Outils pour utilisateurs

Outils du site


netadmin:firewalld-gestion-ensembles-ip

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
netadmin:firewalld-gestion-ensembles-ip [2025/11/08 10:58] yoannnetadmin:firewalld-gestion-ensembles-ip [2026/07/20 10:09] (Version actuelle) yoann
Ligne 61: Ligne 61:
 # Affecter l'ensemble comme source de la zone block pour rejeter tout trafic # Affecter l'ensemble comme source de la zone block pour rejeter tout trafic
 firewall-cmd --zone=drop --add-source=ipset:blacklisted-hosts firewall-cmd --zone=drop --add-source=ipset:blacklisted-hosts
 +</code>
 +
 +On peut également utiliser un ensemble dans une règle élaborée (rich rule) :
 +
 +<code bash>
 +# fonctionne comme attendu sous debian13
 +firewall-cmd --permanent --new-ipset=http-servers --type=hash:ip --family=inet --option=timeout=180 --option=maxelem=64
 +
 +firewall-cmd --zone=public --add-rich-rule='rule source ipset="allowed-ssh" service name="ssh" accept' --permanent
 </code> </code>
  
Ligne 68: Ligne 77:
   * https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/7/html/security_guide/sec-setting_and_controlling_ip_sets_using_firewalld   * https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/7/html/security_guide/sec-setting_and_controlling_ip_sets_using_firewalld
   * https://datacadamia.com/os/linux/firewalld/ipset   * https://datacadamia.com/os/linux/firewalld/ipset
 +  * https://www.simplified.guide/firewalld/ipset-create
 +  * https://oneuptime.com/blog/post/2026-03-04-configure-firewalld-allow-specific-ip-addresses-rhel-9/view
netadmin/firewalld-gestion-ensembles-ip.1762599503.txt.gz · Dernière modification : 2025/11/08 10:58 de yoann