start:raspberry:nas:firewall
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
start:raspberry:nas:firewall [2025/01/11 07:19] – [Conseil] gerardadmin | start:raspberry:nas:firewall [2025/01/11 07:29] (Version actuelle) – [Configuration du pare-feu sur OMV:] gerardadmin | ||
---|---|---|---|
Ligne 13: | Ligne 13: | ||
- | Règle 1 : On autorise le loopback en entrée | + | *Règle 1 : On autorise le loopback en entrée |
- | Règle 2 : On autorise le loopback en sortie | + | |
- | Règle 3 : On conserve les connexions établies en entrée | + | *Règle 2 : On autorise le loopback en sortie |
- | Règle 4 : On donne tous les accès au PC utilisé par la configuration d'OMV (IP de mon poste : 192.168.1.2). On pourra supprimer cette ligne quand on sera certain d' | + | |
- | Règle 5 : On autorise le PING (protocole ICMP) à partir de toute machine du réseau local. | + | *Règle 3 : On conserve les connexions établies en entrée |
- | Règle 6 : On autorise l' | + | |
- | Règle 7 : On autorise l' | + | *Règle 4 : On donne tous les accès au PC utilisé par la configuration d'OMV (IP de mon poste : 192.168.1.2). On pourra supprimer cette ligne quand on sera certain d' |
+ | |||
+ | *Règle 5 : On autorise le PING (protocole ICMP) à partir de toute machine du réseau local. | ||
+ | |||
+ | *Règle 6 : On autorise l' | ||
+ | |||
+ | *Règle 7 : On autorise l' | ||
dans Système / Administration Web) | dans Système / Administration Web) | ||
- | Règle 8 et 9 : On autorise les requêtes HTTP et HTTPS si on a conservé l' | + | |
- | Règle 10 à 13 : Ontorise le partage de fichier SAMBA | + | *Règle 8 et 9 : On autorise les requêtes HTTP et HTTPS si on a conservé l' |
- | Règle 14 et 15 : On autorise les requêtes DNS (port 53 en TCP et UDP) | + | |
- | Règle 16 : On interdit tout le reste (ce qui n'est pas autorisé) | + | *Règle 10 à 13 : Ontorise le partage de fichier SAMBA |
+ | |||
+ | *Règle 14 et 15 : On autorise les requêtes DNS (port 53 en TCP et UDP) | ||
+ | |||
+ | *Règle 16 : On interdit tout le reste (ce qui n'est pas autorisé) | ||
La règle 1 est prioritaire sur la règle 2, la 2 sur la 3 et ainsi de suite. | La règle 1 est prioritaire sur la règle 2, la 2 sur la 3 et ainsi de suite. | ||
Ligne 66: | Ligne 76: | ||
*Pour éviter de vous retrouver bloqué pendant les tests, créez une commande cron à exécuter toutes les cinq minutes qui vide la chaîne OUTPUT/ | *Pour éviter de vous retrouver bloqué pendant les tests, créez une commande cron à exécuter toutes les cinq minutes qui vide la chaîne OUTPUT/ | ||
- | \*/5 * * * * root / | + | / |
*Avant d' | *Avant d' |
/home/chanteri/www/fablab37110/data/attic/start/raspberry/nas/firewall.1736576357.txt.gz · Dernière modification : 2025/01/11 07:19 de gerardadmin