Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| gufw [Le 17/02/2012, 12:02] – [Voir aussi] Al67 | gufw [Le 06/01/2025, 14:28] (Version actuelle) – [Activer ou désactiver le pare-feu] typo 79.80.162.165 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | {{tag>Lucid pare-feu réseau sécurité}} | + | {{tag>Xenial Trusty |
| ---- | ---- | ||
| ====== Gufw : interface graphique du pare-feu UFW ====== | ====== Gufw : interface graphique du pare-feu UFW ====== | ||
| + | {{ http:// | ||
| - | **Gufw** est l'interface graphique | + | **Gufw** est une interface graphique pour le logiciel de configuration du pare-feu installé par défaut |
| - | <note tip>Ufw est installé par défaut alors que Gufw ne l'est pas. | + | |
| - | si vous souhaitez utiliser ce qui suit installez __Gufw__</ | + | |
| - | {{gufw_lucid.png}} | + | Il propose une manière visuelle d' |
| + | |||
| + | Alors que UFW ne se gère qu'en ligne de commandes, GUFW offre une méthode graphique pour configurer les règles de pare-feu : | ||
| + | * activer ou désactiver le pare-feu ; | ||
| + | * gérer la règle de filtrage par défaut pour le trafic entrant et le trafic sortant ; | ||
| + | * ajouter les exceptions aux règles de filtrage par défaut. | ||
| - | <note important> | ||
| - | Dans la version 10.04, Gufw permet d' | ||
| - | </ | ||
| ===== Pré-requis ===== | ===== Pré-requis ===== | ||
| Ligne 19: | Ligne 20: | ||
| * Disposer des [[: | * Disposer des [[: | ||
| * Disposer d'une connexion à Internet configurée et activée. | * Disposer d'une connexion à Internet configurée et activée. | ||
| + | |||
| ===== Installation ===== | ===== Installation ===== | ||
| - | Pour installer ce logiciel, il suffit d' | + | Pour installer ce logiciel, il suffit d' |
| =====Utilisation===== | =====Utilisation===== | ||
| - | Lancez l' | + | Lancez l' |
| - | Par défaut le pare-feu est désactivé. | ||
| - | Au niveau global | + | ==== Débloquer l' |
| + | Seuls les administrateurs peuvent voir les règles de pare-feu actuellement en vigueur et les modifier. Avant toute chose, vous devez débloquer l' | ||
| - | Au niveau des règles les options sont : - allow, limit, deny, reject | + | {{ http:// |
| - | - Reject renvoie une information | + | La sélection d'un compte d' |
| - | - Deny ne renvoie rien (plus discret). | ||
| - | - Limit rejette | + | ==== Activer ou désactiver le pare-feu ==== |
| + | Par défaut, le pare-feu est désactivé. | ||
| + | * Pour activer le pare-feu, faites glisser le bouton **Status** vers la DROITE. Les diverses fonctionnalités du pare-feu sont alors débloquées. \\ \\ {{ http:// | ||
| + | * Pour désactiver le pare-feu, faites glisser le bouton **Status** vers la GAUCHE. \\ \\ {{ http:// | ||
| - | - Allow autorise la connexion. | ||
| - | < | + | ==== Configurer les règles |
| - | ==== Astuce afficher ports utilisés. ==== | + | {{ http://pix.toile-libre.org/ |
| - | Il est possible d' | + | |
| - | === Exemple | + | Sous le bouton **Status** se trouvent les règles |
| + | * la liste **Entrant** concerne le trafic entrant, établi vers votre ordinateur (depuis un autre ordinateur vers un service de votre ordinateur) ; | ||
| + | * la liste **Sortant** concerne le trafic sortant, établi depuis votre ordinateur (depuis votre ordinateur vers un autre poste ou vers Internet). | ||
| - | (remarque : cet exemple est le résultat d' | + | L'illustration du bouclier change selon les comportements que vous choisissez, vous offrant |
| - | La configuration suivante permet l' | + | Pour chacune de ces listes, trois comportements sont proposés : |
| + | * le comportement **Deny** (couleur verte sur le bouclier) refuse tout trafic -- il le bloque complètement -- et n' | ||
| + | * le comportement **Reject** (couleur bleue sur le bouclier) refuse aussi tout trafic, mais informe l' | ||
| + | * le comportement **Allow** (couleur rouge sur le bouclier) autorise tout le trafic -- il laisse passer toutes les communications. | ||
| + | |||
| + | Les règles par défaut du pare-feu s' | ||
| + | |||
| + | |||
| + | ==== Gérer les exceptions aux règles de pare-feu ==== | ||
| + | {{ http:// | ||
| + | |||
| + | Dans la section **Règles** se trouvent listées l' | ||
| + | |||
| + | Les règles s' | ||
| + | - rejet de trafic entrant (**deny in**) pour les dossiers partagés | ||
| + | - autorisation de trafic entrant (**allow in**) pour les dossiers partagés | ||
| + | Dans cette situation, la première règle a toujours préséance : le trafic entrant pour les dossiers partagés sera systématiquement rejeté, même si une seconde règle plus loin a été configurée pour l' | ||
| + | |||
| + | Il n'y a pas de moyen dans Gufw pour réorganiser les règles de pare-feu. Dans une telle situation, pour résoudre le conflit, vous devez supprimer les règles concurrentes puis en recréer une nouvelle. | ||
| + | |||
| + | === Ajouter des exceptions === | ||
| + | Pour ajouter une règle d' | ||
| + | - Si ce n'est déjà fait, déverrouillez l' | ||
| + | - Appuyez sur le bouton {{http:// | ||
| + | - Saisissez les paramètres de votre exception, puis appuyez sur le bouton **Ajouter**. \\ \\ {{ http:// | ||
| + | - Saisissez les paramètres d'une autre exception ou appuyez sur le bouton **Fermer** pour terminer les ajouts. | ||
| + | |||
| + | Les nouvelles dispositions sont appliquées immédiatement ; il n'est pas nécessaire d' | ||
| + | |||
| + | === Retirer une exception === | ||
| + | Pour retirer une règle d' | ||
| + | - Si ce n'est déjà fait, déverrouillez l' | ||
| + | - Dans la liste des exceptions actuellement en vigueur, sélectionnez la ou les règles d' | ||
| + | - Appuyez sur le bouton {{http:// | ||
| + | |||
| + | Les nouvelles dispositions sont appliquées immédiatement ; il n'est pas nécessaire d' | ||
| + | |||
| + | \\ \\ | ||
| + | |||
| + | ===== Aller plus loin... ===== | ||
| + | |||
| + | ==== Afficher les ports utilisés. ==== | ||
| + | Il est possible d' | ||
| + | Un rapport d' | ||
| + | |||
| + | ==== Exemple de configuration ==== | ||
| + | |||
| + | < | ||
| + | |||
| + | La configuration suivante permet l' | ||
| Réglages appliqués : | Réglages appliqués : | ||
| Ligne 66: | Ligne 120: | ||
| Pour utiliser Empathy pour des comptes type MSN ou Google Talk, il faudrait ajouter : | Pour utiliser Empathy pour des comptes type MSN ou Google Talk, il faudrait ajouter : | ||
| + | < | ||
| + | port 5222/tcp ALLOW OUT | ||
| + | </ | ||
| - | port 1863/tcp ALLOW OUT | + | === Pour connecter aMule en high-ID === |
| - | | + | *Il faut ajouter **4662** en //TCP IN// et **4672** en //UDP IN// |
| + | | ||
| - | + | === Pour regarder la télévision (Freebox) avec VLC sur son ordinateur (MultiPoste )=== | |
| - | ===Pour regarder la télévision (Freebox) avec VLC sur son ordinateur (MultiPoste)=== | + | *Flux Adsl: Menu //Edition |
| - | *Flux Adsl: Menu Edition > Add Rule > onglet " | + | |
| *Flux TnT: Suivre cette [[vlc# | *Flux TnT: Suivre cette [[vlc# | ||
| - | + | ==== Autoriser | |
| - | + | Si les adresses IP des machines de votre réseau local sont comprises entre 192.168.0.1 et 192.168.0.255 | |
| - | ==== Désactiver | + | |
| - | Si les adresses IP des machines de votre réseau local sont comprises entre 192.168.0.1 et 192.168.0.255, | + | |
| * Edition | * Edition | ||
| * Add-Rules | * Add-Rules | ||
| Ligne 91: | Ligne 146: | ||
| Vous aurez donc accès aux fichiers partagés de votre réseau local, ainsi qu'aux imprimantes reliées à ce dernier. \\ | Vous aurez donc accès aux fichiers partagés de votre réseau local, ainsi qu'aux imprimantes reliées à ce dernier. \\ | ||
| - | (pour plus d' | + | |
| ===== Voir aussi ===== | ===== Voir aussi ===== | ||
| - | * [[http:// | + | * [[http:// |
| - | * [[http:// | + | * [[https:// |
| - | * [[http:// | + | * [[https:// |
| + | * [[https:// | ||
| ---- | ---- | ||
| + | // | ||
