Outils pour utilisateurs

Outils du site


netadmin:firewalld

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
netadmin:firewalld [2026/07/18 09:48] yoannnetadmin:firewalld [2026/09/17 10:00] (Version actuelle) yoann
Ligne 4: Ligne 4:
 ====== Pare-feu firewalld ====== ====== Pare-feu firewalld ======
  
-:TODO:+===== Installation ===== 
 + 
 +<code bash> 
 +apt install -y firewalld 
 + 
 +# Vérifier l'état du service après installation 
 +systemctl status firewalld.service 
 + 
 +</code> 
 + 
 +A ce stade, le service s'exécute les communications entrantes sont bloquées. Il va falloir paramétrer correctement le pare-feu, c'est à dire associer les interfaces aux zones et définir les trafics légitimes sur ces zones. 
  
 ===== Les zones ===== ===== Les zones =====
Ligne 152: Ligne 162:
  
 ===== Sauvegarder la configuration ===== ===== Sauvegarder la configuration =====
 +
 +Une fois les règles validées, on peut sauvegarder la configuration en cours d'exécution (running config ou runtime) :
 +
 +<code bash>
 +firewall-cmd --runtime-to-permanent
 +firewall-cmd --complete-reload
 +</code>
 +
  
 Pour sauvegarder, importer ou exporter la configuration du pare-feu il suffit de copier le répertoire **''/etc/firewalld''**. Pour sauvegarder, importer ou exporter la configuration du pare-feu il suffit de copier le répertoire **''/etc/firewalld''**.
Ligne 158: Ligne 176:
   * ''firewalld.conf'' : Fichier de configuration principal ;    * ''firewalld.conf'' : Fichier de configuration principal ; 
   * Les dossiers ''zones'', ''helpers'', ''icmptypes'', ''ipsets'' et ''services''.   * Les dossiers ''zones'', ''helpers'', ''icmptypes'', ''ipsets'' et ''services''.
 +
 +===== Réinitialiser la configuration =====
 +
 +<code bash>
 +firewall-cmd --reset-to-defaults
 +</code>
 +
 +
 +===== Verrouillage de la configuration (lockdown) =====
 +
 +Par défaut, les applications peuvent s'appuyer sur D-BUS pour modifier la configuration du pare-feu.
  
 ===== Mode panic ===== ===== Mode panic =====
Ligne 173: Ligne 202:
 firewall-cmd --query-panic firewall-cmd --query-panic
 </code> </code>
 +
  
 ===== Références ===== ===== Références =====
Ligne 184: Ligne 214:
   * [[https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/7/html/security_guide/configuring_complex_firewall_rules_with_the_rich-language_syntax|Syntaxe des règles enrichies de firewalld (redhat.com) (en)]]   * [[https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/7/html/security_guide/configuring_complex_firewall_rules_with_the_rich-language_syntax|Syntaxe des règles enrichies de firewalld (redhat.com) (en)]]
   * https://alexhost.com/fr/faq/an-introduction-to-firewalld/   * https://alexhost.com/fr/faq/an-introduction-to-firewalld/
 +  * https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/7/html/security_guide/configuring_firewall_lockdown
netadmin/firewalld.1784368090.txt.gz · Dernière modification : 2026/07/18 09:48 de yoann