Guide de réglage des Firewalls

Un article de WengoWiki.

Sommaire

REGLAGE GENERIQUE

1.REGLAGE GENERIQUE


Le logiciel WENGO (avec ou sans Wenbox USB) utilise les ports suivants en UDP:

-> 5060, 10600, 10601

Il est donc nécessaire que ces ports soient ouverts si vous avez un firewall actif, pour que la connexion entre 2 utilisateurs Wengo puisse se faire.

Donc de manière générale, il vous faut ouvrir ces ports en UDP.

Wengo n’utilise pas le TCP pour communiquer.

Voici les réglages spécifiques à chaque FIREWALL.


AVERTISSEMENTS

Tous les firewalls cités dans ce test sont donc compatibles avec Wengo.

Même si Windows ne vous le demande pas, après chaque réglage sur vos firewalls, il est fortement recommandé de redémarrer votre ordinateur.

Il a été constaté que, dans certains cas, Wengo ne fonctionnait pas pendant les phases de réglages ; si c’est le cas, fermez Wengo, effectuez les réglages, redémarrez; puis, relancez-le.

Dans ce guide vous trouverez des * dans certains cas pendant les explications : C’est uniquement pour préciser que le chemin d’installation, par exemple : « C:\program files\wengo » peut varier suivant l’endroit où vous aurez installé le logiciel.

Après réglages de votre firewall, et redémarrage de votre ordinateur, il ne vous restera plus qu’à profiter des nombreux avantages que vous offrira Wengo !

Si vous continuez à rencontrer des problèmes suite à l’utilisation de ce petit guide, n’hésitez pas à poster sur le forum de http://www.wengo.fr/assistance/forum/. L’équipe de Wengo s’efforcera de prendre en considération vos remarques dans les plus brefs délais.


FIREWALL DE WINDOWS XP

Lorsque vous lancez WENGO pour la première fois, une alerte apparaît :

Image:Firewall xp.png

Alerte de sécurité Windows

Pour vous aider à protéger votre ordinateur, le Pare-feu Windows a bloqué certaines fonctionnalités de ce programme.

Voulez-vous continuer à bloquer ce programme ?

Nom : wengophone Editeur : Inconnu

-> Choisissez : Débloquer


BIT DEFENDER 8 EDITION PRO

Lorsque vous lancez WENGO pour la première fois, une alerte apparaît :

Image:Bitdefender.jpg


Alerte FIREWALL

Chemin : c:\program files\wengo\wengophone.exe *

Question : Ce programme essaie de se connecter à l’Internet. Le permettez-vous ? Détails techniques : IP 127.0.0.1 [localhost], remote port 10501.

-> Cochez : Retenir cette réponse

-> Puis cliquez : OUI


NORTON PERSONAL FIREWALL 2005

Image:Norton.png

NORTON PERSONAL FIREWALL Alerte de sécurité

Risque moyen wengophone.exe tente d’accéder à un serveur DNS.

Que souhaitez-vous faire ?

-> Sélectionnez : Touj. Autoriser les connexions à partir de ce programme sur tous les ports

-> Puis cliquez : OK

MCAFEE INTERNET SECURITY 2004

Lorsque vous lancez WENGO pour la première fois, une alerte apparaît :

Image:Mcaffee.png

MCAFEE PERSONAL FIREWALL PLUS

L’application demande l’accès à Internet

Le programme wengophone.exe demande un accès à Internet. Voulez-vous lui accorder ?

CHEMIN : D:\Program files\Wengo\wengophone.exe *

Mcafee… Ne reconnaît pas cette application. Informer Mcafee de ce programme.

>> Je souhaite …

-> Choisissez : Autoriser l’accès


SYGATE PERSONAL FIREWALL

Lorsque vous lancez WENGO pour la première fois, une alerte apparaît :

Image:Sygate.png

SYGATE PERSONAL FIREWALL 01/06/2005 10 :57 :41

D:\Program Files\Wengophone.exe * is trying to connect to [80.118.196.41] using remote port 53 [DOMAIN – Domain name server]. Do you want to allow this program to access the network ?

-> Cochez : Remember my answer, and do not ask me again for this application

-> Puis cliquez : YES


SOFTPERFECT PERSONAL FIREWALL


Après l’installation du firewall sur votre ordinateur, un petit bouclier apparaît dans votre barre système (en bas à droite, près de l’horloge).

Image:Softperfect systray.png

-> Double cliquez sur le bouclier gris et noir

Maintenant c’est cette fenêtre qui devrait apparaître :

Image:Sofperfect main.png

-> Cliquez sur l’icône : Learning mode puis fermez la fenêtre.

Lorsque vous lancez WENGO pour la première fois, une alerte apparaît :

Image:Sofperfect alert.png

-> Cliquez sur : Rule

Remplissez la première règle comme ceci :

Image:Softperfect rule1.png

Puis cliquez sur l’onglet SOURCE :

Image:Softpeferct rule source.png

Puis cliquez sur l’onglet destination :

Image:Softperfect rule dest.png

Le champ advanced ne nécessite AUCUN CHANGEMENT donc cliquez OK Vous vous retrouverez en face de votre première fenêtre d’alerte,

Image:Sofperfect alert.png

Cette première règle étant fixée, le logiciel firewall ne devrait plus vous reposer cette même question.

Une deuxième fenêtre devrait faire son apparition :

Image:Softperfect alert 80.png

Remplissez la seconde règle comme ceci :

Image:Softperfect rule2.png

Puis cliquez sur l’onglet SOURCE :

Image:Softpeferct rule source.png

Puis cliquez sur l’onglet destination :

Image:Softperfect rule dest.png

Le champ advanced ne nécessite AUCUN CHANGEMENT donc cliquez OK Vous vous retrouverez en face de votre seconde fenêtre d’alerte.

Image:Softperfect alert 80.png


-> Cliquez : PASS

LOOK’N’STOP

Lorsque vous lancez WENGO pour la première fois, une alerte apparaît :

Image:Looknstop alert.png

LOOK’N’STOP : FILTRAGE LOGICIEL

WENGOPHONE.EXE D:\PROGRAM FILES\WENGO\WENGOPHONE.EXE *

Ce logiciel souhaite accéder au réseau Internet. Autorisez vous ce logiciel à accéder à Internet ?

-> Cliquez sur : Autoriser

Le problème de ce firewall est qu’il empêche tout de même les connexions avec le serveur de wengo. Double cliquez sur l’icône de look’n’stop dans votre barre système, près de l’horloge, vous devriez obtenir cette fenêtre :

Image:Looknstop main.png

-> Cliquez sur l’onglet JOURNAL

Vous devriez obtenir cette fenêtre :

Image:Looknstop logs.png

Vous pouvez vous apercevoir que les paquets UDP via le port 5060 sont bloqués. Voila comment y remédier :

Faites un clic gauche pour sélectionner une des lignes (celle de votre choix car en fait elle se répète à l’infini). Ensuite, faites un clic droit sur la ligne en surbrillance, Vous devriez obtenir ceci :

Image:Looknstop addrule.png

-> Sélectionnez : Ajouter règle : UDP : Autoriser Port 5060

La règle est automatiquement rajoutée dans les paramètres de look’n’stop ; (Onglet Filtrage Internet) Comme vous pouvez le voir sur cette image :

Image:Looknstop rules.png

!!! IMPORTANT !!!

Les réglages automatiques n’étant pas au point avec ce firewall nous allons donc compléter manuellement la valeur ajoutée automatiquement précédemment.

La ligne étant automatiquement présélectionnée (comme sur l’image ci-dessus)

Vous avez juste à cliquer sur EDITER

Puis changer les valeurs existantes :

Image:Looknstop edit.png

Par ces valeurs-ci :

Image:Looknstop edit good.jpg

Vous devriez avoir ceci :

Image:Looknstop rule saved.png

Il ne vous reste plus qu’à sauvegarder vos changements ;

-> Cliquez sur : SAUVER en bas à gauche; et quitter le programme en le minimisant.


TREND MICRO INTERNET SECURITY


Wengo traverse ce firewall sans problème.

De plus le firewall ne nécessite aucun réglage.

PRIMEDIUS FIREWALL LITE

Lorsque vous lancez WENGO pour la première fois, une alerte apparaît :

Image:Primedius alert.png

Vérifiez que :

Remember my choice for this program : est coché

-> Choisissez : I want to ALLOW access to this program


OMNIQUAD PERSONAL FIREWALL

Lorsque vous lancez WENGO pour la première fois, une alerte apparaît :

Image:Omniquad alert.png

ERVER PROGRAM

Application (D:\Program files\Wengo\wengophone.exe) * is trying to act as a server. Do you wish to allow it ?

-> Cochez : Remember this answer

-> Puis cliquez sur : YES


KERIO PERSONAL FIREWALL

Lorsque vous lancez WENGO pour la première fois, une première alerte apparaît :

Image:Kerio alert.png

KERIO PERSONAL FIREWALL 4

Une application essaye de communiquer avec un ordinateur distant. A vous de décider si vous autorisez ou non cette communication.

Alerte de connexion sortante (Zone sécurisée) Wengophone

Port distant : local host [127.0.0.1], port 10501

->Cochez : Créer une règle pour cette communication et ne plus me demander

-> Puis cliquez : Autoriser

Puis une seconde alerte fait son apparition :

Image:Kerio alert2.png

KERIO PERSONAL FIREWALL 4

Une application essaye de communiquer avec un ordinateur distant. A vous de décider si vous autorisez ou non cette communication.

Alerte de connexion sortante (Internet) Wengophone

Port distant : ws.wengo.fr [213.91.9.249], port http [80] - >Cochez : Créer une règle pour cette communication et ne plus me demander

-> Puis cliquez : Autoriser

Enfin, une troisième alerte fait son apparition :

Image:Kerio alert3.png

KERIO PERSONAL FIREWALL 4

Une application essaye de communiquer avec un ordinateur distant. A vous de décider si vous autorisez ou non cette communication.

Alerte de connexion entrante (Internet) Wengophone

Port distant : proxy1.host.wengo.fr [213.91.9.219], port 5060

-> Cochez : Créer une règle pour cette communication et ne plus me demander

-> Puis cliquez : Autoriser

ZONE ALARM PRO

Lorsque vous lancez WENGO pour la première fois, une première alerte apparaît :

Image:Za alert.png

Alerte ZoneAlarm Pro – NOUVEAU PROGRAMME

wengophone.exe tente d’accéder à Internet.

Validation : Aucune Application : wengophone.exe IP de destination : 127.0.0.1 : Port 10501

Informations supplémentaires disponibles… Il s’agit de la première tentative du programme pour accéder à internet.

-> Cochez : Conserver ce paramètre

-> Puis cliquez : Autoriser

Puis une seconde alerte fait son apparition :

Image:Za alert2.png

Alerte ZoneAlarm Pro – PROGRAMME SERVEUR

wengophone.exe veut accepter des connexions d’Internet.

Validation : Aucune Application : wengophone.exe IP source : 80.118.196.40 :DNS

Informations supplémentaires disponibles… Ce programme a demandé l’accès à Internet précédemment.

-> Cochez : Conserver ce paramètre

-> Puis cliquez : Autoriser

OUTPOST FIREWALL PRO

Lorsque vous lancez WENGO pour la première fois, une alerte apparaît :

Image:Outpost alert.png

Créer une règle pour WENGOPHONE.EXE

WENGOPHONE.EXE Application requiert une connexion sortante avec

Service distant : TCP : 10501 Adresse distante : local : 127.0.0.1

Outpost Firewall Pro doit :

-> Cochez : Autoriser toutes les activités pour cette application

-> Puis cliquez : OK

F-SECURE INTERNET SECURITY 2005

Wengo traverse ce firewall sans problème.

De plus, le firewall ne nécessite aucun réglage.

TREND MICRO PC-CILLIN INTERNET SECURITY 2005

Idem que pour la version basique.

Wengo traverse ce firewall sans problème.

De plus, le firewall ne nécessite aucun réglage.