11.08:administrateur:configuration_avancee_du_firewall

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
11.08:administrateur:configuration_avancee_du_firewall [2016/08/19 23:02]
erics créée
11.08:administrateur:configuration_avancee_du_firewall [2020/04/13 13:45] (Version actuelle)
erics
Ligne 1: Ligne 1:
 ====== Configuration avancée du firewall inclus dans AbulÉdu ====== ====== Configuration avancée du firewall inclus dans AbulÉdu ======
  
-<note>Depuis la version ... 8.08 (je crois) nous utilisons le script MonMotha Firewall [[https://web.archive.org/web/20051228062655/http://monmotha.mplug.org/firewall/firewall/2.3/|lien vers le serveur d'archives]]</note>+<note>Depuis la version … 8.08 (je crois) nous utilisons le script MonMotha Firewall [[https://web.archive.org/web/20051228062655/http://monmotha.mplug.org/firewall/firewall/2.3/|lien vers le serveur d'archives]]</note>
  
 ===== Interdire aux postes non fixés d'aller sur le web ===== ===== Interdire aux postes non fixés d'aller sur le web =====
  
-cf: https://redmine.ryxeo.com/issues/3948+cf: [[https://redmine.ryxeo.com/issues/3948|https://redmine.ryxeo.com/issues/3948]]
  
 <code> <code>
Ligne 23: Ligne 23:
  
   * exemple   * exemple
 +
 <code> <code>
 FIREWALL_TCP_ALLOW="20 21 22 25 53 80 110 123 443 873 995 2222 61000:65096" FIREWALL_TCP_ALLOW="20 21 22 25 53 80 110 123 443 873 995 2222 61000:65096"
Ligne 29: Ligne 30:
  
 Cas un peu plus complexe: (melun) un routeur qui a l'ip publique, le serveur abuledu qui est derrière le routeur et dont eth1:192.168.1.34 et ensuite dans le réseau abuledu local, un copieur réseau dont l'ip est 192.168.0.22. Le service informatique souhaite pouvoir manager les imprimantes à distance (l'imprimante se manage via un navigateur web classique donc port 80). Cas un peu plus complexe: (melun) un routeur qui a l'ip publique, le serveur abuledu qui est derrière le routeur et dont eth1:192.168.1.34 et ensuite dans le réseau abuledu local, un copieur réseau dont l'ip est 192.168.0.22. Le service informatique souhaite pouvoir manager les imprimantes à distance (l'imprimante se manage via un navigateur web classique donc port 80).
 +
   * ouvrir le port 8091 (par exemple) sur le routeur   * ouvrir le port 8091 (par exemple) sur le routeur
   * modifier /etc/abuledu/configuration sur serveur abuledu   * modifier /etc/abuledu/configuration sur serveur abuledu
 +
 <code> <code>
 FIREWALL_TCP_ALLOW="8091" FIREWALL_TCP_ALLOW="8091"
 FIREWALL_TCP_FORWARD="8091:80>192.168.0.22<192.168.1.34" FIREWALL_TCP_FORWARD="8091:80>192.168.0.22<192.168.1.34"
 </code> </code>
-  * firewall restart 
  
 +<note warning>
 +Après avoir modifié le fichier de configuration pensez à relancer le firewall avec la commande /etc/init.d/firewall restart
 +</note>
 +
 +Note : plus de détails sur [[Mon Motha Reference Guide]]
  • 11.08/administrateur/configuration_avancee_du_firewall.1471640571.txt.gz
  • Dernière modification: 2016/08/19 23:02
  • de erics