Outils pour utilisateurs

Outils du site


netadmin:firewalld

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
netadmin:firewalld [2026/07/06 20:36] – [Références] yoannnetadmin:firewalld [2026/07/19 12:01] (Version actuelle) yoann
Ligne 25: Ligne 25:
 # Lister les zones # Lister les zones
 firewall-cmd --get-zones firewall-cmd --get-zones
 +
 +# Lister les zones utilisées
 +firewall-cmd --get-active-zones
  
 # Détail du paramétrage d'une zone # Détail du paramétrage d'une zone
Ligne 62: Ligne 65:
 firewall-cmd --zone=work --add-source=192.168.21.0/24 [--permanent] firewall-cmd --zone=work --add-source=192.168.21.0/24 [--permanent]
 </code> </code>
 +
 +===== Création d'une zone personnalisée =====
 +
 +On peut définir de nouvelles zones.
 +
 +<note>
 +La commande requiert l'usage de l'option ''%%--permanent%%''
 +</note>
 +
 +<code bash>
 +firewall-cmd --permanent --new-zone=MyZone
 +firewall-cmd --reload
 +</code>
 +
 +La zone utilise un comportement par défaut s'appliquant au **trafic entrant** lorsqu' aucune correspondance n'a été trouvée (REJECT). On peut redéfinir se comportement via l'option ''%%--set-target%%'' 
 +
 +<code bash>
 +# firewall-cmd --permanent --zone=zone-name --set-target=<default|ACCEPT|REJECT|DROP>
 +
 +firewall-cmd --permanent --zone=MyZone --set-target=REJECT
 +firewall-cmd --reload
 +</code>
 +
 +
 +
  
 ===== Les modules complémentaires ===== ===== Les modules complémentaires =====
Ligne 124: Ligne 152:
  
 ===== Sauvegarder la configuration ===== ===== Sauvegarder la configuration =====
 +
 +Une fois les règles validées, on peut sauvegarder la configuration en cours d'exécution (running config ou runtime) :
 +
 +<code bash>
 +firewall-cmd --runtime-to-permanent
 +firewall-cmd --complete-reload
 +</code>
 +
  
 Pour sauvegarder, importer ou exporter la configuration du pare-feu il suffit de copier le répertoire **''/etc/firewalld''**. Pour sauvegarder, importer ou exporter la configuration du pare-feu il suffit de copier le répertoire **''/etc/firewalld''**.
Ligne 130: Ligne 166:
   * ''firewalld.conf'' : Fichier de configuration principal ;    * ''firewalld.conf'' : Fichier de configuration principal ; 
   * Les dossiers ''zones'', ''helpers'', ''icmptypes'', ''ipsets'' et ''services''.   * Les dossiers ''zones'', ''helpers'', ''icmptypes'', ''ipsets'' et ''services''.
 +
 +===== Réinitialiser la configuration =====
 +
 +<code bash>
 +firewall-cmd --reset-to-defaults
 +</code>
 +
 +
 +===== Verrouillage de la configuration (lockdown) =====
 +
 +Par défaut, les applications peuvent s'appuyer sur D-BUS pour modifier la configuration du pare-feu.
 +
 +===== Mode panic =====
 +
 +Pour isoler la machine du réseau, on peut basculer rapidement en mode panic : cela revient à couper les connexions actives et à empêcher tout nouveau trafic entrant et sortant.
 +
 +<code bash>
 +firewall-cmd --panic-on
 +
 +firewall-cmd --panic-off
 +</code>
 +
 +Pour vérifier si le mode panic est actif :
 +<code bash>
 +firewall-cmd --query-panic
 +</code>
  
  
Ligne 141: Ligne 203:
   * https://blog.stephane-robert.info/docs/securiser/reseaux/firewalld/   * https://blog.stephane-robert.info/docs/securiser/reseaux/firewalld/
   * [[https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/7/html/security_guide/configuring_complex_firewall_rules_with_the_rich-language_syntax|Syntaxe des règles enrichies de firewalld (redhat.com) (en)]]   * [[https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/7/html/security_guide/configuring_complex_firewall_rules_with_the_rich-language_syntax|Syntaxe des règles enrichies de firewalld (redhat.com) (en)]]
 +  * https://alexhost.com/fr/faq/an-introduction-to-firewalld/
 +  * https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/7/html/security_guide/configuring_firewall_lockdown
netadmin/firewalld.1783370192.txt.gz · Dernière modification : 2026/07/06 20:36 de yoann