Outils pour utilisateurs

Outils du site


netadmin:firewalld-gestion-ensembles-ip

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
netadmin:firewalld-gestion-ensembles-ip [2026/07/06 21:02] yoannnetadmin:firewalld-gestion-ensembles-ip [2026/07/20 10:09] (Version actuelle) yoann
Ligne 61: Ligne 61:
 # Affecter l'ensemble comme source de la zone block pour rejeter tout trafic # Affecter l'ensemble comme source de la zone block pour rejeter tout trafic
 firewall-cmd --zone=drop --add-source=ipset:blacklisted-hosts firewall-cmd --zone=drop --add-source=ipset:blacklisted-hosts
 +</code>
 +
 +On peut également utiliser un ensemble dans une règle élaborée (rich rule) :
 +
 +<code bash>
 +# fonctionne comme attendu sous debian13
 +firewall-cmd --permanent --new-ipset=http-servers --type=hash:ip --family=inet --option=timeout=180 --option=maxelem=64
 +
 +firewall-cmd --zone=public --add-rich-rule='rule source ipset="allowed-ssh" service name="ssh" accept' --permanent
 </code> </code>
  
Ligne 69: Ligne 78:
   * https://datacadamia.com/os/linux/firewalld/ipset   * https://datacadamia.com/os/linux/firewalld/ipset
   * https://www.simplified.guide/firewalld/ipset-create   * https://www.simplified.guide/firewalld/ipset-create
 +  * https://oneuptime.com/blog/post/2026-03-04-configure-firewalld-allow-specific-ip-addresses-rhel-9/view
netadmin/firewalld-gestion-ensembles-ip.1783371749.txt.gz · Dernière modification : 2026/07/06 21:02 de yoann