Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Quel parefeu pour une slack 9.1 ?

7 réponses
Avatar
Frederic Bezies
Salut.

Voulant me faire la main sur une slack 9.1 (avant de l'installer par
défaut sur ma machine), je voudrais savoir quel parefeu installer dessus.

J'avais pensé à Shorewall, mais un autre logiciel ferait-il l'affaire ?

C'est pour une machine simple, navigation + ftp :)

Car l'installation du modem adsl en passant par la recompilation du
noyau semblant Ok, il me reste ce point d'achoppement :(

Merci pour vos lumières.

--
Frédéric Béziès - frederic.bezies@free.fr

Informatique loufoque : http://www.infoloufoque.com/
Site Perso : http://frederic.bezies.free.fr/
Weblog : http://frederic.bezies.free.fr/weblog/

7 réponses

Avatar
françois
Frederic Bezies wrote:
Salut.

Voulant me faire la main sur une slack 9.1 (avant de l'installer par
défaut sur ma machine), je voudrais savoir quel parefeu installer dessus.

J'avais pensé à Shorewall, mais un autre logiciel ferait-il l'affaire ?

C'est pour une machine simple, navigation + ftp :)

Car l'installation du modem adsl en passant par la recompilation du
noyau semblant Ok, il me reste ce point d'achoppement :(

Merci pour vos lumières.

salut,


fait tes propres script cela ne demande
pas un effort considérable au niveau
apprentissage (pour l' utilisation:net+ftp),
Install donc netfilter par exemple (iptables)

Avatar
Frederic Bezies
Le 19/11/2003 23:30, françois a dit :
Frederic Bezies wrote:

Salut.

Voulant me faire la main sur une slack 9.1 (avant de l'installer par
défaut sur ma machine), je voudrais savoir quel parefeu installer dessus.

J'avais pensé à Shorewall, mais un autre logiciel ferait-il l'affaire ?

C'est pour une machine simple, navigation + ftp :)

Car l'installation du modem adsl en passant par la recompilation du
noyau semblant Ok, il me reste ce point d'achoppement :(

Merci pour vos lumières.

salut,


fait tes propres script cela ne demande
pas un effort considérable au niveau
apprentissage (pour l' utilisation:net+ftp),
Install donc netfilter par exemple (iptables)


OK. Mais surtout, c'est que je n'ai pas envie de me prendre la tête
outre mesure pour installer un pare-feu. Je cherche surtout à bloquer
les ports les plus utilisés :)

--
Frédéric Béziès -

Informatique loufoque : http://www.infoloufoque.com/
Site Perso : http://frederic.bezies.free.fr/
Weblog : http://frederic.bezies.free.fr/weblog/


Avatar
Kevin
Le Wed, 19 Nov 2003 23:17:17 +0100, Frederic Bezies a ecrit:
|
| Voulant me faire la main sur une slack 9.1 (avant de l'installer par
| défaut sur ma machine), je voudrais savoir quel parefeu installer dessus.
|
| J'avais pensé à Shorewall, mais un autre logiciel ferait-il l'affaire ?
|
iptables ?
je ne comprends pas trop la question. Le filtrage des paquets se fait
par le noyau via netfilter.
Un outil pour configurer netfilter est iptables. Ensuite, il existe
d'autres outils plus "clickodromique" qui mettent en place un set
de regles iptables.
Mais bon, je persiste a penser que la configuration d'iptables est
tres simple.

| C'est pour une machine simple, navigation + ftp :)
|
Le HOWTO a un exemple pour ca je crois

--
Kevin
Dis moi, "Superblock Error" qu'est ce que ca peut bien vouloir signifier?
-+- Les 100 choses que vous n'aimez pas entendre de la part du sysadmin -+-
Avatar
Emmanuel Florac
Dans article <bpgq5l$oq0$, fred-nospam-
disait...

Voulant me faire la main sur une slack 9.1 (avant de l'installer par
défaut sur ma machine), je voudrais savoir quel parefeu installer dessus.



Ce que j'ai fait sur ma slack 9.1 : si tu as fait l'install standard, tu
as ip_tables de configuré. Ensuite tu vas sur www.webmin.com, tu
télécharges webmin, tu l'installes, c'est très utile. Tu te connectes sur
ton webmin, onglet réseau, linux firewall, il te propose de créer un jeu
de rêgles convenables (par exemple rien qui rentre sauf les réponses à
des requêtes entrantes, et tout qui sort). Voilà, tu n'as plus qu'à aller
sur www.grc.com pour vérifier l'efficacité de ton firewall, et te faire
un petit script /etc/rc.d/rc.firewall contenant les règles que tu
trouveras dans le /etc/webmin/firewall/firewall.save.

--
Quis, quid, ubi, quibus auxiliis, cur, quomodo, quando?

Avatar
Frederic Bezies
Le 19/11/2003 23:39, Kevin DENIS a dit :
Le Wed, 19 Nov 2003 23:17:17 +0100, Frederic Bezies a ecrit:
|
| Voulant me faire la main sur une slack 9.1 (avant de l'installer par
| défaut sur ma machine), je voudrais savoir quel parefeu installer dessus.
|
| J'avais pensé à Shorewall, mais un autre logiciel ferait-il l'affaire ?
|
iptables ?
je ne comprends pas trop la question. Le filtrage des paquets se fait
par le noyau via netfilter.


Je voulais dire : une interface de configuration "simple" :)

Un outil pour configurer netfilter est iptables. Ensuite, il existe
d'autres outils plus "clickodromique" qui mettent en place un set
de regles iptables.


C'est ce que je cherche :)

Mais bon, je persiste a penser que la configuration d'iptables est
tres simple.


Euh... Vraiment ?



| C'est pour une machine simple, navigation + ftp :)
|
Le HOWTO a un exemple pour ca je crois



Ok :)

--
Frédéric Béziès -

Informatique loufoque : http://www.infoloufoque.com/
Site Perso : http://frederic.bezies.free.fr/
Weblog : http://frederic.bezies.free.fr/weblog/

Avatar
Frederic Bezies
Le 19/11/2003 23:42, Emmanuel Florac a dit :

Dans article <bpgq5l$oq0$, fred-nospam-
disait...

Voulant me faire la main sur une slack 9.1 (avant de l'installer par
défaut sur ma machine), je voudrais savoir quel parefeu installer dessus.




Ce que j'ai fait sur ma slack 9.1 : si tu as fait l'install standard, tu
as ip_tables de configuré. Ensuite tu vas sur www.webmin.com, tu
télécharges webmin, tu l'installes, c'est très utile. Tu te connectes sur
ton webmin, onglet réseau, linux firewall, il te propose de créer un jeu
de rêgles convenables (par exemple rien qui rentre sauf les réponses à
des requêtes entrantes, et tout qui sort). Voilà, tu n'as plus qu'à aller
sur www.grc.com pour vérifier l'efficacité de ton firewall, et te faire
un petit script /etc/rc.d/rc.firewall contenant les règles que tu
trouveras dans le /etc/webmin/firewall/firewall.save.



Mouais, mais j'ai pas trop aimé le webmin qui était intégré avec la MDK
9.1 que j'avais installé sur feu mon XP1800+

Cependant, c'est une possibilité que je vais étudier ;)

--
Frédéric Béziès -

Informatique loufoque : http://www.infoloufoque.com/
Site Perso : http://frederic.bezies.free.fr/
Weblog : http://frederic.bezies.free.fr/weblog/


Avatar
Jay
Salut.

Voulant me faire la main sur une slack 9.1 (avant de l'installer par
défaut sur ma machine), je voudrais savoir quel parefeu installer dessus.

J'avais pensé à Shorewall, mais un autre logiciel ferait-il l'affaire ?


Salut Fred,

Et bien iptables devrait faire l'affaire. Pour ma part, j'utilise un
script tout bête qui fait également office de NAT :

:/home/jrn# cat /root/firewall_script
#!/bin/sh
echo "1" > /proc/sys/net/ipv4/ip_forward

ipt="/usr/sbin/iptables"
outside=ppp0
inside=eth0

$ipt -F
$ipt -t nat -F
$ipt -t mangle -F
$ipt -P INPUT DROP
$ipt -P OUTPUT ACCEPT
$ipt -P FORWARD ACCEPT
$ipt -A INPUT -i lo -j ACCEPT
$ipt -A INPUT -i $inside -j ACCEPT
$ipt -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


#Règles

#$ipt -A INPUT -p tcp --dport 22 -j ACCEPT #SSH
#$ipt -A INPUT -p tcp --dport 53 -j ACCEPT #DNS
#$ipt -A INPUT -p tcp --dport 110 -j ACCEPT #POP3
#$ipt -A INPUT -p tcp --dport 25 -j ACCEPT #SMTP
#$ipt -A INPUT -p tcp --dport 80 -j ACCEPT #HTTP
#$ipt -A INPUT -p tcp --dport 443 -j ACCEPT #HTTPS
#$ipt -A INPUT -p tcp --dport 21 -j ACCEPT #FTP
#$ipt -A INPUT -p tcp --dport 1024 -j ACCEPT #Passive FTP

# fonction NAT
$ipt -t nat -A POSTROUTING -o $outside -j MASQUERADE

Tu peux ensuite l'adapter à tes besoins en décommentant les règles. Je
ne crois pas qu'il s'agisse d'un firewall très sophistiqué mais ça fait
amplement l'affaire pour moi.

A+
JRN

--
Athlon XP1800+ - 512 Mb DDR - Slackware 9.1 - 2.4.22