PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Serveur - Sécurité et techniques > fr.comp.os.linux.config > Shorewall
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
fr.comp.os.linux.config Prise en main d'un système Linux.

Shorewall

Réponse
 
LinkBack Outils de la discussion
Vieux 17/10/2007, 21h20   #1
Grip
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Shorewall

Bonsoir, j'ai passé mon portable de vista à Linux Debian et utilisé
Shorewall pour le wifi. Mais, parfois, j'utilise ethernet sur le meme
PC. Dans ce cas, je dois couper Shorewall.
Modifier la config à chaque fois n'est pas marrant. En 15 jours, mes
recherches m'ont donné des sites expliquant les config de zones,
policy, rules, ou de 2 interfaces (en fait 2 pc), mais pas la sécurité
automatique entre ethernet et wifi. Où puis-je trouver des
explications ou un début d'aide? Merci à tous.
Max le bourreau (des mauvaises herbes)

  Réponse avec citation
Vieux 18/10/2007, 08h14   #2
GuiGui
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Shorewall

Grip a écrit :
> Bonsoir, j'ai passé mon portable de vista à Linux Debian et utilisé
> Shorewall pour le wifi. Mais, parfois, j'utilise ethernet sur le meme
> PC. Dans ce cas, je dois couper Shorewall.
> Modifier la config à chaque fois n'est pas marrant. En 15 jours, mes
> recherches m'ont donné des sites expliquant les config de zones,
> policy, rules, ou de 2 interfaces (en fait 2 pc), mais pas la sécurité
> automatique entre ethernet et wifi. Où puis-je trouver des
> explications ou un début d'aide? Merci à tous.
> Max le bourreau (des mauvaises herbes)
>


Directement sur le site http://www.shorewall.net ? Il y a des howtos.

Sinon, quel est le problème exactement ? Shorewall permet de décrire des
règles iptables, quel rapport avec l'activation ou pas du WiFi ?
  Réponse avec citation
Vieux 18/10/2007, 08h20   #3
Mihamina Rakotomandimby
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Shorewall

GuiGui wrote:

> Sinon, quel est le problème exactement?


Il se connecte tanto en Ethernet (via une interface d'un certain nom),
tanto en WiFi (via une interface d'un autre nom).
Or, lui il protège/libère par interface avec shorewall. Quand
l'interface de connection change de nom, il doit faire un find&replace
dans ses règles.
  Réponse avec citation
Vieux 18/10/2007, 08h26   #4
GuiGui
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Shorewall

Mihamina Rakotomandimby a écrit :
> GuiGui wrote:
>
>> Sinon, quel est le problème exactement?

>
> Il se connecte tanto en Ethernet (via une interface d'un certain nom),
> tanto en WiFi (via une interface d'un autre nom).
> Or, lui il protège/libère par interface avec shorewall. Quand
> l'interface de connection change de nom, il doit faire un find&replace
> dans ses règles.


Ben non, il suffit d'indiquer que les deux interfaces sont dans la même
zone. Comme les règles shorewall sont basées sur des zones, l'interface
importe peu.
Autre solution : écrire deux fichiers rules et redémarrer shorewall avec
le bon fichier rules dans les scripts up/down des interfaces.
  Réponse avec citation
Vieux 18/10/2007, 08h49   #5
Mihamina Rakotomandimby
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Shorewall

GuiGui wrote:
>>> Sinon, quel est le problème exactement?

>> Il se connecte tanto en Ethernet (via une interface d'un certain nom),
>> tanto en WiFi (via une interface d'un autre nom).
>> Or, lui il protège/libère par interface avec shorewall. Quand
>> l'interface de connection change de nom, il doit faire un find&replace
>> dans ses règles.

> Ben non, il suffit d'indiquer que les deux interfaces sont dans la même
> zone. Comme les règles shorewall sont basées sur des zones, l'interface
> importe peu.


Peut-etre, certainement... Mais ce n'était donc pas évident pour lui
Je me suis juste contenté de reformuler.

> Autre solution : écrire deux fichiers rules et redémarrer shorewall avec
> le bon fichier rules dans les scripts up/down des interfaces.


Je crois que ça l'embete aussi, ça.
  Réponse avec citation
Vieux 18/10/2007, 16h54   #6
GuiGui
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Shorewall

Mihamina Rakotomandimby a écrit :
> GuiGui wrote:
>>>> Sinon, quel est le problème exactement?
>>> Il se connecte tanto en Ethernet (via une interface d'un certain
>>> nom), tanto en WiFi (via une interface d'un autre nom).
>>> Or, lui il protège/libère par interface avec shorewall. Quand
>>> l'interface de connection change de nom, il doit faire un
>>> find&replace dans ses règles.

>> Ben non, il suffit d'indiquer que les deux interfaces sont dans la
>> même zone. Comme les règles shorewall sont basées sur des zones,
>> l'interface importe peu.

>
> Peut-etre, certainement... Mais ce n'était donc pas évident pour lui
> Je me suis juste contenté de reformuler.
>
>> Autre solution : écrire deux fichiers rules et redémarrer shorewall
>> avec le bon fichier rules dans les scripts up/down des interfaces.

>
> Je crois que ça l'embete aussi, ça.


De toutes façons, vu la question, il s'agit d'une station et pas d'un
firewall, et shorewall n'est AMAH pas le bon choix surtout si on ne veut
pas mettre les mains dans le moteur. Sur une station, je pencherai
plutôt pour firestarter.
  Réponse avec citation
Vieux 18/10/2007, 21h12   #7
Grip
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Shorewall

On 18 oct, 17:54, GuiGui <Gui...@nospam.fr> wrote:
> Mihamina Rakotomandimby a écrit :
>
>
>
>
>
> > GuiGui wrote:
> >>>> Sinon, quel est le problème exactement?
> >>> Il se connecte tanto en Ethernet (via une interface d'un certain
> >>> nom), tanto en WiFi (via une interface d'un autre nom).
> >>> Or, lui il protège/libère par interface avec shorewall. Quand
> >>> l'interface de connection change de nom, il doit faire un
> >>> find&replace dans ses règles.
> >> Ben non, il suffit d'indiquer que les deux interfaces sont dans la
> >> même zone. Comme les règles shorewall sont basées sur des zones,
> >> l'interface importe peu.

>
> > Peut-etre, certainement... Mais ce n'était donc pas évident pour lui
> > Je me suis juste contenté de reformuler.

>
> >> Autre solution : écrire deux fichiers rules et redémarrer shorewall
> >> avec le bon fichier rules dans les scripts up/down des interfaces.

>
> > Je crois que ça l'embete aussi, ça.

>
> De toutes façons, vu la question, il s'agit d'une station et pas d'un
> firewall, et shorewall n'est AMAH pas le bon choix surtout si on ne veut
> pas mettre les mains dans le moteur. Sur une station, je pencherai
> plutôt pour firestarter.- Masquer le texte des messages précédents -
>
> - Afficher le texte des messages précédents -


Bonsoir,

Merci à tous.
Il s'agit d'un PC portable, derriére une livebox. J'ai installé
Shorewall sur les conseils d'un ami. Vos réponses m'ont donné les
pistes nécessaires pour ma recherche.
Concernant les mains dans le moteur : si je passe à Linux, c'est
justement parce que j'aime comprendre plutôt que le simple "brancher
et utiliser". Allez, je me remets au "travail" grâce à vos conseils.
A+
Grid

  Réponse avec citation
Vieux 20/10/2007, 13h46   #8
GuiGui
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Shorewall

Grip a écrit :


> Concernant les mains dans le moteur : si je passe à Linux, c'est
> justement parce que j'aime comprendre plutôt que le simple "brancher
> et utiliser".


Ha, ben dans ce cas, il suffit d'écrire directement des lignes iptables;-)

  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 18h59.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières ©2000-2008
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,14380 seconds with 16 queries