OVH Cloud OVH Cloud

shorewall

6 réponses
Avatar
guy Hendrickx
Bonjour

Je tente de configurer shorewall pour mon systheme.
Je voulait prendre exemple sur le guide officiel
http://shorewall.net/three-interface_fr.html
mais il semblerait que debian mette les fichiers de config ailleur que
dans /etc/shorewall :je ne trouve que shorewall.conf dans ce repertoire
alors que le tuto m'en indique de multiples autres.
J'ai regardé dans /usr/share/shorewall ou se trouvent bien plus de
fichier mais jamais les fichiers que le tuto me dit d'editer .(zones
,policy ,rules....)
Dois je les créer moi meme ou sont il ailleurs ?(la page de man me dit
qu'ils sont dans /et/shorewall)
config: sarge shorewall 2.0.13
Merci
Guy


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

6 réponses

Avatar
Troumad
guy Hendrickx wrote:

Bonjour

Je tente de configurer shorewall pour mon systheme.
Je voulait prendre exemple sur le guide officiel
http://shorewall.net/three-interface_fr.html
mais il semblerait que debian mette les fichiers de config ailleur que
dans /etc/shorewall :je ne trouve que shorewall.conf dans ce
repertoire alors que le tuto m'en indique de multiples autres.
J'ai regardé dans /usr/share/shorewall ou se trouvent bien plus de
fichier mais jamais les fichiers que le tuto me dit d'editer .(zones
,policy ,rules....)
Dois je les créer moi meme ou sont il ailleurs ?(la page de man me dit
qu'ils sont dans /et/shorewall)
config: sarge shorewall 2.0.13
Merci
Guy




*dpkg -L shorewall* informe sur les fichiers installés par le paquetge
debian : il est vrai que c'est débousolant pour quelqu'un qui vient de
mandrake ou quelqu'un lui regarde les doc officielles... Peut-être qu'en
mettant mes fichiers de configs mdk
http://troumad.free.fr/Linux/shorewall.zip à la place normale que ça
marcherait ! Ceci dit, je suis surpris que shorewall n'est pas posé 36
000 questions en s'installant...

--
Amicalement vOOotre Troumad Alias Bernard SIAUD
mon site : http://troumad.free.fr : AD&D maths WEB sectes
Pour la liberté http://www.mandrakelinux.com/fr/
http://www.eurolinux.org/index.fr.html
N'envoyez que des documents avec des formats ouverts, comme
http://fr.openoffice.org


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Julien Valroff
Le Dimanche 9 Janvier 2005 17:57, guy Hendrickx a écrit :
Bonjour


Salut !

Je tente de configurer shorewall pour mon systheme.
Je voulait prendre exemple sur le guide officiel
http://shorewall.net/three-interface_fr.html
mais il semblerait que debian mette les fichiers de config ailleur que
dans /etc/shorewall :je ne trouve que shorewall.conf dans ce repertoire
alors que le tuto m'en indique de multiples autres.
J'ai regardé dans /usr/share/shorewall ou se trouvent bien plus de
fichier mais jamais les fichiers que le tuto me dit d'editer .(zones
,policy ,rules....)
Dois je les créer moi meme ou sont il ailleurs ?(la page de man me dit
qu'ils sont dans /et/shorewall)
config: sarge shorewall 2.0.13
Merci
Guy



A toi de les créer en fonction de tes besoins.
Des exemples/squelettes se trouvent
dans /usr/share/doc/shorewall/default-config/

@++
Julien
Avatar
sich
guy Hendrickx a écrit :
Bonjour

Je tente de configurer shorewall pour mon systheme.
Je voulait prendre exemple sur le guide officiel
http://shorewall.net/three-interface_fr.html
mais il semblerait que debian mette les fichiers de config ailleur que
dans /etc/shorewall :je ne trouve que shorewall.conf dans ce repertoire
alors que le tuto m'en indique de multiples autres.
J'ai regardé dans /usr/share/shorewall ou se trouvent bien plus de
fichier mais jamais les fichiers que le tuto me dit d'editer .(zones
,policy ,rules....)
Dois je les créer moi meme ou sont il ailleurs ?(la page de man me dit
qu'ils sont dans /et/shorewall)
config: sarge shorewall 2.0.13
Merci
Guy





Install le package shorewall-doc, puis dans tu vas
/usr/share/doc/shorewall Là dedans tu dois avoir un dossier avec des
fichiers de config par défaut. Le plus simple étant de copier ces
derniers dans /etc/shorewall puis de les adapter à ta sauce.

sich


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jean-Luc Coulon (f5ibh)
--=-1ptyIoFej1GftlXG1duC
Content-Type: text/plain; charset=ISO-8859-1; DelSp=Yes; Format=Flowed
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Le 09.01.2005 18:36:42, Julien Valroff a écrit :
Le Dimanche 9 Janvier 2005 17:57, guy Hendrickx a écrit :
Bonjour


Salut !

Je tente de configurer shorewall pour mon systheme.
Je voulait prendre exemple sur le guide officiel
http://shorewall.net/three-interface_fr.html
mais il semblerait que debian mette les fichiers de config ailleur


que
dans /etc/shorewall :je ne trouve que shorewall.conf dans ce


repertoire
alors que le tuto m'en indique de multiples autres.
J'ai regardé dans /usr/share/shorewall ou se trouvent bien plus de
fichier mais jamais les fichiers que le tuto me dit d'editer .(zones
,policy ,rules....)
Dois je les créer moi meme ou sont il ailleurs ?(la page de man me


dit
qu'ils sont dans /et/shorewall)
config: sarge shorewall 2.0.13
Merci
Guy



A toi de les créer en fonction de tes besoins.
Des exemples/squelettes se trouvent
dans /usr/share/doc/shorewall/default-config/



Il existe aussi un script qui permet de créer un config à partir de ce
qu'il devine. Il vous faudra l'éditer ensuite pour paufiner les
réglages.


@++
Julien




J-L

--=-1ptyIoFej1GftlXG1duC
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQBB4XFsUdGGXzzGnNARAmz+AJ9qbe8KNXBxHAl03JmVLPf1tF5ZvgCgqnHZ
djHgCDT1rToVUFbY6YLyVkI =L6pW
-----END PGP SIGNATURE-----

--=-1ptyIoFej1GftlXG1duC--



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Julien Valroff
Le Dimanche 9 Janvier 2005 18:40, Troumad a écrit :
guy Hendrickx wrote:
> Bonjour
>
> Je tente de configurer shorewall pour mon systheme.
> Je voulait prendre exemple sur le guide officiel
> http://shorewall.net/three-interface_fr.html
> mais il semblerait que debian mette les fichiers de config ailleur que
> dans /etc/shorewall :je ne trouve que shorewall.conf dans ce
> repertoire alors que le tuto m'en indique de multiples autres.
> J'ai regardé dans /usr/share/shorewall ou se trouvent bien plus de
> fichier mais jamais les fichiers que le tuto me dit d'editer .(zones
> ,policy ,rules....)
> Dois je les créer moi meme ou sont il ailleurs ?(la page de man me dit
> qu'ils sont dans /et/shorewall)
> config: sarge shorewall 2.0.13
> Merci
> Guy

*dpkg -L shorewall* informe sur les fichiers installés par le paquetge
debian : il est vrai que c'est débousolant pour quelqu'un qui vient de
mandrake ou quelqu'un lui regarde les doc officielles...



Et pourtant, la doc officielle comprend une note à l'attention des
utilisateurs de Debian :

"Warning

Note to Debian Users

If you install using the .deb, you will find that your /etc/shorewall
directory is empty. This is intentional. The released configuration file
skeletons may be found on your system in the
directory /usr/share/doc/shorewall/default-config. Simply copy the files yo u
need from that directory to /etc/shorewall and modify the copies.

Note that you must copy /usr/share/doc/shorewall/default-config/shorewall.c onf
and /usr/share/doc/shorewall/default-config/modules to /etc/shorewall even if
you do not modify those files."
Source : http://shorewall.net/three-interface.htm

Il est vrai que la traduction française ne semble pas tout à fait à j our... et
ne mentionne pas ce passage !

Mais c'est assez souvent le cas avec les paquets Debian, certaines
applications permettant tellement de configurations différentes en foncti on
de la machine, de l'utilisateur (...) qu'il vaut mieux laisser
l'administrateur n'utiliser que ce dont il a besoin. Il semble en effet tr ès
difficile dans ce cas de savoir si l'utilisateur va utiliser tc, si sa
machine fera office de passerelle (->3 interfaces) ou s'il s'agit d'une
machine isolée (1 seule interface) etc...

@++
Julien
Avatar
Troumad
Julien Valroff wrote:

[...]

"Warning

Note to Debian Users

If you install using the .deb, you will find that your /etc/shorewall
directory is empty. This is intentional. The released configuration file
skeletons may be found on your system in the
directory /usr/share/doc/shorewall/default-config. Simply copy the files you
need from that directory to /etc/shorewall and modify the copies.




Dans ce cas, l'absence d'un fichier est considéré comme un fichier sans
spécification et ne génère pas d'erreur.
Est-ce exact ?

Mais c'est assez souvent le cas avec les paquets Debian,




Ceci me fait penser que j'aimerais trouve un fichier de configuration
minimal pour httpd. Celui de Mandrake est énorme, pleins de dépendance.
J'en shunte même certaines...

nb : je demande tout ça pour tester sous debian le cours que je fais sur
les serveurs. Il est sous Mandrake ce cours (ça fait moins peur que
debian pour les débutants !), mais j'aimerai aussi l'adapter à debian
qui me semble plus adapté aux serveurs que mdk... Mon cours :
http://troumad.free.fr/Linux/Linux.sxw

--
Amicalement vOOotre Troumad Alias Bernard SIAUD
mon site : http://troumad.free.fr : AD&D maths WEB sectes
Pour la liberté http://www.mandrakelinux.com/fr/
http://www.eurolinux.org/index.fr.html
N'envoyez que des documents avec des formats ouverts, comme
http://fr.openoffice.org


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact