<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>..:: Netstaff Blog</title>
	<atom:link href="http://www.netstaff.fr/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.netstaff.fr/blog</link>
	<description>Infrastructure, Connectivité, Sécurité</description>
	<lastBuildDate>Mon, 10 Oct 2011 07:59:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Findmyhash.com &#8211; Un outil pour les gourverner tous</title>
		<link>http://www.netstaff.fr/blog/2011/10/10/findmyhash-com-un-outil-pour-les-gourverner-tous/</link>
		<comments>http://www.netstaff.fr/blog/2011/10/10/findmyhash-com-un-outil-pour-les-gourverner-tous/#comments</comments>
		<pubDate>Mon, 10 Oct 2011 07:59:03 +0000</pubDate>
		<dc:creator>Romain Leroy</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.netstaff.fr/blog/?p=361</guid>
		<description><![CDATA[Voici un petit outil, développé par un consultant NetStaff, qui permet de décrypter un hash d&#8217;un mot de passe avec une certaine facilitée. En effet, ce web service est basé sur un script python réalisé par &#171;&#160;laXmarcaellugar&#160;&#187; : Findmyhash est un script Python qui a été développé pour trouver différents types de hash de mots [...]]]></description>
			<content:encoded><![CDATA[<p>Voici un petit outil, développé par un consultant NetStaff, qui permet de décrypter un hash d&#8217;un mot de passe avec une certaine facilitée.<br />
En effet, ce web service est basé sur un script python réalisé par &laquo;&nbsp;<strong>laXmarcaellugar&nbsp;&raquo;</strong> :</p>
<p><strong>Findmyhash est un script Python qui a été développé pour trouver différents types de hash de mots de passe en utilisant de multiples services de cracking en ligne, via base de données.</strong></p>
<p><span id="more-361"></span></p>
<p>Dans le cas où il ne trouve aucun hash cracké pour le mot de passe saisi, il vous présentera une page avec les résultats de recherche Google. C’est un script open source qui peut servir de base pour le craquage des hashs. Il supporte un grand nombre de services en ligne et de nombreux hachages.<strong></strong></p>
<p><strong>Services de cracking online recherché par Findmyhash :</strong></p>
<ul>
<li>Schwett.com</li>
<li>Netmd5crack.com</li>
<li>MD5-Cracker.tk</li>
<li>tools.BenRamsey.com</li>
<li>md5.Gromweb.com</li>
<li>md5.HashCracking.com</li>
<li>victorov.su</li>
<li>md5.thekaine.de</li>
<li>tmto.org</li>
<li>md5-db.de</li>
<li>md5.my-addr.com</li>
<li>md5pass.info</li>
<li>md5decryption.com</li>
<li>md5crack.com</li>
<li>md5online.net</li>
<li>md5-decrypter.com</li>
<li>authsecu.com</li>
<li>hashcrack.com</li>
<li>objectif-securite.ch</li>
<li>c0llision.net</li>
<li>md5.rednoize.com</li>
<li>cmd5.org</li>
<li>cacin.net</li>
<li>ibeast.com</li>
<li>password-decrypt.com</li>
<li>bigtrapeze.com</li>
<li>hashchecker.com</li>
<li>md5hashcracker.appspot.com</li>
<li>passcracking.com</li>
<li>askcheck.com</li>
<li>cracker.fox21.at</li>
<li>crackfoo.nicenamecrew.com</li>
<li>joomlaaa.com</li>
<li>md5-lookup.com</li>
<li>sha1-lookup.com</li>
<li>sha-256.sha1-lookup.com</li>
<li>ripemd-lookup.com</li>
<li>md5.com.cn</li>
<li>md5.digitalsun.pl</li>
<li>md5.drasen.net</li>
<li>md5.myinfosec.net</li>
<li>md5.net</li>
<li>md5.noisette.ch</li>
<li>md5hood.com</li>
<li>stringfunction.com</li>
<li>xanadrel.99k.org</li>
<li>isc.sans.edu</li>
<li>bokehman.com</li>
</ul>
<p>Cet utilitaire peut être précieux pour celui qui voudrait savoir si son mot de passe ne figure dans aucun dictionnaire. Il saurait alors que son mot de passe ne pourrait pas être cracké via ce type d’attaque ! Le programme supporte les neuf algorithmes de hachage suivant :</p>
<ul>
<li>MD4</li>
<li>MD5</li>
<li>SHA1</li>
<li>SHA256</li>
<li>RMD160</li>
<li>MYSQL</li>
<li>CISCO7</li>
<li>LM</li>
<li>NTLM</li>
</ul>
<p>Ce script a été dûment testé avec les hahs MD5, LM et NTLM parce qu’ils sont les plus communs…</p>
]]></content:encoded>
			<wfw:commentRss>http://www.netstaff.fr/blog/2011/10/10/findmyhash-com-un-outil-pour-les-gourverner-tous/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>McAfee Mobile &#8211; Répartition des attaques de malware par OS sur Q2 2011</title>
		<link>http://www.netstaff.fr/blog/2011/09/12/mcafee-mobile-repartition-des-attaques-de-malware-par-os-sur-q2-2011/</link>
		<comments>http://www.netstaff.fr/blog/2011/09/12/mcafee-mobile-repartition-des-attaques-de-malware-par-os-sur-q2-2011/#comments</comments>
		<pubDate>Mon, 12 Sep 2011 12:00:26 +0000</pubDate>
		<dc:creator>Romain Leroy</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.netstaff.fr/blog/?p=355</guid>
		<description><![CDATA[L&#8217;éditeur McAfee annonce la répartition des attaques de malware sur les différents OS Mobile pour le deuxieme quarter 2011. En première position, Android avec 44 attaques, contre IOS qui se distingue par sa robustesse.]]></description>
			<content:encoded><![CDATA[<p>L&#8217;éditeur McAfee annonce la répartition des attaques de malware sur les différents OS Mobile pour le deuxieme quarter 2011.</p>
<p>En première position, Android avec 44 attaques, contre IOS qui se distingue par sa robustesse.</p>
<p><span id="more-355"></span></p>
<div id="attachment_356" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/09/Mobile-Malware-Report-Q2-2011.jpg"><img class="size-medium wp-image-356" title="Mobile Malware Report Q2 2011" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/09/Mobile-Malware-Report-Q2-2011-300x263.jpg" alt="Mobile Malware Report Q2 2011" width="300" height="263" /></a><p class="wp-caption-text">Mobile Malware Report Q2 2011</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.netstaff.fr/blog/2011/09/12/mcafee-mobile-repartition-des-attaques-de-malware-par-os-sur-q2-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>McAfee SiteAdvisor Enterprise 3.5 Beta est maintenant disponible</title>
		<link>http://www.netstaff.fr/blog/2011/09/12/mcafee-siteadvisor-enterprise-3-5-beta-est-maintenant-disponible/</link>
		<comments>http://www.netstaff.fr/blog/2011/09/12/mcafee-siteadvisor-enterprise-3-5-beta-est-maintenant-disponible/#comments</comments>
		<pubDate>Mon, 12 Sep 2011 11:52:45 +0000</pubDate>
		<dc:creator>Romain Leroy</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.netstaff.fr/blog/?p=347</guid>
		<description><![CDATA[McAfee Site Advisor Enterprise Beta 3.5 est maintenant disponible.
Cette version est plus rapide et moins complexe. Elle offre en outre une sécurité renforcée.]]></description>
			<content:encoded><![CDATA[<p><strong><span style="text-decoration: underline;"><a href="http://www.netstaff.fr/blog/wp-content/uploads/2010/08/logomcafee.png"><img class="size-full wp-image-70 alignleft" title="logomcafee" src="http://www.netstaff.fr/blog/wp-content/uploads/2010/08/logomcafee.png" alt="" width="136" height="32" /></a><br />
McAfee Site Advisor Enterprise Beta 3.5 est maintenant disponible.</span></strong></p>
<p>Cette version est plus rapide et moins complexe. Elle offre en outre une sécurité renforcée.</p>
<p><span id="more-347"></span></p>
<p><strong>Augmentation de la protection des profiles utilisateur :</strong></p>
<ul>
<li>Amélioration du module GTI (Global Threat Intelligence) de réputation de site web. Gain de rapidité, amélioration des détéctions basé sur le cloud GTI.</li>
<li>Support pour le navigateur Google Chrome V13 et inferieur</li>
<li>Support pour le navigateur FireFox v4.0 et inferieur</li>
<li>Support du navigateur InternetExplorer en X64</li>
<li>Support de la vérification de lien sur Outlook 2007 &amp; 2010</li>
</ul>
<p><strong>Amélioration du produit</strong></p>
<ul>
<li>Amélioration de la stabilité et de l&#8217;ergonomie</li>
<li>Nombreux bogues corrigés et ajout de fonctionnalités</li>
<li>Nouvelle barre d&#8217;outil plus compacte</li>
</ul>
<p><strong>Contenu / Filtrage Web pour Endpoint 3.5</strong></p>
<ul>
<li>Politique à multiple catégories pour les actions sur le contenu</li>
<li>Réputation du contenu via GTI configuré à 4</li>
</ul>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.netstaff.fr/blog/2011/09/12/mcafee-siteadvisor-enterprise-3-5-beta-est-maintenant-disponible/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Solution de sécurisation d&#8217;appareils mobiles &#8211; Iphone/Ipad, Android, Windows-Mobile</title>
		<link>http://www.netstaff.fr/blog/2011/07/12/solution-de-securisation-dappareils-mobiles-iphoneipad-android-windows-mobile/</link>
		<comments>http://www.netstaff.fr/blog/2011/07/12/solution-de-securisation-dappareils-mobiles-iphoneipad-android-windows-mobile/#comments</comments>
		<pubDate>Tue, 12 Jul 2011 08:08:54 +0000</pubDate>
		<dc:creator>Romain Leroy</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.netstaff.fr/blog/?p=307</guid>
		<description><![CDATA[McAfee Enterprise Mobility Management (McAfee EMM) Grâce à son offre de sécurisation des données et des systèmes compatible avec les terminaux mobiles les plus répandus, dont les iPhones et les iPads d&#8217;Apple et les périphériques Android, McAfee propose une solution de protection complète, adaptée à un large éventail d&#8217;équipements mobiles. McAfee Enterprise Mobility Management (McAfee [...]]]></description>
			<content:encoded><![CDATA[<p><span style="text-decoration: underline;"><strong>McAfee Enterprise Mobility Management (McAfee EMM)</strong></span></p>
<p><a href="http://www.netstaff.fr/blog/wp-content/uploads/2010/08/logomcafee.png"><img class="alignleft size-full wp-image-70" title="logomcafee" src="http://www.netstaff.fr/blog/wp-content/uploads/2010/08/logomcafee.png" alt="" width="136" height="32" /></a>Grâce à son offre de sécurisation des données et des systèmes compatible avec les terminaux mobiles les plus répandus, dont les iPhones et les iPads d&#8217;Apple et les périphériques Android, McAfee propose une solution de protection complète, adaptée à un large éventail d&#8217;équipements mobiles. McAfee Enterprise Mobility Management (McAfee EMM) offre le même niveau de sécurité et de contrôle pour les terminaux mobiles (smartphones et tablettes appartenant aux employés) que celui appliqué par l&#8217;équipe informatique aux ordinateurs portables et postes de travail.</p>
<p>&nbsp;</p>
<blockquote>
<p style="padding-left: 30px;"><span style="color: #3366ff;"><strong><strong>Demandez une démonstration dès maintenant : +33 (0)1 39 23 03 08</strong></strong></span></p>
</blockquote>
<p><span id="more-307"></span></p>
<p><a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/emm011.png"><img class="size-medium wp-image-319 aligncenter" title="emm01" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/emm011-300x190.png" alt="" width="300" height="190" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Cette solution éprouvée intègre l&#8217;accès sécurisé aux applications mobiles, une authentification forte, un antimalware, une disponibilité élevée, une architecture évolutive et des rapports de conformité au sein d&#8217;un système transparent. Des fonctionnalités de gestion complètes et robustes ainsi qu&#8217;une intégration avec McAfee ePolicy Orchestrator (McAfee ePO) permettent au département informatique d&#8217;assurer la protection des effectifs nomades, de garantir la cohérence des configurations et des stratégies, de protéger les équipements et le réseau d&#8217;entreprise contre les menaces associées aux logiciels malveillants et d&#8217;offrir une gestion de la conformité automatique, en temps réel. McAfee EMM contribue également à réduire les coûts du support et le coût total de possession en exploitant les fonctionnalités natives de l&#8217;infrastructure de centre de données et du réseau informatique existants de votre entreprise, y compris les services d&#8217;annuaire, le réseau Wi-Fi, le réseau privé virtuel (VPN) et l&#8217;infrastructure de clés publiques (PKI).</p>
<p>&nbsp;</p>
<h2>Avantages offerts par McAfee EMM</h2>
<p><strong>Mobilité sécurisée</strong> — Configure correctement les équipements mobiles conformément aux stratégies de sécurité de l&#8217;entreprise et met en œuvre la conformité avant tout accès au réseau.</p>
<p><strong>Déploiement et configuration aisés</strong> — Automatise la configuration et la connectivité du réseau privé virtuel (VPN), du Wi-Fi, de l&#8217;infrastructure PKI et la synchronisation des e-mails en mode natif. Des fonctionnalités de personnalisation permettent d&#8217;attribuer à l&#8217;équipement des informations d&#8217;identification propres à l&#8217;utilisateur afin de lui permettre d&#8217;accéder à des services d&#8217;application spécifiques et de mettre en œuvre des stratégies basées sur les rôles.</p>
<p><strong>Architecture mobile évolutive</strong> — Gère en toute transparence quelques dizaines ou quelques milliers d&#8217;équipements mobiles sur un réseau de données géographiquement dispersé, tout en apportant une assistance efficace aux utilisateurs en cas de problème.</p>
<p>&nbsp;</p>
<h2>Fonctions et avantages</h2>
<div>
<div>
<h5>Large choix de terminaux mobiles pour la plus grande satisfaction du personnel nomade</h5>
<p>Mobilisez les applications métier en toute sécurité en offrant un accès sécurisé aux smartphones et tablettes Apple iOS, Google Android, Microsoft Windows Mobile, Symbian et HP webOS.</p>
<h5>Réduction des risques associés à la perte ou au vol des équipements</h5>
<p>Protégez les données d&#8217;entreprise sensibles à l&#8217;aide d&#8217;une sécurité basée sur les stratégies, des fonctions de verrouillage et d&#8217;effacement à distance (effacement sélectif sur certains équipements) et de l&#8217;authentification à deux niveaux et PKI en option.</p>
<h5>Protection contre les logiciels malveillants qui ciblent les équipements mobiles</h5>
<p>Protégez-vous contre les virus mobiles, les logiciels espions et les applications indésirables avec McAfee VirusScan Mobile, l&#8217;antimalware de pointe optimisé pour l&#8217;environnement mobile qui, en près de dix ans, a assuré la protection de plus de 150 millions d&#8217;équipements et de réseaux de fournisseurs de services à travers le monde.</p>
<h5>Mise en œuvre de la conformité réglementaire et des stratégies d&#8217;entreprise</h5>
<p>Bloquez les périphériques non autorisés, non sécurisés et modifiés tels que des iPhones dont la protection a été supprimée (« jailbroken ») et respectez les impératifs d&#8217;audit et de production de rapports grâce à une fonction de génération de rapports adaptée au monde des entreprises.</p>
<h5>Exploitation des systèmes existants afin de diminuer le coût de l&#8217;accès mobile</h5>
<p>Rentabilisez vos investissements en intégrant les équipements mobiles à l&#8217;infrastructure de l&#8217;entreprise et de sécurité, englobant par exemple McAfee ePolicy Orchestrator (McAfee ePO), les annuaires d&#8217;utilisateurs, le réseau Wi-Fi, le réseau privé virtuel (VPN) et l&#8217;infrastructure de clés publiques.</p>
<h5>Simplification et automatisation du support aux utilisateurs afin de limiter les coûts liés au centre d&#8217;assistance</h5>
<p>Offrez aux utilisateurs des ressources en libre-service et une boutique d&#8217;applications d&#8217;entreprise proposant une série d&#8217;applications approuvées et recommandées qu&#8217;ils peuvent facilement télécharger.</p>
</div>
</div>
<p>&nbsp;</p>
<h2>Support des plateformes mobile pour EMM 9.5</h2>
<blockquote>
<div>•Windows Mobile 5.0, 6.0, 6.1, 6.5</div>
<div>•Apple iPhone OS 3.0, 3.1, 3.12, 3.13, 4.0, 4.1, 4.2</div>
<div>•Apple iPod Touch</div>
<div>•Apple iPad</div>
<div>•Android – all main devices</div>
<div>•e.g., Droid 2, Eris Droid, MyTouch, CLIQ, Incredible and others</div>
<div>•Symbian (Nokia E71x)</div>
<p>Web OS</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.netstaff.fr/blog/2011/07/12/solution-de-securisation-dappareils-mobiles-iphoneipad-android-windows-mobile/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[McAfee] Archivage d’un package McAfee ePO 4.5 : VirusScan 8.8</title>
		<link>http://www.netstaff.fr/blog/2011/07/12/mcafee-archivage-d%e2%80%99un-package-mcafee-epo-4-5-virusscan-8-8/</link>
		<comments>http://www.netstaff.fr/blog/2011/07/12/mcafee-archivage-d%e2%80%99un-package-mcafee-epo-4-5-virusscan-8-8/#comments</comments>
		<pubDate>Tue, 12 Jul 2011 07:29:04 +0000</pubDate>
		<dc:creator>Romain Leroy</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.netstaff.fr/blog/?p=281</guid>
		<description><![CDATA[L&#8217;infrastructure de déploiement d&#8217;ePolicy Orchestrator prend en charge le déploiement de produits et de composants, ainsi que leur mise à jour respective. Chaque produit McAfee pouvant être déployé par ePolicy Orchestrator est associé à un package de déploiement de produit, au format ZIP . Une fois le package archivé dans le référentiel maître,ePolicy Orchestrator peut [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.netstaff.fr/blog/wp-content/uploads/2010/08/logomcafee.png"><img class="size-full wp-image-70 alignleft" title="logomcafee" src="http://www.netstaff.fr/blog/wp-content/uploads/2010/08/logomcafee.png" alt="" width="136" height="32" /></a> L&#8217;infrastructure de déploiement d&#8217;ePolicy Orchestrator prend en charge le déploiement de produits et de composants, ainsi que leur mise à jour respective.</p>
<p>Chaque produit McAfee pouvant être déployé par ePolicy Orchestrator est associé à un package de déploiement de produit, au format ZIP . Une fois le package archivé dans le référentiel maître,ePolicy Orchestrator peut le déployer sur n&#8217;importe lequel de vos systèmes gérés.</p>
<p>Le package contient les fichiers d&#8217;installation du produit, compressés dans un format sécurisé. Des fichiers ZIP sont utilisés pour les packages de mise à jour de moteur et de fichiers de signatures (DAT).</p>
<p>&nbsp;</p>
<p><strong><span style="color: #3366ff;">CONDITIONS PREALABLES</span></strong></p>
<p>Vous devez disposer des autorisations requises pour réaliser cette procédure.</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;"><strong>REMARQUE:</strong></span> Vous ne pouvez pas archiver des packages si des tâches d&#8217;extraction ou de réplication sont en cours d&#8217;exécution.</p>
<p>&nbsp;</p>
<p><span id="more-281"></span></p>
<h2>INSTALLATION DU PRODUIT MCAFEE EPO.</h2>
<p>Se rendre dans Menu &gt; Logiciels &gt; Référentiel maître</p>
<p>&nbsp;</p>
<p><a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-01.png"><img class="size-medium wp-image-285 alignleft" title="tuts01-01" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-01-300x192.png" alt="" width="300" height="192" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Vérifier que le package requis n’est pas déjà existant.</p>
<p>Vérifier qu’il existe encore une branche d’installation disponible.</p>
<p>Trois branches sont possibles :</p>
<blockquote><p>- Actuels<br />
- Précédents<br />
- Evaluations</p></blockquote>
<p>Dans notre cas, la branche Evaluation ne contient aucuns packages VirusScan.</p>
<p><a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-02.png"><img class="size-medium wp-image-286 alignleft" title="tuts01-02" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-02-300x35.png" alt="" width="300" height="35" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Cliquer sur Actions &gt; Archiver un package</p>
<p><a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-03.png"><img class="size-medium wp-image-287 alignleft" title="tuts01-03" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-03-300x217.png" alt="" width="300" height="217" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Sélectionner « Produit ou mise à jour », puis « Parcourir ».</p>
<p>Récupérer le fichier zip du produit préalablement téléchargé.</p>
<p><a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-04.png"><img class="size-medium wp-image-288 alignleft" title="tuts01-04" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-04-300x135.png" alt="" width="300" height="135" /></a><!--[if !mso]></p>
<style>
v\:* {behavior:url(#default#VML);}
o\:* {behavior:url(#default#VML);}
w\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}
</style>
<p><![endif]--><!--[if gte mso 9]><xml><br />
<o:OfficeDocumentSettings><br />
<o:RelyOnVML/><br />
<o:AllowPNG/><br />
</o:OfficeDocumentSettings><br />
</xml><![endif]--><!--[if gte mso 9]><xml><br />
<w:WordDocument><br />
<w:View>Normal</w:View><br />
<w:Zoom>0</w:Zoom><br />
<w:TrackMoves/><br />
<w:TrackFormatting/><br />
<w:HyphenationZone>21</w:HyphenationZone><br />
<w:PunctuationKerning/><br />
<w:ValidateAgainstSchemas/><br />
<w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid><br />
<w:IgnoreMixedContent>false</w:IgnoreMixedContent><br />
<w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText><br />
<w:DoNotPromoteQF/><br />
<w:LidThemeOther>FR</w:LidThemeOther><br />
<w:LidThemeAsian>X-NONE</w:LidThemeAsian><br />
<w:LidThemeComplexScript>X-NONE</w:LidThemeComplexScript><br />
<w:Compatibility><br />
<w:BreakWrappedTables/><br />
<w:SnapToGridInCell/><br />
<w:WrapTextWithPunct/><br />
<w:UseAsianBreakRules/><br />
<w:DontGrowAutofit/><br />
<w:SplitPgBreakAndParaMark/><br />
<w:EnableOpenTypeKerning/><br />
<w:DontFlipMirrorIndents/><br />
<w:OverrideTableStyleHps/><br />
</w:Compatibility><br />
<m:mathPr><br />
<m:mathFont m:val="Cambria Math"/><br />
<m:brkBin m:val="before"/><br />
<m:brkBinSub m:val="&#45;-"/><br />
<m:smallFrac m:val="off"/><br />
<m:dispDef/><br />
<m:lMargin m:val="0"/><br />
<m:rMargin m:val="0"/><br />
<m:defJc m:val="centerGroup"/><br />
<m:wrapIndent m:val="1440"/><br />
<m:intLim m:val="subSup"/><br />
<m:naryLim m:val="undOvr"/><br />
</m:mathPr></w:WordDocument><br />
</xml><![endif]--><!--[if gte mso 9]><xml><br />
<w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"   DefSemiHidden="true" DefQFormat="false" DefPriority="99"   LatentStyleCount="267"><br />
<w:LsdException Locked="false" Priority="0" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Normal"/><br />
<w:LsdException Locked="false" Priority="0" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="heading 1"/><br />
<w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 2"/><br />
<w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3"/><br />
<w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4"/><br />
<w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5"/><br />
<w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6"/><br />
<w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7"/><br />
<w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8"/><br />
<w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9"/><br />
<w:LsdException Locked="false" Priority="39" Name="toc 1"/><br />
<w:LsdException Locked="false" Priority="39" Name="toc 2"/><br />
<w:LsdException Locked="false" Priority="39" Name="toc 3"/><br />
<w:LsdException Locked="false" Priority="39" Name="toc 4"/><br />
<w:LsdException Locked="false" Priority="39" Name="toc 5"/><br />
<w:LsdException Locked="false" Priority="39" Name="toc 6"/><br />
<w:LsdException Locked="false" Priority="39" Name="toc 7"/><br />
<w:LsdException Locked="false" Priority="39" Name="toc 8"/><br />
<w:LsdException Locked="false" Priority="39" Name="toc 9"/><br />
<w:LsdException Locked="false" Priority="0" Name="footer"/><br />
<w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption"/><br />
<w:LsdException Locked="false" Priority="0" Name="page number"/><br />
<w:LsdException Locked="false" Priority="10" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Title"/><br />
<w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font"/><br />
<w:LsdException Locked="false" Priority="11" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtitle"/><br />
<w:LsdException Locked="false" Priority="22" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Strong"/><br />
<w:LsdException Locked="false" Priority="0" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Emphasis"/><br />
<w:LsdException Locked="false" Priority="59" SemiHidden="false"    UnhideWhenUsed="false" Name="Table Grid"/><br />
<w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text"/><br />
<w:LsdException Locked="false" Priority="1" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="No Spacing"/><br />
<w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading"/><br />
<w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List"/><br />
<w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid"/><br />
<w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1"/><br />
<w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2"/><br />
<w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1"/><br />
<w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2"/><br />
<w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1"/><br />
<w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2"/><br />
<w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3"/><br />
<w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List"/><br />
<w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading"/><br />
<w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List"/><br />
<w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid"/><br />
<w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 1"/><br />
<w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 1"/><br />
<w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 1"/><br />
<w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1"/><br />
<w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1"/><br />
<w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 1"/><br />
<w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision"/><br />
<w:LsdException Locked="false" Priority="34" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="List Paragraph"/><br />
<w:LsdException Locked="false" Priority="29" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Quote"/><br />
<w:LsdException Locked="false" Priority="30" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Quote"/><br />
<w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 1"/><br />
<w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1"/><br />
<w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1"/><br />
<w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1"/><br />
<w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 1"/><br />
<w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 1"/><br />
<w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 1"/><br />
<w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 1"/><br />
<w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 2"/><br />
<w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 2"/><br />
<w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 2"/><br />
<w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2"/><br />
<w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2"/><br />
<w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 2"/><br />
<w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 2"/><br />
<w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2"/><br />
<w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2"/><br />
<w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2"/><br />
<w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 2"/><br />
<w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 2"/><br />
<w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 2"/><br />
<w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 2"/><br />
<w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 3"/><br />
<w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 3"/><br />
<w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 3"/><br />
<w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3"/><br />
<w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3"/><br />
<w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 3"/><br />
<w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 3"/><br />
<w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3"/><br />
<w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3"/><br />
<w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3"/><br />
<w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 3"/><br />
<w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 3"/><br />
<w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 3"/><br />
<w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 3"/><br />
<w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 4"/><br />
<w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 4"/><br />
<w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 4"/><br />
<w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4"/><br />
<w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4"/><br />
<w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 4"/><br />
<w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 4"/><br />
<w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4"/><br />
<w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4"/><br />
<w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4"/><br />
<w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 4"/><br />
<w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 4"/><br />
<w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 4"/><br />
<w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 4"/><br />
<w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 5"/><br />
<w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 5"/><br />
<w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 5"/><br />
<w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5"/><br />
<w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5"/><br />
<w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 5"/><br />
<w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 5"/><br />
<w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5"/><br />
<w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5"/><br />
<w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5"/><br />
<w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 5"/><br />
<w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 5"/><br />
<w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 5"/><br />
<w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 5"/><br />
<w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 6"/><br />
<w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 6"/><br />
<w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 6"/><br />
<w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6"/><br />
<w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6"/><br />
<w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 6"/><br />
<w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 6"/><br />
<w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6"/><br />
<w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6"/><br />
<w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6"/><br />
<w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 6"/><br />
<w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 6"/><br />
<w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 6"/><br />
<w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 6"/><br />
<w:LsdException Locked="false" Priority="19" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis"/><br />
<w:LsdException Locked="false" Priority="21" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis"/><br />
<w:LsdException Locked="false" Priority="31" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference"/><br />
<w:LsdException Locked="false" Priority="32" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Reference"/><br />
<w:LsdException Locked="false" Priority="33" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Book Title"/><br />
<w:LsdException Locked="false" Priority="37" Name="Bibliography"/><br />
<w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading"/><br />
</w:LatentStyles><br />
</xml><![endif]--></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Cliquer sur « Suivant ».</p>
<p>&nbsp;</p>
<p><a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-05.png"><img class="size-medium wp-image-289 alignleft" title="tuts01-05" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-05-300x198.png" alt="" width="300" height="198" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Vérifier les informations du package ajouté.</p>
<p>Sélectionner la branche désirée.</p>
<p>Cliquer sur « Suivant ».</p>
<p>&nbsp;</p>
<h2>INSTALLATION DE L’EXTENSION EPO.</h2>
<p>Cliquer sur Logiciels &gt; Extensions.</p>
<p><a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-06.png"><img class="size-medium wp-image-290 alignleft" title="tuts01-06" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-06-300x204.png" alt="" width="300" height="204" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Sélectionner « Installer une extension »</p>
<p><a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-07.png"><img class="size-full wp-image-291 alignleft" title="tuts01-07" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-07.png" alt="" width="206" height="67" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Cliquer sur « Parcourir ».</p>
<p>Récupérez le package .zip de l’extension préalablement téléchargé.</p>
<p><a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-08.png"><img class="size-medium wp-image-292 alignleft" title="tuts01-08" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-08-300x180.png" alt="" width="300" height="180" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Puis sur « OK »</p>
<p>&nbsp;</p>
<p>Vérifier les informations de l’extension ajoutée.<a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-09.png"><img class="size-medium wp-image-293 alignleft" title="tuts01-09" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-09-300x150.png" alt="" width="300" height="150" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Vérifier que le package apparaît bien dans la liste des extensions pour VirusScan</p>
<p><a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-10.png"><img class="size-medium wp-image-294 alignleft" title="tuts01-10" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/07/tuts01-10-300x54.png" alt="" width="300" height="54" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Cliquer sur « Fermer » pour revenir à l’ecran principal.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.netstaff.fr/blog/2011/07/12/mcafee-archivage-d%e2%80%99un-package-mcafee-epo-4-5-virusscan-8-8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Configurer SquidGuard avec Active Directory</title>
		<link>http://www.netstaff.fr/blog/2011/07/08/configurer-squidguard-avec-active-directory/</link>
		<comments>http://www.netstaff.fr/blog/2011/07/08/configurer-squidguard-avec-active-directory/#comments</comments>
		<pubDate>Fri, 08 Jul 2011 14:23:30 +0000</pubDate>
		<dc:creator>Jérome Colleu</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.netstaff.fr/blog/?p=274</guid>
		<description><![CDATA[Le redirecteur d&#8217;URL squidGuard prend désormais (correctement) en charge l&#8217;identification des utilisateurs via un annuaire LDAP. Cependant, pour les annuaires Active Directory, quelques modifications sont à effectuer par rapport à la configuration décrite sur la page officielle de squidGuard. Procédure : (Pour Debian) Récupérer squidGuard 1.4-4 sur http://packages.debian.org/sid/squidguard Sans cette version, la recherche LDAP échouera [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="Tux" src="http://upload.wikimedia.org/wikipedia/commons/a/af/Tux.png" alt="Tux" width="104" height="125" /> Le redirecteur d&#8217;URL squidGuard prend désormais (correctement) en charge l&#8217;identification des utilisateurs via un annuaire LDAP. Cependant, pour les annuaires Active Directory, quelques modifications sont à effectuer par rapport à la configuration décrite sur la page officielle de squidGuard.</p>
<p><span id="more-274"></span></p>
<h1><strong>Procédure :</strong></h1>
<ul>
<li>(Pour Debian) Récupérer squidGuard 1.4-4 sur <a title="http://packages.debian.org/sid/squidguard" href="http://packages.debian.org/sid/squidguard" target="_self">http://packages.debian.org/sid/squidguard</a></li>
</ul>
<p>Sans cette version, la recherche LDAP échouera avec le message d&#8217;erreur &laquo;&nbsp;syntax error&nbsp;&raquo;<br />
Pour les versions inférieures, il faut compiler les sources avec l&#8217;option &#8211;with-ldap</p>
<ul>
<li>Installer les dépendances :</li>
</ul>
<p><strong><em>apt-get update<br />
apt-get -f install libdb5.1 multiarch-support</em></strong></p>
<ul>
<li>Installer le paquet squidguard à l&#8217;aide de la commande suivante :</li>
</ul>
<p><em><strong>dpkg -i squidguard_1.4-4_amd64.deb</strong></em> (le nom dépend de l&#8217;architecture du serveur)</p>
<ul>
<li>Editer /etc/squid3/squidGuard.conf et ajouter les lignes suivantes :</li>
</ul>
<p><em><strong>ldapbinddn      cn=&lt;login&gt;,ou=Group,dc=DOMAIN,dc=LOCAL<br />
ldapbindpass    password<br />
ldapcachetime   300<br />
ldapprotover    3<br />
src &lt;nom_du_groupe_squidguard&gt; {<br />
ldapusersearch ldap://&lt;adresse_du_serveur_AD&gt;/&lt;ou=Group,dc=DOMAIN,dc=LOCAL&gt;?sAMAccountName?sub?(&amp;(memberof=CN=&lt;groupe_AD_à_mapper&gt;%2cOU=Group%2cDC=DOMAIN%2cDC=LOCAL)(sAMAccountName=%s))<br />
}</p>
<p>acl {<br />
&lt;nom_du_groupe_squidguard&gt; {<br />
pass !&lt;categorie1_a_bloquer&gt; !&lt;categorie2_a_bloquer&gt; all<br />
redirect redirect http://&lt;ip_du_proxy&gt;/cgi-bin/squidGuard.cgi?clientaddr=%a&amp;clientname=%n&amp;clientuser=%i&amp;clientgroup=%s&amp;targetgroup=%t&amp;url=%u<br />
}</p>
<p>}</strong></em></p>
<ul>
<li>Relancer squid</li>
</ul>
<p><strong><em>/etc/init.d/squid3 reload</em></strong></p>
<p>Et voilà !</p>
<p>source : <a title="www.squidguard.com" href="http://www.squidguard.com" target="_self">www.squidguard.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.netstaff.fr/blog/2011/07/08/configurer-squidguard-avec-active-directory/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Checkpoint Alerting</title>
		<link>http://www.netstaff.fr/blog/2011/06/10/checkpoint-alerting-2/</link>
		<comments>http://www.netstaff.fr/blog/2011/06/10/checkpoint-alerting-2/#comments</comments>
		<pubDate>Fri, 10 Jun 2011 08:51:36 +0000</pubDate>
		<dc:creator>Youssef ZIZA</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.netstaff.fr/blog/?p=231</guid>
		<description><![CDATA[Une des fonctionnalités les plus importantes de Checkpoint est sa capacité à envoyer les alertes à l&#8217;administrateur par mail, pour le prévenir des cas critiques comme: état CPU critique, un cluster qui tombe… La première chose à faire est d&#8217;ajouter la règle d&#8217;envoi des mails, pour ce, il faut se connecter sur la Dashboard, cliquer [...]]]></description>
			<content:encoded><![CDATA[<p lang="fr-FR">Une des fonctionnalités les plus importantes de Checkpoint est sa capacité à envoyer les alertes à l&#8217;administrateur par mail, pour le prévenir des cas critiques comme: état CPU critique, un cluster qui tombe…</p>
<p>La première chose à faire est d&#8217;ajouter la règle d&#8217;envoi des mails, pour ce, il faut se connecter sur la <em>Dashboard</em>, cliquer sur <em>policy</em> puis choisir <em>global properties</em>.</p>
<p><span id="more-231"></span></p>
<p><a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/06/global-propr5.jpg"><img class="alignnone size-full wp-image-257" title="global properties" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/06/global-propr5.jpg" alt="" width="600" height="500" /></a></p>
<p lang="fr-FR">Cocher  <em>Run mail alert script</em> dans le menu qui s&#8217;affiche ensuite:</p>
<p lang="fr-FR"><a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/06/alert-script2.jpg"><img class="alignnone size-full wp-image-250" title="alert script" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/06/alert-script2.jpg" alt="" width="600" height="500" /></a></p>
<p>Le format de la commande est<em> internal_sendmail -s alert -t mailer root, </em>exemple d&#8217;utilisation:</p>
<p lang="fr-FR">internal_sendmail -s &#8216;firewall alert&#8217; -t 192.168.1.1 -f mailer@netstaff.fr firewalladmin@netstaff.fr</p>
<p lang="fr-FR">Dans notre exemple, l&#8217;adresse 192.168.1.1 représente l&#8217;adresse du server mail netstaff.</p>
<p lang="fr-FR">Alors notre commande va permettre d&#8217;envoyer des alertes depuis l&#8217;adresse mailer@netstaff.fr à l&#8217;adresse firwalladmin@netstaff.fr.</p>
<p lang="fr-FR">Une fois que la règle de renvoi d&#8217;alertes vers une adresse mail est ajoutée, on peut configurer notre checkpoint pour pouvoir remonter les alertes qu&#8217;on veut.</p>
<p>Pour choisir les alertes à remonter, il faut se connecter depuis la <em>SmartView monitor</em>, clique droit sur le firewall en question, et choisir<em> ConfigureThresholds</em></p>
<p><a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/06/monitor21.jpg"><img class="alignnone size-full wp-image-259" title="SmartView monitor" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/06/monitor21.jpg" alt="" width="600" height="500" /></a></p>
<p>Cliquer après sur <em>Edit Global Settings</em></p>
<p><em><a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/06/monitor3.jpg"><img class="alignnone size-full wp-image-235" title="global edit" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/06/monitor3.jpg" alt="" width="600" height="500" /></a><br />
</em></p>
<p lang="fr-FR">On peut choisir par la suite l&#8217;action mail.</p>
<p lang="fr-FR">Dans l&#8217;exemple suivant, l&#8217;administrateur recevra un mail une fois la CPU utilisée dépasse les 90%.</p>
<p lang="fr-FR"><a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/06/monitor4.jpg"><img class="alignnone size-full wp-image-236" title="alerting mail cpu" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/06/monitor4.jpg" alt="" width="600" height="500" /></a></p>
<p lang="fr-FR">On peut également configurer un envoi de mail lorsqu&#8217;une règle est matchée.</p>
<p lang="fr-FR">Dans ce cas là il faut se connecter depuis la Dashboard, et choisir comme TRACK de la règle: mail.</p>
<p><a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/06/dashboard1.jpg"><img class="alignnone size-full wp-image-260" title="dashboard" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/06/dashboard1.jpg" alt="" width="600" height="500" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.netstaff.fr/blog/2011/06/10/checkpoint-alerting-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Commandes Unix utiles avec SED</title>
		<link>http://www.netstaff.fr/blog/2011/04/28/commandes-unix-utiles-avec-sed/</link>
		<comments>http://www.netstaff.fr/blog/2011/04/28/commandes-unix-utiles-avec-sed/#comments</comments>
		<pubDate>Thu, 28 Apr 2011 07:38:36 +0000</pubDate>
		<dc:creator>Romain Leroy</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.netstaff.fr/blog/?p=212</guid>
		<description><![CDATA[La commande SED permet d&#8217;appliquer un certain nombre de commandes sur un fichier puis d&#8217;en afficher le resultat (sans modification du fichier de départ) sur la sortie standard. Principe de fonctionnement Pour chaque ligne , on applique la commande (si cela est possible) puis on affiche sur la sortie standard la ligne modifiée ou non. [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.netstaff.fr/blog/wp-content/uploads/2010/08/tux.jpg"><img class="size-full wp-image-74 alignleft" title="tux" src="http://www.netstaff.fr/blog/wp-content/uploads/2010/08/tux.jpg" alt="" width="100" height="118" /></a>La commande SED permet d&#8217;appliquer un certain nombre de commandes sur un fichier puis d&#8217;en afficher le resultat (sans modification du fichier de départ) sur la sortie standard.</p>
<p id="h1_principe"><strong>Principe de fonctionnement</strong></p>
<p>Pour chaque ligne , on applique la commande (si cela est possible) puis on    affiche sur la sortie standard la ligne modifiée ou non.</p>
<p><span id="more-212"></span></p>
<h2><strong>Parcourir un fichier et afficher que certaines lignes :</strong></h2>
<p><strong>Affichage des lignes de 10 à 12 :</strong></p>
<blockquote>
<pre><em>sed -n '10,12p' passwd</em></pre>
<pre>new:x:8:12:news:/etc/news:
ucp:x:13:11:uucp:/var/spool/uucp:/sbin/nologin
operato:x:10:0:operator:/root:/sbin/nologin</pre>
</blockquote>
<p><strong>Uniquement la première ligne :</strong></p>
<blockquote>
<pre>sed -n '1p'</pre>
</blockquote>
<p><strong>Uniquement la dernière ligne :</strong></p>
<blockquote>
<pre>sed -n '$p'</pre>
</blockquote>
<h2><strong>Changer un mot par un autre dans vi avec sed :</strong></h2>
<blockquote>
<pre>:%s/mot/mot1/g</pre>
</blockquote>
<h2><strong>Si on a besoin de remplacer une chaîne par une autre pour toute une liste de fichiers contenu dans un répertoire, on pourra utiliser ce petit script :</strong></h2>
<blockquote>
<pre>#!/bin/bash
for file in *.sh
do
echo “Traitement de $file …”
sed -e “s/chaine1/chaine2/g” “$file” &gt; “$file”.tmp &amp;&amp; mv -f “$file”.tmp “$file”
done</pre>
</blockquote>
<p>Ce script va afficher la liste de tous les fichiers dont l’extension est .sh et faire le remplacement.</p>
<h2><strong>Afficher que les lignes non commentées d&#8217;un fichier :</strong></h2>
<blockquote>
<pre>
<pre>sed -e '/^[ ]*#/d' -e '/^$/d' file.conf
ou
cat fichier.conf | sed -e '/^#.*$/d'</pre>
</pre>
</blockquote>
<h2><strong>Ajouter un mot ou plus devant chaque ligne d&#8217;un fichier :</strong></h2>
<p>Exemple, commenter tout un fichier par des #</p>
<blockquote>
<pre>sed -e 's/.*/# &amp;/' file.sh</pre>
</blockquote>
<h2><strong>Commenter un ligne contenant un mot spécifique :</strong></h2>
<p>Exemple, commenter les lignes comprenant <em>localhost</em></p>
<blockquote>
<pre>sed -i -e 's/.*localhost.*/#$/g' file.conf</pre>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.netstaff.fr/blog/2011/04/28/commandes-unix-utiles-avec-sed/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Création et gestion des ACL sur les commutateurs HP Procurve (Serie 5400)</title>
		<link>http://www.netstaff.fr/blog/2011/03/17/creation-et-gestion-des-acl-sur-les-commutateurs-hp-procurve-serie-5400/</link>
		<comments>http://www.netstaff.fr/blog/2011/03/17/creation-et-gestion-des-acl-sur-les-commutateurs-hp-procurve-serie-5400/#comments</comments>
		<pubDate>Thu, 17 Mar 2011 18:09:32 +0000</pubDate>
		<dc:creator>Charles Benon</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[HP Procurve ACL listes d'accès commutateur switch filtrage]]></category>

		<guid isPermaLink="false">http://www.netstaff.fr/blog/?p=184</guid>
		<description><![CDATA[HP, dans ses commutateurs Procurve, propose plusieurs manières d’implémenter les ACLs. Ces différents méthodes sont au nombre de quatre et ont chacune un objectif différent : RACL (Routed ACL) : Filtre le trafic entrant ou sortant de l’interface (nécessite l’activation du routage sur le commutateur) VACL (VLAN ACL) : Filtrage du trafic dans un VLAN [...]]]></description>
			<content:encoded><![CDATA[<p><img src="file:///C:/Users/charles/Desktop/hp_procurve.gif" alt="" /><a href="http://www.netstaff.fr/blog/wp-content/uploads/2011/03/hp_procurve.gif"><img class="alignnone size-thumbnail wp-image-201" title="hp_procurve" src="http://www.netstaff.fr/blog/wp-content/uploads/2011/03/hp_procurve-150x150.gif" alt="" width="150" height="150" /></a>HP, dans ses commutateurs Procurve, propose plusieurs manières d’implémenter les ACLs. Ces différents méthodes sont au nombre de quatre et ont chacune un objectif différent :</p>
<ul>
<li>RACL (Routed ACL) : Filtre le trafic entrant ou sortant de l’interface (nécessite l’activation du routage sur le commutateur)</li>
<li>VACL (VLAN ACL) : Filtrage du trafic dans un VLAN et à destination du même VLAN</li>
<li>Static Port ACL : Filtrage du trafic entrant sur l’interface pour des flux commutés, routés ou à destination du commutateur</li>
<li>Radius ACL : Filtrage défini sur l’interface par un serveur Radius en fonction de l’identité du client</li>
</ul>
<p><span id="more-184"></span></p>
<p>Ensuite, dans chacune de ces quatre implémentations, les listes d’accès IPv4 peuvent être de deux types :</p>
<ul>
<li> Standard ACL : le filtrage ne s’effectue que sur l’adresse source</li>
<li> Extended ACL : le filtrage s’effectue sur les adresses source et destination ainsi que sur les options</li>
</ul>
<p>Enfin, une ACE (Access Control Entry) correspond à une entrée de l’ACL.</p>
<p>Etant donné le besoin de filtrage sur un cœur de réseau de niveau 2/3, la méthode la plus adaptée sera l’utilisation des RACL en mode Extended (pour un filtrage plus fin du flux).</p>
<p>Voici les commandes principales permettant la gestion au quotidien des listes d’accès :</p>
<p><span style="text-decoration: underline;">1.1.1	Ajout d’une ACL</span></p>
<p>Se connecter dans le menu configuration terminal, puis :</p>
<address><em>Ip access-list extended &lt;Nom de l’ACL&gt;</em></address>
<address><em>&lt;Numéro de l’ACE&gt; permit | deny &lt;Protocole&gt; &lt;Source&gt; &lt;Destination&gt;</em></address>
<p><em><br />
</em></p>
<p>Ensuite, se connecter sur l’interface VLAN sur laquelle l’ACL doit être appliquée :</p>
<address><em>Interface vlan &lt;numéro du VLAN&gt;</em></address>
<address><em>Ip access-group &lt;Nom de l’ACL&gt; &lt;Sens de filtrage : IN | OUT&gt;</em></address>
<p><em><br />
</em></p>
<p>Exemple :<br />
Filtrage du sous-réseau 10.0.2.0/24 (appartenant au VLAN 2) vers l’adresse 192.168.1.1.</p>
<address><em>Ip access-list extended TEST<br />
1 permit ip 10.0.2.0/24 host 192.168.1.1</em></address>
<p>Puis appliquer l’ACL sur l’interface VLAN :<br />
<em>Interface vlan 2 ip access-group TEST in</em></p>
<p><em><br />
</em></p>
<p><span style="color: #ff0000;"><strong>ATTENTION : <span style="text-decoration: underline;">Tout ce qui n’est pas explicitement autorisé est refusé.</span></strong></span></p>
<p><span style="color: #ff0000;"><strong> </strong></span></p>
<p><span style="color: #ff0000;"><strong>Pour une communication entre deux VLAN ayant des ACLs configurées, il faut autoriser le flux de part et d’autre (perte de la notion de session).</strong></span></p>
<p><span style="color: #ff0000;"><strong> </strong></span></p>
<p><span style="color: #ff0000;"><strong>Pour une communication au sein d’un même VLAN (même sous-réseau), le flux doit aussi être explicitement autorisé, sinon il est refusé (à condition que les flux d’un même sous-réseau transitent par les cœurs ou sur le commutateur sur lequel sont configurées les ACLs).</strong></span></p>
<p><span style="color: #ff0000;"><strong><br />
</strong></span></p>
<p><span style="text-decoration: underline;">1.1.2	Suppression d’une ACL</span></p>
<p>La suppression est à faire en premier lieu sur l’interface VLAN dans laquelle la politique est utilisée :</p>
<address><em>Interface vlan &lt;Numéro de VLAN&gt;</em></address>
<address><em>No ip access-group &lt;Nom de l’ACL&gt; &lt;Sens de filtrage : IN | OUT&gt;</em></address>
<p>Ensuite, une fois la politique désactivée, elle peut être supprimée définitivement du commutateur par la commande :</p>
<p><em>no ip access-list extended &lt;Nom de l’ACL&gt;</em></p>
<p><em><br />
</em></p>
<p><span style="text-decoration: underline;">1.1.3	Suppression d’une ACE</span></p>
<p>Par contre, si l’on souhaite uniquement supprimer une ACE, il faut rentrer dans l’ACL :</p>
<p><em>Ip access-list extended &lt;Nom de l’ACL&gt;</em></p>
<p>Puis supprimer l’ACE désirée en ne saisissant que son ID :</p>
<p><em>No  &lt;Nom de l’ACL&gt;</em></p>
<p><em><br />
</em></p>
<p><span style="text-decoration: underline;">1.1.4	Affichage des ACLs</span></p>
<p>L’affichage peut se faire selon plusieurs critères.</p>
<p>Tout d’abord, les ACLs peuvent être affichées en mode configuration (commandes saisies) :</p>
<p><em>show access-list config</em><br />
ou<br />
<em>show access-list  config pour la configuration d’une seule ACL</em></p>
<p>Ensuite, il est possible de les afficher par VLAN. Ceci permet de connaitre rapidement quelles ACLs sont utilisées dans un VLAN particulier :</p>
<p><em>show access-list vlan <em>&lt;Numéro de VLAN&gt;</em></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.netstaff.fr/blog/2011/03/17/creation-et-gestion-des-acl-sur-les-commutateurs-hp-procurve-serie-5400/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Interopérabilité Checkpoint &#8211; Cisco ASA</title>
		<link>http://www.netstaff.fr/blog/2011/03/17/interoperabilite-checkpoint-cisco-asa/</link>
		<comments>http://www.netstaff.fr/blog/2011/03/17/interoperabilite-checkpoint-cisco-asa/#comments</comments>
		<pubDate>Thu, 17 Mar 2011 17:49:24 +0000</pubDate>
		<dc:creator>Charles Benon</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Checkpoint Cisco ASA IPSEC SPI Latence GuiDBedit]]></category>

		<guid isPermaLink="false">http://www.netstaff.fr/blog/?p=182</guid>
		<description><![CDATA[Après la configuration d&#8217;un tunnel sur Checkpoint, certains éléments ne sont pas modifiables sur la Dashboard. C&#8217;est pourquoi, l&#8217;application GuiDBedit existe chez Checkpoint (Chemin : &#171;&#160;C:\Program Files (x86)\CheckPoint\SmartConsole\Rxx.xx\PROGRAM\GuiDBedit.exe&#160;&#187;). En effet, sur un Cisco ASA, une valeur est obligatoire, alors qu&#8217;elle ne l&#8217;est pas sur Checkpoint. Le nom de cette variable est TRAFFIC VOLUME. Pour avoir [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://hotcellularphone.com/wp-content/uploads/2009/04/check-point-software-technologies-acquisition-of-nokias-security-appliance-business-completed.jpg"><img title="checkpoint-logo" src="http://hotcellularphone.com/wp-content/uploads/2009/04/check-point-software-technologies-acquisition-of-nokias-security-appliance-business-completed.jpg" alt="" width="85" height="95" /></a></p>
<p>Après la configuration d&#8217;un tunnel sur Checkpoint, certains éléments ne sont pas modifiables sur la Dashboard.</p>
<p>C&#8217;est pourquoi, l&#8217;application GuiDBedit existe chez Checkpoint (Chemin : &laquo;&nbsp;C:\Program Files (x86)\CheckPoint\SmartConsole\Rxx.xx\PROGRAM\GuiDBedit.exe&nbsp;&raquo;).</p>
<p>En effet, sur un Cisco ASA, une valeur est obligatoire, alors qu&#8217;elle ne l&#8217;est pas sur Checkpoint. Le nom de cette variable est TRAFFIC VOLUME.</p>
<p><span id="more-182"></span></p>
<p>Pour avoir une configuration identique sur le Checkpoint, il faut se connecter sur la Dashboard avec GuiDBedit puis :<br />
•	Managed Objects<br />
•	Communities<br />
•	Choisir le tunnel concerné<br />
•	Les variables concernées sont : ike_p2_use_rekey_kbytes et ike_p2_rekey_kbytes. L&#8217;une est à activer (valeur TRUE) et l&#8217;autre est un seuil qui doit être identique à celui défini sur l&#8217;équipement CISCO.<br />
•	Suite à cela, une politique et un down/up du VPN doivent être appliqués pour que le changement soit effectif</p>
<p>Les erreurs liées à ce problème peuvent être de type :<br />
•	Erreurs SPI<br />
•	Latence<br />
•	Perte de paquets&#8230;</p>
<p>Enfin, cette erreur semble se produire à partir de la version R70 (la même configuration sans modification sur un module R65 ne pose aucun problème).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.netstaff.fr/blog/2011/03/17/interoperabilite-checkpoint-cisco-asa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

