>
Shareware à 25$, .

[14 janvier 2002 : message édité par MM]
 
que de questions

je vais essayé de répondre point par point

1) d'après ta configration tu utilise pppoe donc dans brickhouse il faut plus particilièrement s'occuper de l'onglet pppoe. Le premier onglet ethernet permet de configurer les régles propre à la connexion ethernet (lan)

2) pour configurer brickhouse il faut être root

3) il faut fauiree très attention aux régles car tu peux bloquer assez facile ton mac

4) si la case Activer est cochée, alors le firewall est en fonction pour le type de connexion sélectionnée par l'onglet donc si tu veux l'activer pourr le pppoe, il faut le cocher dans l'onglet pppoe. L'icone change alors et on voit unemaison rouge dans un cercle barée si le firewall n'est pas active ou san cercle s'il est en fonction.

5) examinons un filtre smtp par exemple
allow indique que l'on permet le trafic smtp
service smtp port 25 protocole tcp : te dis quel protocole est utilisé ici le tcp, le port 25 (post smtp) et le nom du service
From internet te montre que la souce de la connexion est internet, c'est à dire que c'est internet qui initie la demande
to destination my computeur : la destination de la connexion smtp est ton mac
 
Merci pour ta réponse

Tant qu'à faire passer pour unr bille...j'ai une autre question

Pour ma config...cela veut dire que je peux décocher désactiver firewall dans l'onglet ethernet ?

Sinon je repose les questions suivantes :
- Qu'est-ce que la fonction monitor ? et quand on fait rafraichir comment traduire les données qui s'affichent ? (intrusion ???)
- Qu'est-ce que les réglages sauvés ?
- Comment marche le journal d'activité ?
 
6) les réglages sauvés correspondent aux règles que tu as mis en place et que tu dois sauvegarder afin de pouvoir les réutilliser au prochain démarrage

7) le journal d'activité indique les connexions (log)

8) puisque tu utilise pppoe, il faut faire des régles dans l'onglet pppoe. Si tu ne veux pas te casser trop la tête tu peux utiliser les réglages par défaut qui sont :

en sortant (toi vers internet) tout est permis
en entrant (internet vers toi) tout est interdit (sauf biensur les réponses à tes requêtes de connexion.

[14 janvier 2002 : message édité par Pierre Bouvier]
 
Merci pierre pour ta rapidité

Je viens donc de rajouter 2 filtres dans l'onglet PPoE :
SMTPmail - the internet - my computer
POPmail - the internet - my computer

C'est tout ? Est ce suffisant ?

Question : est-ce que je peux décocher "activer firewall" dans l'onglet ethernet ?

Je m'excuses si ces questions vous paraissent simples mais pour moi c'est tout autrement...
 
Dans l'onglet PPoE, j'ai donc dans les filtres :
- SMTP (allow)
- pop3mail (allow)

Est-ce qu'il faut rajouter toute une série de filtre (deny) en faisant :
.cliquer sur ajouter filtre
.une nouvelle fenêtre s'ouvre
.action : refuser
.service : tous les choisir un par un (sauf Smtp et pop3) de internet à mon ordinateuret
.OK

En fait sil ils n'y a pas de filtres qui apparaissent dans la fenêtre (ceux avec "deny") est-ce que le firewall est configuré ou alors il faut qu'il y est tout une liste de "deny" pour que le protection des ports soient corrctes ?

merci pour vos réponses, je penser qu'elles pourront servir a d'autres, c'est l'interet de la chose...
 
Dans quel fenêtre peut-on voir d'éventuels intrusions car c'est bien cela qui m'interesse ?
Dans la fenêtre "monitor" ???

Effectivement c'est en Francais mais l'aide est en anglais et en plus il est vrai que le langage type PPP, PPoE, SMTP, POP3, SAMBA....n'est pas évident quand on connait pas très bien !
 
tant qu'à faire j'ai une autre question :

Faut-il bloquer tout les services additionnels dans l'assistant quan on paramètre ?

voila pour les questions !!!
 
en fait si tu ne t'y connais pas trop de garder les configuration par défaut car quand oin commence à éditer des régles, il ne faut pas en oublier.

je te rapelle que le réglage par défaut permet de faire tout ce que l'on veut à partir de l'ordinateur et empèche les intrusions. En clair

les intrusions et le traffic se voient dans les log (journal et dans le moniteur
 
OULA les mec vous me faites FLIPPER ... GRAVE !!!
smile.gif

filer moi vos IP que je m'amuse !!

REGLE 1 : AUCUN FLUX ENTRANT (INTERNET &gt; MAC) dans la mesure du possible

Dans ton cas SMPT 25 entrant ? et POP 110 entrant ??? tu fais quoi avec ton mac ??? serveur de mail ???
pour envoyer et recevoir des mail c est 25 et 110 sortant pas entrant !!!

Bon ensuite j'aime pas brickhouse je prefere le faire à la main mais c'est un choix personel.

pour les log en temps reelle c'est tail -f /var/log/system.log .... et tu vois les intrusions

voila
A+
FRED
 
Merci de ta réponse...
mais de dire j'aime pas brickhouse je préfère le faire moimême n'avance pas à grand chose à part de savoir que tu maitrîse un langage informatique pour taper des lignes de codes !

La philosophie "Mac" (je veux parler de l'utilisation d'un mac, sa convivialité qui a quand même fait son succés...) se perd de plus en plus lorsque je vois ce type de réponse.
Unix c'est bien beau mail voilà aujourd'hui le revers de la médaille...il va falloir être informaticien pour pouvoir s'en servir ...
Enfin heureusement quand même qu'il y aura des logiciels comme brickouse pour faciliter le travail à tous ceux qui comme moi ne pompent pas un mot de langage unix ou autre d'ailleurs et je le répète qui ne veulent pas en attendre parler.
 
Fbevil...je n'ai rien contre toi
Je râle simplement contre ce système unix !

C'est vrai mac OSX c'est beau mai j'ai l'impression que l'écart se creuse de plus en plus...ceux qui savent et ceux qui savent pas.
Agacant quand même tu es dans la catégorie de ceux qui savednt pas (je parle de moi...)
J'ai pas envie d'apprendre un langage informatique, j'ai déja suffisament à apprendre tous les softs que j'utilise au quotidien dans mon travail.
 
Fbevil

je suis assez content que quelqu'un flippe pour moi, mais je crois que tu n'a pas bien vu mes réponses dans lesquelles j'indique, certes peut-être pas clairement, qu'il est préférable de laisser les réglages par défaut qui bloquent ce qui rentre et autorisent ce qui sort.

Je suis d'accord avec toi que la ligne de commande c'est très puissant mais ce n'est pas à la portée de tout le monde. Cela fait bien longtemps que personnellement je travaille dans mon entreprise avec unix, aussi je pense pouvoir régler par le terminal sans trop de soucis, mais n'oublie pas que nombre d'utilisateurs mac migrent depuis un système (9) qui ne comporte pas de terminal et qui est entièrement graphique. Ils sont donc un peu déroutés par X et quand ils trouvent des interfaces graphiques aux commandes unix, il est compréhensible qu'ils les utilisent. Il en va de brickhouse comme de bachmod (pas sur du nom).

[14 janvier 2002 : message édité par Pierre Bouvier]
 
Merci pierre pour ta pensée pour les novices en langage unix comme moi...(et je suis sûr de ne pas être le seul !)

Je viens de faire comme tu dis (et aussi comme le dit fbevil)
configuration entièrement par défault, activation de firewall uniquement dans l'onglet PPoE (mon cas perso..)

Je n'ai donc plus de mail et pop dans la liste...je commence à comprendre, enfin je crois !

Bon pour le log pour voir les intrusions, par contre je suis toujours dans le flou
je clique sur log (icone pendule), une fenêtre s'ouvre
il y a un N° pour #règle (quésako...un N°de port ?)
et puis c'est tout, non je ne vois pas ...