Configuration Firewall Yosemite

adnlm

Membre enregistré
13 Février 2015
2
0
34
Bonjour,

j'ai configuré le pare-feu pour autoriser les connexions de Transmission cependant le port reste fermé et pas de possibilité d'Upload (pas de soucis pour le download).

975313Capturedcran20150213100707.png


Si je désactive totalement le Firewall pas de soucis.


Pouvez-vous m'aider ?
Je n'ai pas envie de compromettre la sécurité de mon ordinateur pour Transmission.
 
Là tu n'as autorisé que les connexions entrantes : il est donc logique que le seul download soit possible.
 
Il faut utiliser des logiciels tiers tels que Little Snitch, Hands Off!, NetBarrier, etc.

C'est bien plus simple et performant et là au moins on règle précisément les droits pour n'importe quelle application.
 
Le coupe-feu est applicatif. Il ne s'occupe pas des ports mais des applications qui sont autorisées ou non à communiquer.

Le coupe-feu applicatif disponible sous OS X 10.5.1 et version ultérieure examine les connexions au niveau de chaque application, plutôt qu’au niveau des ports. Il permet ainsi d’empêcher les applications indésirables de contrôler les ports réseau ayant été ouverts pour des applications légitimes, et de bénéficier d’une protection optimale.
http://support.apple.com/fr-fr/HT1810

Les connexions "sortantes" ne sont pas bloquées.

Transmission étant une application signée, elle n'est pas bloquée par défaut.

Normalement, le port 51413 (ou celui que tu définis) est ouvert dans la configuration présentée dans la première capture.

Si ça ne fonctionne pas, c'est que tu as mal réglé les préférences réseau de Transmission ou que tu es derrière un routeur dont le coupe-feu fait obstacle. Puisque ça fonctionne quand tu désactives le coupe-feu de OS X, je pense que c'est du côté des réglages de Transmission qu'il faut voir.

Je n'ai aucun problèmes avec Transmission (2.84) et le coupe-feu d'OS X (10.10.2).

Il faut utiliser des logiciels tiers tels que Little Snitch, Hands Off!, NetBarrier, etc.

C'est bien plus simple et performant et là au moins on règle précisément les droits pour n'importe quelle application.
Complètement à côté de la question qui est le blocage de Transmission.

Ça revient à dire de courir à quelqu'un qui n'arrive pas à marcher.

Et pour info, NetBarrier est aussi passé au mode applicatif. Il bloquera Transmission si on ne règle pas une exception. Bravo la facilité.
 
Complètement à côté de la question qui est le blocage de Transmission.
Je ne pense pas, Transmission est un logiciel de téléchargement et d'échange, la plupart du temps, du moins avec beaucoup d'utilisateurs, il sert à télécharger des fichiers torrents, donc en P2P obligeant à partager. Notre ami ne dit pas ce qu'il à fait en amont, surtout à propos du port 51413 que tu cites. Donc, il faut jouer les devins ou apprendre 10 réponses plus loin qu'effectivement il a bidouillé les paramètres ?

Et objectivement, je pense que les logiciels cités (Little Snitch, Hands Off!, etc) sont la meilleure solution sans prise de tête, les applications officielles Apple n'étant pas à paramétrer. Mais bon, les goûts et les couleurs, hein ? ;)
 
Il a l'air pas mal. J'utilisais, de ce même fournisseur, ses outils (gratuits...) précédents (pour ipfw).
Si on ne veut pas payer, on peut utiliser directement pfctl... ;)
 
Je ne pense pas, Transmission est un logiciel de téléchargement et d'échange, la plupart du temps, du moins avec beaucoup d'utilisateurs, il sert à télécharger des fichiers torrents, donc en P2P obligeant à partager. Notre ami ne dit pas ce qu'il à fait en amont, surtout à propos du port 51413 que tu cites. Donc, il faut jouer les devins ou apprendre 10 réponses plus loin qu'effectivement il a bidouillé les paramètres ?

Et objectivement, je pense que les logiciels cités (Little Snitch, Hands Off!, etc) sont la meilleure solution sans prise de tête, les applications officielles Apple n'étant pas à paramétrer. Mais bon, les goûts et les couleurs, hein ? ;)

Pas tant une question de goût et de couleur. Je connais NetBarrier et j'utilise LittleSnitch depuis sa version 1. Je trouve qu'on ne va pas vers la simplification si on suit ton chemin. Certes, on va pouvoir jouer sur les connexions sortantes, ce qui est toujours intéressant et que ne propose pas OS X, mais ce n'est pas trop le sujet.

Maintenant, le fait sur lequel je veux insister est que le coupe-feu d'OS X n'empêche pas Transmission de fonctionner dans la configuration proposée sur la première capture. Il y a sans doute un problème de réglage de Transmission.
 
"IceFloor runs on OS X 10.10 Yosemite with limited functionalities. Bandwidth management is not supported. Please do not apply any bandwidth rule on OS X 10.10 Yosemite."
Avec quelque limitation semble-t-il ;)

PS Je vote pour Littlesntich + le firewall Apple.
Je citais pour information. Le machin (Murus) ne tombe pas du ciel, il a une histoire.

Mais bon, je ne suis pas trop fan de se lancer dans PF. LS+OSX c'est aussi ma configuration, sur plusieurs machines. Et j'ai une Time Capsule en premier rideau.