Pare-feu/Unix

Utilisateur anonyme -  
kmf31 Messages postés 1564 Statut Contributeur -
Salut,
SVP, j'attends tjrs une réponse à ma question suivante:
je voudrais savoir comment ouvrir manuellement un port dans le pare-feu de connexion Intenet sous Unix, c-à-d l'équivalent de la démarche indiquée sur le site ci-après pour Windows XP:
http://support.microsoft.com/default.aspx?scid=kb;fr;308127
En fait c'est parceque j'ai une application qui utilise un port (4445) de mon serveur configuré Unix.

2 réponses

zozizon Messages postés 678 Statut Membre 41
 
Si tu es ss mandrake c'est dans drakconf ->securité.
Sinon il faut attebdre les expert!!!!!!
Je suis desole§
0
kmf31 Messages postés 1564 Statut Contributeur 501
 
En Linux le pare feu est realise avec de modules de noyau (qui sont charge automatiquement tous seuls) et pour definir les regles de filtrage (quel port a ouvir ou fermer etc.) il y a un programe qui s'appelle: iptables. Avec ca on peut tout et absolument tout faire mais c'est assez complique pour les options qui sont vraiement tres nombreuses! En principe il faut ecrire un script a executer a chaque boot. Pour un debutant ce n'est pas recommande mais avec un peu de bon sense et d'experience on peut faire de scripts efficaces, pas trop compliques et avec de choses assez speciales, par exemple filtrage par numero IP ou numero MAC (a l'interieur d'un reseau local).

Vu de complexite d'iptables il existe plusieurs logiciels dits "frontend" qui utilisent iptables mais qui t'enlevent les complications pour les options et qui proposent aux utilisateurs d'interface simples, en text ou graphique. Deux de ces logiciels s'appellent: shorewall et firestarter. Shorewall est plutot en texte et firestarter est graphique.

Apres en Mandrake et en Fedora il y a aussi de menus graphiques pour la configuration pare feu (dans DrakConf pour Mandrake ou l'outil general graphique pour Fedora). Je crois dans le cas de Mandrake le menu graphique utilise shorewall qui plus simple qu'iptables mais quand meme en mode text. Pour ouvrir un port pour un service standard comme ftp, ssh, telnet c'est tres facil ici. Pour de ports non-standards il y a aussi une case de genre "fonctionnalite avance". Ce n'est pas sur si on peut faire un filtrage par numero IP ou numero MAC avec les menus graphiques.

Tu trouves tres facilement les pages "homes" avec telechargement, et surtout la doc pour: iptables, shorewall et firestarter avec google. Concernant iptables c'est toujours installe en Linux, dans Mandrake il y a par defaut shorewall. Pour firestarter il faut probablement l'installer soi meme, mais c'est peut-etre le logiciel le plus interessant si on n'a ni Mandrake ni Fedora.
0