Windows Defender: ouverture de port

Windows, Mac OS, Linux, Unix, BSD, Android OS, Raspbian,...
Avatar du membre
cdl
Novice ⭐
Novice ⭐
Messages : 125
Enregistré le : 21 nov. 2017, 15:33
A remercié : 7 fois
A été remercié : 7 fois

Windows Defender: ouverture de port

Message par cdl »

Hello à tous,

Je rencontré un souci pour l'ouverture de port avec Windows defender.

La machine windows est connectée à un réseau VPN avec l'adresse 10.0.2.5.
Sur le serveur VPN (10.0.2.1) tourne un programme qui doit se connecter sur le port 5513 de la première machine.

J'ai donc décidé de créer une règle entrante sur la machine mais sans succès. Pas moyen de se connecter.

Sans règle particulière, la machine windows sait ping le serveur mais pas l'inverse.
Si je crée une règle entrante qui autorise tout, je sais ping depuis le serveur mais la connexion sur le 5513 ne fonctionne pas.
Si je crée une règle entrante uniquement sur le port icmp, je sais ping la machine également.

La seule configuration où je suis parvenu à obtenir une connexion sur le port 5513 est en désactivant totalement le pare-feu sur la machine.

Quelqu'un aurait des idées sur la résolution de ce problème?

Thanks!

Envoyé de mon SM-S901B en utilisant Tapatalk

Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18039
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 778 fois
A été remercié : 813 fois

Re: Windows Defender: ouverture de port

Message par Mackguil »

cdl a écrit : 21 juil. 2023, 07:47 Hello à tous,

Je rencontré un souci pour l'ouverture de port avec Windows defender.

La machine windows est connectée à un réseau VPN avec l'adresse 10.0.2.5.
Sur le serveur VPN (10.0.2.1) tourne un programme qui doit se connecter sur le port 5513 de la première machine.

J'ai donc décidé de créer une règle entrante sur la machine mais sans succès. Pas moyen de se connecter.

Sans règle particulière, la machine windows sait ping le serveur mais pas l'inverse.
Si je crée une règle entrante qui autorise tout, je sais ping depuis le serveur mais la connexion sur le 5513 ne fonctionne pas.
Si je crée une règle entrante uniquement sur le port icmp, je sais ping la machine également.

La seule configuration où je suis parvenu à obtenir une connexion sur le port 5513 est en désactivant totalement le pare-feu sur la machine.

Quelqu'un aurait des idées sur la résolution de ce problème?

Thanks!

Envoyé de mon SM-S901B en utilisant Tapatalk
Protocol de connexion du vpn?
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
cdl
Novice ⭐
Novice ⭐
Messages : 125
Enregistré le : 21 nov. 2017, 15:33
A remercié : 7 fois
A été remercié : 7 fois

Re: Windows Defender: ouverture de port

Message par cdl »

J'utilise openvpn en udp et tap.
Pas de problème pour établir la connexion.
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18039
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 778 fois
A été remercié : 813 fois

Re: Windows Defender: ouverture de port

Message par Mackguil »

cdl a écrit : 21 juil. 2023, 08:33 J'utilise openvpn en udp et tap.
Pas de problème pour établir la connexion.
Tu choisis le bon protocole lors de l'ouverture de ports ?

PS: Tention que si le serveur est sous Linux il faut un nat masquerade dans le fichier de config du serveur.
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8439
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 212 fois
A été remercié : 438 fois

Re: Windows Defender: ouverture de port

Message par Unix-Linux »

Juste pour info, ce n'est pas defender qui s'occupe de ports mais bien le firewall

How Do I Open a Port on Windows Firewall?
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
cdl
Novice ⭐
Novice ⭐
Messages : 125
Enregistré le : 21 nov. 2017, 15:33
A remercié : 7 fois
A été remercié : 7 fois

Re: Windows Defender: ouverture de port

Message par cdl »

Hello,

Quelqu'un sait si l'ordre des règles a une importance?
Et si oui, comment les organiser?

Envoyé de mon SM-S901B en utilisant Tapatalk