Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| shorewall [Le 09/09/2009, 13:32] – ChM | shorewall [Le 11/09/2022, 10:35] (Version actuelle) – Suppression des espaces en fin de ligne (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892) moths-art | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | {{tag> | + | {{tag> |
| ---- | ---- | ||
| + | |||
| ====== Shorewall ====== | ====== Shorewall ====== | ||
| + | {{: | ||
| - | ==== Qu' | + | ===== Qu' |
| Le pare-feu " | Le pare-feu " | ||
| - | Shorewall ne tourne pas en tâche de fond comme daemon. Une fois qu'il a configuré Netfilter, son travail est fini. Il peut être utilisé n' | + | Shorewall ne tourne pas en tâche de fond comme dæmon. Une fois qu'il a configuré Netfilter, son travail est fini. Il peut être utilisé n' |
| - | Shorewall n'est pas l' | + | Shorewall n'est pas l' |
| + | # TYPE OF OPTIONS IN ZONE OUT | ||
| + | # OPTIONS OPTIONS | ||
| + | fw firewall | ||
| + | # LAST LINE - ADD YOUR ENTRIES ABOVE THIS ONE - DO NOT REMOVE | ||
| - | ==== Installation ==== | ||
| - | < | + | # TYPE OF OPTIONS IN ZONE OUT |
| - | sudo apt-get install shorewall shorewall-doc | + | # OPTIONS OPTIONS |
| - | </ | + | fw firewall |
| + | # LAST LINE - ADD YOUR ENTRIES ABOVE THIS ONE - DO NOT REMOVE | ||
| + | |||
| + | ~ | ||
| + | ~ | ||
| - | Nous allons voir ici la configuration simple pour un serveur équipé de 2 cartes réseaux. | + | ==== / |
| - | Nous définirons que l' | + | |
| - | + | ||
| - | La configuration de shorewall se fait dans / | + | |
| - | + | ||
| - | < | + | |
| - | sudo cp / | + | |
| - | </ | + | |
| - | + | ||
| - | Attention, avec Gutsy les examples se trouvent dans / | + | |
| - | + | ||
| - | Ensuite il faut décompresser les fichiers .gz que l'on vient de copier. | + | |
| - | < | + | |
| - | cd / | + | |
| - | sudo gzip -d interfaces.gz masq.gz policy.gz rules.gz | + | |
| - | </ | + | |
| - | + | ||
| - | + | ||
| - | ==== Éditer les fichiers de configurations ==== | + | |
| - | + | ||
| - | == / | + | |
| - | + | ||
| - | Permet de définir les zones que nous allons utiliser dans la configuration de shorewall. | + | |
| - | + | ||
| - | < | + | |
| - | #ZONE | + | |
| - | # | + | |
| - | fw firewall | + | |
| - | net | + | |
| - | loc | + | |
| - | + | ||
| - | #LAST LINE - ADD YOUR ENTRIES ABOVE THIS ONE - DO NOT REMOVE | + | |
| - | </ | + | |
| - | + | ||
| - | == / | + | |
| Permet de définir à quoi correspondent nos 2 interfaces réseaux eth0 et eth1. | Permet de définir à quoi correspondent nos 2 interfaces réseaux eth0 et eth1. | ||
| - | <code> | + | <file> |
| #ZONE | #ZONE | ||
| net | net | ||
| loc | loc | ||
| #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE | #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE | ||
| - | </code> | + | </file> |
| - | == / | + | ==== / |
| Permet d' | Permet d' | ||
| - | <code> | + | <file> |
| # Policies for traffic originating from the local LAN (loc) | # Policies for traffic originating from the local LAN (loc) | ||
| # | # | ||
| Ligne 101: | Ligne 77: | ||
| #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE | #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE | ||
| - | </code> | + | </file> |
| - | + | ||
| - | == / | + | |
| - | Ceci est le fichier de configuration de la partie firewall. | + | ==== / |
| - | A vous de le configurer selon vos besoins. | + | < |
| + | # AMULE | ||
| + | ACCEPT net:192.168.1.11 fw tcp 16001 | ||
| + | ACCEPT net fw tcp 12500 | ||
| + | ACCEPT net fw tcp 22 (SSH) | ||
| + | ACCEPT net fw tcp 21 (FTP) | ||
| + | ACCEPT net: | ||
| + | ACCEPT net: 192.168.1.11/ | ||
| + | ACCEPT net: | ||
| + | ACCEPT net: 192.168.1.11/ | ||
| + | </ | ||
| - | == / | + | ==== / |
| Permet le routage sur les interfaces défini dans ce fichier lorsque shorewall n'est pas démarré. | Permet le routage sur les interfaces défini dans ce fichier lorsque shorewall n'est pas démarré. | ||
| - | <code> | + | <file> |
| # | # | ||
| eth1 - | eth1 - | ||
| #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE | #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE | ||
| - | </code> | + | </file> |
| - | Par défaut shorewall ne peut pas démarrer tant que vous n'avez pas modifié le fichier / | + | Par défaut shorewall ne peut pas démarrer tant que vous n'avez pas modifié le fichier / |
| - | <code> | + | <file> |
| startup=0 | startup=0 | ||
| - | </code> | + | </file> |
| par | par | ||
| - | <code> | + | <file> |
| startup=1 | startup=1 | ||
| - | </code> | + | </file> |
| - | Il faut également s' | + | Il faut également s' |
| - | Vous pouvez maintenant démarrer shorewall : | + | Vous pouvez maintenant démarrer shorewall : |
| < | < | ||
| Ligne 140: | Ligne 124: | ||
| - | === Liens === | + | ===== Liens ===== |
| - | + | ||
| - | http:// | + | |
| - | http:// | + | |
| - | + | ||
| + | * http:// | ||
| + | * http:// | ||
| + | ---- | ||
| + | // | ||
