Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| netadmin:firewalld [2025/11/10 19:01] – yoann | netadmin:firewalld [2026/07/19 12:01] (Version actuelle) – yoann | ||
|---|---|---|---|
| Ligne 25: | Ligne 25: | ||
| # Lister les zones | # Lister les zones | ||
| firewall-cmd --get-zones | firewall-cmd --get-zones | ||
| + | |||
| + | # Lister les zones utilisées | ||
| + | firewall-cmd --get-active-zones | ||
| # Détail du paramétrage d'une zone | # Détail du paramétrage d'une zone | ||
| Ligne 38: | Ligne 41: | ||
| </ | </ | ||
| - | Lorsque qu'on invoque '' | + | Lorsque qu'on invoque '' |
| * sur une zone ; | * sur une zone ; | ||
| * de façon transitoire (il faudra utiliser l' | * de façon transitoire (il faudra utiliser l' | ||
| Ligne 62: | Ligne 65: | ||
| firewall-cmd --zone=work --add-source=192.168.21.0/ | firewall-cmd --zone=work --add-source=192.168.21.0/ | ||
| </ | </ | ||
| + | |||
| + | ===== Création d'une zone personnalisée ===== | ||
| + | |||
| + | On peut définir de nouvelles zones. | ||
| + | |||
| + | < | ||
| + | La commande requiert l' | ||
| + | </ | ||
| + | |||
| + | <code bash> | ||
| + | firewall-cmd --permanent --new-zone=MyZone | ||
| + | firewall-cmd --reload | ||
| + | </ | ||
| + | |||
| + | La zone utilise un comportement par défaut s' | ||
| + | |||
| + | <code bash> | ||
| + | # firewall-cmd --permanent --zone=zone-name --set-target=< | ||
| + | |||
| + | firewall-cmd --permanent --zone=MyZone --set-target=REJECT | ||
| + | firewall-cmd --reload | ||
| + | </ | ||
| + | |||
| + | |||
| + | |||
| ===== Les modules complémentaires ===== | ===== Les modules complémentaires ===== | ||
| Ligne 124: | Ligne 152: | ||
| ===== Sauvegarder la configuration ===== | ===== Sauvegarder la configuration ===== | ||
| + | |||
| + | Une fois les règles validées, on peut sauvegarder la configuration en cours d' | ||
| + | |||
| + | <code bash> | ||
| + | firewall-cmd --runtime-to-permanent | ||
| + | firewall-cmd --complete-reload | ||
| + | </ | ||
| + | |||
| Pour sauvegarder, | Pour sauvegarder, | ||
| Ligne 130: | Ligne 166: | ||
| * '' | * '' | ||
| * Les dossiers '' | * Les dossiers '' | ||
| + | |||
| + | ===== Réinitialiser la configuration ===== | ||
| + | |||
| + | <code bash> | ||
| + | firewall-cmd --reset-to-defaults | ||
| + | </ | ||
| + | |||
| + | |||
| + | ===== Verrouillage de la configuration (lockdown) ===== | ||
| + | |||
| + | Par défaut, les applications peuvent s' | ||
| + | |||
| + | ===== Mode panic ===== | ||
| + | |||
| + | Pour isoler la machine du réseau, on peut basculer rapidement en mode panic : cela revient à couper les connexions actives et à empêcher tout nouveau trafic entrant et sortant. | ||
| + | |||
| + | <code bash> | ||
| + | firewall-cmd --panic-on | ||
| + | |||
| + | firewall-cmd --panic-off | ||
| + | </ | ||
| + | |||
| + | Pour vérifier si le mode panic est actif : | ||
| + | <code bash> | ||
| + | firewall-cmd --query-panic | ||
| + | </ | ||
| Ligne 137: | Ligne 199: | ||
| * https:// | * https:// | ||
| * https:// | * https:// | ||
| + | * https:// | ||
| * https:// | * https:// | ||
| * https:// | * https:// | ||
| * [[https:// | * [[https:// | ||
| + | * https:// | ||
| + | * https:// | ||