<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://lea-linux.org/docs/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Alvaro</id>
	<title>Lea Linux - Contributions [fr]</title>
	<link rel="self" type="application/atom+xml" href="https://lea-linux.org/docs/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Alvaro"/>
	<link rel="alternate" type="text/html" href="https://lea-linux.org/documentations/Sp%C3%A9cial:Contributions/Alvaro"/>
	<updated>2026-04-06T08:30:34Z</updated>
	<subtitle>Contributions</subtitle>
	<generator>MediaWiki 1.40.1</generator>
	<entry>
		<id>https://lea-linux.org/docs/index.php?title=Discussion_utilisateur:Alvaro&amp;diff=10069</id>
		<title>Discussion utilisateur:Alvaro</title>
		<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Discussion_utilisateur:Alvaro&amp;diff=10069"/>
		<updated>2005-10-26T22:28:54Z</updated>

		<summary type="html">&lt;p&gt;Alvaro : /* Merci Fred */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Morte de rire! on est tous là!!!! Voir les RC ;-). Bisous vieux ronchon. C&#039;est quoi ton nouveau nom ? ;-). [[Utilisateur:Notafish|notafish]] [[Discussion Utilisateur:Notafish| }&amp;lt;&#039;;&amp;gt;]] 24 oct 2005 à 23:57 (CEST)&lt;br /&gt;
:Salut, Delphine. Merci pour le vieux ronchon ;D Ben oui, je vois qu&#039;on assiste à une migration de wikipédia vers Léa. Byz [[Utilisateur:Alvaro|Alvaro]] 26 oct 2005 à 14:39:23 (CEST)&lt;br /&gt;
&lt;br /&gt;
==This is a small small world==&lt;br /&gt;
Isn&#039;t it? ;-) [[Utilisateur:Vincent Ramos|Vincent Ramos]] 26 oct 2005 à 14:40 (CEST)&lt;br /&gt;
&lt;br /&gt;
= de Fred =&lt;br /&gt;
Salut, Alvaro, je viens de te donner les droits &amp;quot;Editeur&amp;quot; ce qui fait que tu as accès à la version &amp;quot;sans cache&amp;quot; du wiki : clique sur la petite clé anglaise en haut à droite.&lt;br /&gt;
= Merci Fred =&lt;br /&gt;
Pour m&#039;avoir mis &#039;&#039;éditeur&#039;&#039;, je filerais un coup de main ;D celà dit, je ne suis pas sûr que ça marche, pour le moment :&lt;br /&gt;
# (Journal des bureaucrates); 20:43:13 . . Fred (Discuter) (Droits de l&#039;utilisateur « Utilisateur:Vincent Ramos » mis à « Editeur »)&lt;br /&gt;
# (Journal des bureaucrates); 20:43:00 . . Fred (Discuter) (Droits de l&#039;utilisateur « Utilisateur:Nicola » mis à « Editeur »)&lt;br /&gt;
# (Journal des bureaucrates); 20:42:43 . . Fred (Discuter) (Droits de l&#039;utilisateur « Utilisateur:Notafish » mis à « »)&lt;br /&gt;
# (Journal des bureaucrates); 20:42:33 . . Fred (Discuter) (Droits de l&#039;utilisateur « Utilisateur:Alvaro » mis à « »)&lt;br /&gt;
Je sais pas si Nota et moi-même sommes vraiment des éditeurs. Pour le moment, la clé anglaise me renvoit sur ne fenêtre &#039;&#039;&#039;Invite&#039;&#039;&#039; avec saisie de login/password comme si je n&#039;étais pas logué, alors que je le suis ;D&lt;br /&gt;
&lt;br /&gt;
Super, ça marche ! Pourtant, vu le log bureaucrate ;D [[Utilisateur:Alvaro|Alvaro]] 27 oct 2005 à 00:28:54 (CEST)&lt;/div&gt;</summary>
		<author><name>Alvaro</name></author>
	</entry>
	<entry>
		<id>https://lea-linux.org/docs/index.php?title=Discussion_utilisateur:Alvaro&amp;diff=10068</id>
		<title>Discussion utilisateur:Alvaro</title>
		<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Discussion_utilisateur:Alvaro&amp;diff=10068"/>
		<updated>2005-10-26T22:28:08Z</updated>

		<summary type="html">&lt;p&gt;Alvaro : test&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Morte de rire! on est tous là!!!! Voir les RC ;-). Bisous vieux ronchon. C&#039;est quoi ton nouveau nom ? ;-). [[Utilisateur:Notafish|notafish]] [[Discussion Utilisateur:Notafish| }&amp;lt;&#039;;&amp;gt;]] 24 oct 2005 à 23:57 (CEST)&lt;br /&gt;
:Salut, Delphine. Merci pour le vieux ronchon ;D Ben oui, je vois qu&#039;on assiste à une migration de wikipédia vers Léa. Byz [[Utilisateur:Alvaro|Alvaro]] 26 oct 2005 à 14:39:23 (CEST)&lt;br /&gt;
&lt;br /&gt;
==This is a small small world==&lt;br /&gt;
Isn&#039;t it? ;-) [[Utilisateur:Vincent Ramos|Vincent Ramos]] 26 oct 2005 à 14:40 (CEST)&lt;br /&gt;
&lt;br /&gt;
= de Fred =&lt;br /&gt;
Salut, Alvaro, je viens de te donner les droits &amp;quot;Editeur&amp;quot; ce qui fait que tu as accès à la version &amp;quot;sans cache&amp;quot; du wiki : clique sur la petite clé anglaise en haut à droite.&lt;br /&gt;
= Merci Fred =&lt;br /&gt;
Pour m&#039;avoir mis &#039;&#039;éditeur&#039;&#039;, je filerais un coup de main ;D celà dit, je ne suis pas sûr que ça marche, pour le moment :&lt;br /&gt;
# (Journal des bureaucrates); 20:43:13 . . Fred (Discuter) (Droits de l&#039;utilisateur « Utilisateur:Vincent Ramos » mis à « Editeur »)&lt;br /&gt;
# (Journal des bureaucrates); 20:43:00 . . Fred (Discuter) (Droits de l&#039;utilisateur « Utilisateur:Nicola » mis à « Editeur »)&lt;br /&gt;
# (Journal des bureaucrates); 20:42:43 . . Fred (Discuter) (Droits de l&#039;utilisateur « Utilisateur:Notafish » mis à « »)&lt;br /&gt;
# (Journal des bureaucrates); 20:42:33 . . Fred (Discuter) (Droits de l&#039;utilisateur « Utilisateur:Alvaro » mis à « »)&lt;br /&gt;
Je sais pas si Nota et moi-même sommes vraiment des éditeurs. Pour le moment, la clé anglaise me renvoit sur ne fenêtre &#039;&#039;&#039;Invite&#039;&#039;&#039; avec saisie de login/password comme si je n&#039;étais pas logué, alors que je le suis ;D&lt;/div&gt;</summary>
		<author><name>Alvaro</name></author>
	</entry>
	<entry>
		<id>https://lea-linux.org/docs/index.php?title=Reseau-secu-firewall&amp;diff=10036</id>
		<title>Reseau-secu-firewall</title>
		<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Reseau-secu-firewall&amp;diff=10036"/>
		<updated>2005-10-26T15:00:58Z</updated>

		<summary type="html">&lt;p&gt;Alvaro : /* &amp;lt;font color=&amp;quot;#FF6666&amp;quot;&amp;gt;Les Firewalls à filtrage de paquets&amp;lt;/font&amp;gt; */   DHCP.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Sécurité]]&lt;br /&gt;
= Firewall =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;leatitre&amp;quot;&amp;gt;Firewall&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;leapar&amp;quot;&amp;gt;par Serge (légèrement modifié par Jicé)&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;leadesc&amp;quot;&amp;gt;Protégez vous derrière un mur de feu.&amp;lt;/div&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Ce document a été inspiré du [http://www.freenix.org/unix/linux/HOWTO/Firewall-HOWTO.html Firewall-HOWTO], de l&#039;[http://www.freenix.org/unix/linux/HOWTO/IPCHAINS-HOWTO.html IPCHAINS-HOWTO] et du [http://www.freenix.org/unix/linux/HOWTO-vo/IP-Masquerade-HOWTO.html IP-Masquerade-HOWTO]. C&#039;est la synthèse de ces trois documents pour permettre la mise en place des techniques de Firewalling. Je vous conseille quand même de lire ces HOWTO pour plus de compréhension. Je suppose que vous savez configurer un réseau IP, au cas où jeter un coup d&#039;oeil sur la rubrique [[Reseau-cxion locale-lan|réseau local]]. Il se peut que des erreurs se soient glissées dans cette présentation, de plus je ne pourrai être tenu responsable d&#039;une mauvaise configuration de votre système. La sécurité est un sujet vaste, toujours en évolution et je ne prétends pas vous fournir ici une solution exempte de tout danger. Ce document est à prendre comme une présentation de ces techniques.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;ATTENTION: rubrique non finie, le filtrage plus fin et les techniques de proxy ne sont pas encore décrits.&amp;lt;/font&amp;gt;&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Explications ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;Bon qu&#039;est un Firewall ? Si on traduit, cela nous donne « pare-feu » , vous allez me dire « ha bon mon micro me protège du feu ? », bien sûr que non, un Firewall sert en fait à protéger un réseau vis à vis d&#039;un autre ou d&#039;autre réseaux.&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;Plusieurs types de Firewall existent et ne travaillent pas de la même façon et n&#039;offrent pas les mêmes sécurités.&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;Les Firewall sont de plus en plus utilisés pour protéger les réseaux locaux d&#039;entreprises vis à vis de l&#039;internet. Il s&#039;agit en fait d&#039;une machine qui est reliée vers l&#039;extérieur (Internet) et vers le réseaux local aussi et qui en quelque sorte analyse le trafic réseau qui la traverse pour savoir si oui ou non elle laisse passer ce trafic que ça soit dans un sens ou dans l&#039;autre :&amp;lt;/div&amp;gt;&amp;lt;blockquote&amp;gt;&amp;lt;tt&amp;gt;  _ ---- _         ________     +---&amp;gt; PC2&amp;lt;/tt&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;tt&amp;gt; (        )       |        |    |&amp;lt;/tt&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;tt&amp;gt;( INTERNET )&amp;lt;----&amp;gt;|FIREWALL|&amp;lt;---+---&amp;gt; PC3&amp;lt;/tt&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;tt&amp;gt; (_      _)       |________|    |&amp;lt;/tt&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;tt&amp;gt;    ----                        +---&amp;gt; PC4&amp;lt;/tt&amp;gt;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Les différents types de Firewall ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;Le Firewall le plus simple est une machine qui possède une connexion vers l&#039;extérieur et une autre sur le réseau local et qui ne transmet pas le trafic réseau d&#039;un réseau à l&#039;autre. Si une machine du réseau local veut accéder vers l&#039;extérieur, elle ouvre en fait une session sur le Firewall, et travaille directement sur cette machine pour accéder vers l&#039;extérieur. De ce fait aucun trafic réseau de l&#039;extérieur ne peut rentrer sur le réseau local. &lt;br /&gt;
&lt;br /&gt;
Vous avez compris les problèmes que cela engendre :&lt;br /&gt;
&lt;br /&gt;
* on travaille directement sur le Firewall donc chaque utilisateur qui va par exemple « naviguer » sur le web vas lancer un nouveau processus « navigateur »,&lt;br /&gt;
* on n&#039;a pas accès directement à sa machine avec ses ressources mais à celle du Firewall, et la protection s&#039;arrête juste a une authentification d&#039;utilisateur.&lt;br /&gt;
&lt;br /&gt;
 Ce type de Firewall en fait ne filtre absolument rien et peut donc être sujet à la moindre attaque extérieure. En fait il n&#039;est plus utilisé, on va dire que c&#039;est le « Firewall préhistorique » en quelque sorte. Voyons maintenant les types de Firewall utilisés :&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== &amp;lt;font color=&amp;quot;#FF6666&amp;quot;&amp;gt;Les Firewalls à filtrage de paquets&amp;lt;/font&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-indent: 0.49in; margin-bottom: 0in&amp;quot;&amp;gt;Ils travaillent sur les paquets réseaux eux-même. Pour les personnes qui ont des connaissances réseaux, ce type de Firewall travaille sur la couche réseau du modèle OSI. Ils analysent les paquets entrants/sortants suivant leur type, leurs adresses source et destination et les ports. Comme ils travaillent directement sur la couche IP, ils sont très peu gourmands en mémoire. &lt;br /&gt;
&lt;br /&gt;
Avec Linux ce style de filtrage au niveau de la couche IP est intégré directement dans le noyau, il suffit donc d&#039;avoir un 486 avec 8 Mo de mémoire et d&#039;une distribution Linux avec juste un kernel de base et la couche IP pour faire un tel Firewall.&lt;br /&gt;
&lt;br /&gt;
De plus ils sont totalement transparents pour les utilisateurs, pas d&#039;authentification pour aller vers l&#039;extérieur et pas de paramétrages spécifiques sur les machines des utilisateurs. Un désavantage, c&#039;est qu&#039;il n&#039;y a pas d&#039;authentification possible par utilisateur mais par adresse IP. C&#039;est à dire que si l&#039;on veut en interne interdire à certaine personnes d&#039;aller vers l&#039;extérieur ce n&#039;est possible que si l&#039;on connaît l&#039;adresse de la machine de cet utilisateur, on ne peut pas empêcher que la personne aille sur une autre machine et il faut de plus que les machines aient toujours la même adresse, ce qui peut poser problème lorsqu&#039;on on utilise [[DHCP]].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== &amp;lt;font color=&amp;quot;#FF6666&amp;quot;&amp;gt;Les Firewalls Proxy&amp;lt;/font&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;Les Proxy serveur sont utilisés pour contrôler et analyser tout trafic avec l&#039;extérieur. Certains proxies utilisent en plus un cache, c&#039;est à dire qu&#039;ils stockent des données en local, ce qui permet de réduire le trafic réseau, en effet si une même donnée est demandée plusieurs fois, au lieu d&#039;aller la chercher au nouveau vers l&#039;extérieur c&#039;est le proxy lui même qui la fournit. Leur fonctionnement dépend de leur type :&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== &amp;lt;font color=&amp;quot;#CC33CC&amp;quot;&amp;gt;Proxy d&#039;applications&amp;lt;/font&amp;gt; ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;Leur fonctionnement ressemble un peu au fonctionnement du premier Proxy, c&#039;est à dire quand une application d&#039;une machine locale va vers l&#039;extérieur, en fait elle se connecte sur le Proxy et c&#039;est le Proxy lui-même qui va chercher l&#039;information puis la renvoyer vers la machine demandeuse.&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;Un exemple : vous voulez récupérer un fichier via FTP sur internet, en fait votre client FTP vas se connecter sur le proxy qui va faire serveur FTP, le Proxy va en même temps ouvrir une session FTP sur le serveur distant, il va récupérer le fichier cible et vous le renvoyer via son serveur FTP. En fait c&#039;est toujours le Proxy qui récupère les données et vous les renvoie.&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;Ça à l&#039;avantage d&#039;être très sécurisé pour la machine cliente, ça fait cache la plupart du temps donc ça réduit le trafic réseau, ça peut permettre l&#039;authentification aussi si l&#039;on oblige une authentification sur les applications du Proxy. Par contre ça demande des configurations spéciales sur les clients, ça demande aussi d&#039;installer sur le proxy les applications serveur de chaque protocole que l&#039;on souhaite fournir aux utilisateurs et ça consomme énormément de ressources.&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== &amp;lt;font color=&amp;quot;#CC33CC&amp;quot;&amp;gt;Proxy « SOCKS »&amp;lt;/font&amp;gt; ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;Il ne travaille pas sur les applications, en fait il « refait » en quelque sorte les connexions. Le client passe par le Proxy qui lui en interne refait la connexion vers l&#039;extérieur. Comme les Firewalls filtrants, ils ne font pas d&#039;authentification, mais peuvent quand même enregistrer l&#039;utilisateur qui a demandé la connexion.&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Pré-installation d&#039;un Firewall filtrant sous Linux ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;On va dans cette partie configurer le kernel pour préparer notre système à devenir un Firewall filtrant.&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;Comme je l&#039;ai dit plus haut, les Firewall filtrants sont facilement configurables sous Linux car ils sont pris en charge directement dans le noyau de Linux. Ce type de Firewall étant très léger, il vous suffit d&#039;un 486 avec 16 voire 8 Mo de RAM. Vous avez besoin aussi suivant la version du kernel :&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Version 1.x.x : une copie de &amp;lt;tt&amp;gt;ipfwadm&amp;lt;/tt&amp;gt; (mais bon je vous conseille vivement de passer a une version supérieure de kernel).&lt;br /&gt;
* Version 2.0.x : &amp;lt;tt&amp;gt;ipwadm&amp;lt;/tt&amp;gt; est sûrement déjà présent, vérifiez quand même.&lt;br /&gt;
* Version 2.2.x : &amp;lt;tt&amp;gt;ipchains&amp;lt;/tt&amp;gt; (sûrement présent aussi).&lt;br /&gt;
* &#039;&#039;Version 2.3.x et 2.4 à venir : le format de firewall a encore changé, il n&#039;est pas encore décrit dans ce document.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;Pour ce document je décris la manière de mettre en place tout ça pour un kernel de version 2.2.X car à mon goût le Firewall est beaucoup plus sûr avec ce kernel (stack IP plus sûre et &amp;lt;tt&amp;gt;ipchains&amp;lt;/tt&amp;gt; bien plus puissant que &amp;lt;tt&amp;gt;ipwadm&amp;lt;/tt&amp;gt;), de plus il est facile de trouver une distribution à base de kernel 2.2.X, les 2.0.X deviennent rare.&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;Si vous voulez de plus faire un Proxy, récupérez l&#039;un de ces programmes :&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Squid&lt;br /&gt;
* TIS Firewall toolkit (FWTK)&lt;br /&gt;
* Socks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;Une recherche sur freshmeat vous trouvera ça :) Mais bon pour l&#039;instant ce document ne traite que des Firewall filtrant, j&#039;ajouterais une rubrique Proxy plus tard.&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;Bon il faut maintenant configurer le kernel pour activer ce filtrage. Cochez les options suivantes :&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&amp;lt;y&amp;gt; Enable experimental&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;  &amp;lt;br /&amp;gt;&amp;lt;tt&amp;gt;&amp;lt;y&amp;gt; Enable loadable module support&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;  &amp;lt;br /&amp;gt;&amp;lt;tt&amp;gt;&amp;lt;*&amp;gt; Packet socket&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;[ ] Kernel/User netlink socket&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;[y] Network firewalls&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;[ ] Socket Filtering&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&amp;lt;y&amp;gt; Unix domain sockets&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;[y] TCP/IP networking&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;[ ] IP: multicasting&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;[y] IP: advanced router&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;[ ] IP: kernel level autoconfiguration&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;[y] IP: firewalling&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;[y] IP: always defragment (required for masquerading)&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;[y] IP: transparent proxy support&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;[M] IP: masquerading&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;--- Protocol-specific masquerading support will be built as modules.&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;[M] IP: ICMP masquerading&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;--- Protocol-specific masquerading support will be built as modules.&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;[Y] IP: masquerading special modules support &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&amp;lt;- Choisir tout les modules en répondant M&amp;lt;/font&amp;gt;&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;[y] IP: optimize as router not host&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;&amp;lt; &amp;gt; IP: tunneling&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;&amp;lt; &amp;gt; IP: GRE tunnels over IP&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;[y] IP: aliasing support&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;[y] IP: TCP syncookie support (not enabled per default)&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;--- (it is safe to leave these untouched)&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;&amp;lt; &amp;gt; IP: Reverse ARP&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;[y] IP: Allow large windows (not recommended if &amp;lt;16Mb of memory)&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;&amp;lt; &amp;gt; The IPv6 protocol (EXPERIMENTAL)&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cochez également toutes les autres options nécessaires (voir la [../kernel/kernel.php3 rubrique noyau]).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;Bon vous recompilez le noyau (&amp;lt;tt&amp;gt;make dep; make clean; make bzImage&amp;lt;/tt&amp;gt;), déplacez votre ancien répertoire de module (&amp;lt;tt&amp;gt;mv /lib/module/votre_version /lib/module/votre_version.old&amp;lt;/tt&amp;gt;), puis compilez et instakllez les modules (&amp;lt;tt&amp;gt;make modules; make modules_install&amp;lt;/tt&amp;gt;), copiez alors le nouveau kernel (c&amp;lt;tt&amp;gt;p /usr/src/linux/arch/i386/boot/bzImage /boot&amp;lt;/tt&amp;gt;) et si vous utilisez LILO, reconfigurez le pour qu&#039;il pointe sur votre nouveau kernel (editez &amp;lt;tt&amp;gt;/etc/lilo.conf&amp;lt;/tt&amp;gt;) et relancez lilo (&amp;lt;tt&amp;gt;/sbin/lilo&amp;lt;/tt&amp;gt;), sinon reconfigurez votre loader (CHOS, LOADLIN, etc.). Enfin on reboute (&amp;lt;tt&amp;gt;reboot&amp;lt;/tt&amp;gt;). Ouf ! :)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
; &#039;&#039;&#039;&amp;lt;u&amp;gt;Remarque&amp;lt;/u&amp;gt;&#039;&#039;&#039; :&lt;br /&gt;
: Vérifiez la configuration réseau, assurez-vous que l&#039;adresse de réseau de votre LAN est bien une des adresses réservée (192.168.2.0 par exemple, voir la [lan.php3 rubrique réseau local] pour ça). Pour la configuration de la carte externe, assurez vous aussi de sa bonne configuration pour accéder au net (testez votre connexion en fait), de même si la connexion se fait par modem. Pour tout ce qui suit je suppose que votre connexion au net se fait via une carte ethernet, en fait si vous utilisez un modem, de toute façon c&#039;est identique. Bon avant de vraiment configurer le firewall on va tout d&#039;abord mettre en place le « masquerading ».&lt;br /&gt;
&lt;br /&gt;
== Mise en place du filtrage, du masquerading, routage LAN&amp;lt;tt&amp;gt;&amp;lt;-&amp;gt;&amp;lt;/tt&amp;gt;NET et règles de base ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;font face=&amp;quot;Times New Roman, serif&amp;quot;&amp;gt;Assurez-vous d&#039;avoir bien la configuration précédente pour votre kernel (validez les lors de la configuration du kernel).&amp;lt;/font&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;Compilez le kernel puis les modules. Une fois tout ça réalisé, ajouter dans le fichier &amp;lt;tt&amp;gt;/etc/rc.d/rc.local&amp;lt;/tt&amp;gt; (vérifiez le chemin, il peut être différent suivant les distributions) le chargement des modules de masquerade :&amp;lt;/div&amp;gt;&amp;lt;blockquote&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;/sbin/depmod -a &amp;lt;/tt&amp;gt;&#039;&#039;(n&#039;ajoutez cette ligne que si elle n&#039;est pas déjà présente)&#039;&#039;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;/sbin/modprobe ip_masq_ftp  &amp;lt;/tt&amp;gt;&#039;&#039;(pour ftp)&#039;&#039;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;/sbin/modprobe ip_masq_raudio &amp;lt;/tt&amp;gt;&#039;&#039;(pour real audio)&#039;&#039;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;/sbin/modprobe ip_masq_irc  &amp;lt;/tt&amp;gt;&#039;&#039;(pour IRC)&#039;&#039;&amp;lt;/div&amp;gt; &amp;lt;/blockquote&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;et tout autre module comme &amp;lt;tt&amp;gt;ip_masq_cuseeme&amp;lt;/tt&amp;gt;, &amp;lt;tt&amp;gt;ip_masq_vdolive&amp;lt;/tt&amp;gt;, etc. que vous pouvez récupérer sur le net, si vous voulez bien sûr que de tels services soit accessibles par votre réseau local.&amp;lt;/div&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt; &lt;br /&gt;
&lt;br /&gt;
; &#039;&#039;&#039;&amp;lt;u&amp;gt;Remarque&amp;lt;/u&amp;gt;&#039;&#039; &#039;&#039;&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;:&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
: Je vous rappelle quand même que plus vous ouvrirez de services, plus votre sécurité baissera. En effet certains services « supplémentaires » peuvent contenir des bugs encore inconnus mais exploitables plus tard. Si vous voulez une sécurité accrue n&#039;autorisez que le web ainsi que le FTP, surtout si vous êtes sur un réseau d&#039;entreprise, je ne vois pas pourquoi l&#039;IRC par exemple doit être activé, on n&#039;en a pas besoin pour travailler dans une entreprise :).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;Avant de continuer vérifiez bien que votre LAN (réseau local) est bien sur une adresse réservée privé, c&#039;est a dire du type:&amp;lt;/div&amp;gt;&amp;lt;blockquote&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;&#039;&#039;&#039;10.0.0.0 - 10.255.255.255 Classe A&#039;&#039;&#039;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&#039;&#039;&#039;172.16.0.0 - 172.31.255.255 Classe B&#039;&#039;&#039;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&#039;&#039;&#039;192.168.0.0 - 192.168.255.255 Classe C&#039;&#039;&#039;&amp;lt;/div&amp;gt; &amp;lt;/blockquote&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;Pour plus de simplicité, je considère que votre LAN est sur l&#039;adresse réseau &#039;&#039;&#039;192.168.1.0&#039;&#039;&#039; et que votre « passerelle » (le firewall Linux) a comme adresse &#039;&#039;&#039;192.168.1.1&#039;&#039;&#039;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;Configurez aussi les autres machines de votre LAN avec bien sûr une adresse IP valide (de 192.168.1.2 jusqu&#039;à 192.168.1.254), l&#039;adresse de passerelle et de DNS, celle du Firewall (192.168.1.1).&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;Bon maintenant sur le Firewall, on va activer le masquerade avec:&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;ipchains -P forward DENY&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;ipchains -A forward -s yyy.yyy.yyy.yyy/x -j MASQ&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;avec &#039;&#039;&#039;x&#039;&#039;&#039; qui correspond au masque et &#039;&#039;&#039;yyy.yyy.yyy.yyy&#039;&#039;&#039; l&#039;adresse réseau de votre LAN (ici 192.168.1.0)&amp;lt;/div&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt; &lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;BORDER&amp;quot; cellpadding=&amp;quot;2&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;TOP&amp;quot;&lt;br /&gt;
! width=&amp;quot;197&amp;quot; | Masque&lt;br /&gt;
! width=&amp;quot;198&amp;quot; | Valeur de x&lt;br /&gt;
! width=&amp;quot;197&amp;quot; | Classe&lt;br /&gt;
|- valign=&amp;quot;TOP&amp;quot;&lt;br /&gt;
! width=&amp;quot;197&amp;quot; | &#039;&#039;&#039;&#039;&#039;255.0.0.0&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
! width=&amp;quot;198&amp;quot; | &#039;&#039;&#039;&#039;&#039;8&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
! width=&amp;quot;197&amp;quot; | &#039;&#039;&#039;&#039;&#039;A&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
|- valign=&amp;quot;TOP&amp;quot;&lt;br /&gt;
| width=&amp;quot;197&amp;quot; |&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;&#039;&#039;255.255.0.0&#039;&#039;&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
| width=&amp;quot;198&amp;quot; |&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;&#039;&#039;16&#039;&#039;&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
| width=&amp;quot;197&amp;quot; |&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;&#039;&#039;B&#039;&#039;&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
|- valign=&amp;quot;TOP&amp;quot;&lt;br /&gt;
| width=&amp;quot;197&amp;quot; |&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;&#039;&#039;255.255.255.0&#039;&#039;&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
| width=&amp;quot;198&amp;quot; |&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;&#039;&#039;24&#039;&#039;&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
| width=&amp;quot;197&amp;quot; |&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;&#039;&#039;C&#039;&#039;&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
|- valign=&amp;quot;TOP&amp;quot;&lt;br /&gt;
| width=&amp;quot;197&amp;quot; |&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;&#039;&#039;255.255.255.255&#039;&#039;&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
| width=&amp;quot;198&amp;quot; |&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;&#039;&#039;32&#039;&#039;&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
| width=&amp;quot;197&amp;quot; |&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;&#039;&#039;Point à point&#039;&#039;&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Si pour vous ce style de notation de masque vous gêne vous pouvez aussi utiliser la notation xxx.xxx.xxx.xxx du masque pour remplacer x.&lt;br /&gt;
&lt;br /&gt;
Pour notre exemple on tape alors:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;ipchains -P forward DENY&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;ipchains -A forward -s 192.168.1.0/24 -j MASQ&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;ou&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;ipchains -P forward DENY&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;ipchains -A forward -s 192.168.1.0/255.255.255.0 -j MASQ&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;Bon on a fait quoi au juste là ?&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* La première ligne indique au noyau de ne transmettre AUCUN paquet, donc on bloque TOUT en fait.&lt;br /&gt;
* La deuxième ligne elle indique de transmettre les paquets réseaux de notre LAN (192.168.1.0 avec masque 255.255.255.0).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;Donc en fait notre Firewall Linux ne laissera passer au travers de lui que les communications LAN&amp;lt;-&amp;gt;Extérieur.&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;Au lieu de laisser la possibilité à toutes les machines de notre LAN d&#039;avoir accès vers l&#039;extérieur, on aurait pu aussi ne spécifier que certaines machines, par exemple on veut que juste le patron de notre société ainsi que l&#039;administrateur réseau par exemple qui ont des machines avec adresse IP 192.168.1.3 et 192.168.1.10. Pour cela il faut jouer sur le masque, ça nous donne:&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;ipchains -P forward DENY&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;ipchains -A forward -s 192.168.1.3/32 -j MASQ&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;ipchains -A forward -s 192.168.1.10/32 -j MASQ&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;  &amp;lt;br /&amp;gt;Pour rendre ces règles « permanentes » après chaque reboot, ajoutez-les aussi dans un fichier que vous appelez par exemple &#039;&#039;&#039;&amp;lt;tt&amp;gt;rc.firewall&amp;lt;/tt&amp;gt;&#039;&#039;&#039; que vous placez dans &amp;lt;tt&amp;gt;/etc/rc.d&amp;lt;/tt&amp;gt;, sinon vous allez devoir les taper à chaque reboot du système. &amp;lt;br /&amp;gt; &amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;On résume alors ce qui peut se trouver dans un tel fichier:&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;tt&amp;gt;&amp;lt;nowiki&amp;gt;#!/bin/bash&amp;lt;/nowiki&amp;gt;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&amp;lt;nowiki&amp;gt;# Firewall.rc&amp;lt;/nowiki&amp;gt;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&amp;lt;nowiki&amp;gt;# Script de démarrage des règles du firewall&amp;lt;/nowiki&amp;gt;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&amp;lt;nowiki&amp;gt;# Tchesmeli serge , Version 0.2&amp;lt;/nowiki&amp;gt;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&amp;lt;nowiki&amp;gt;# Lea : http://www.lea-linux.org&amp;lt;/nowiki&amp;gt;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;echo &amp;quot;Démarrage FIREWALL :&amp;quot;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;  &amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;echo &amp;quot;- Activation de l&#039;IP forwarding...&amp;quot;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;tt&amp;gt;echo &amp;quot;1&amp;quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;&amp;lt;nowiki&amp;gt;# D&#039;abord on bloque tout&amp;lt;/nowiki&amp;gt;&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;echo -n &amp;quot;- Arrêt total des transmissions réseau...&amp;quot;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;if [ -x /sbin/ipchains ]; then&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;    /sbin/ipchains -P forward DENY&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;    echo &amp;quot;OK&amp;quot;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;else&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;    echo &amp;quot;Erreur !&amp;quot;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;    echo &amp;quot;Votre noyau n&#039;est pas configuré pour\&amp;lt;/tt&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;tt&amp;gt;permettre le filtrage.... veuillez le recompiler.&amp;quot;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;    exit&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;fi&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;  &amp;lt;br /&amp;gt;&amp;lt;tt&amp;gt;&amp;lt;nowiki&amp;gt;# On charge les modules de masquerade&amp;lt;/nowiki&amp;gt;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;echo -n &amp;quot;- Chargement des modules de masquerade... &amp;quot;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;/sbin/modprobe ip_masq_ftp&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;/sbin/modprobe ip_masq_raudio&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;/sbin/modprobe ip_masq_irc&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;echo &amp;quot;OK&amp;quot;&amp;lt;/tt&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;tt&amp;gt;&amp;lt;nowiki&amp;gt;# Vous pouvez y inclure ou enlever&amp;lt;/nowiki&amp;gt;&amp;lt;/tt&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;tt&amp;gt;&amp;lt;nowiki&amp;gt;# les modules de votre choix&amp;lt;/nowiki&amp;gt;&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;&amp;lt;nowiki&amp;gt;# Puis on applique les règles&amp;lt;/nowiki&amp;gt;&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;echo -n &amp;quot;- Chargement des règles de filtrage... &amp;quot;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;tt&amp;gt;&amp;lt;nowiki&amp;gt;# ipchains -P forward DENY&amp;lt;/nowiki&amp;gt;&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;ipchains -A forward -s 192.168.1.0/255.255.255.0 -j MASQ&amp;lt;/tt&amp;gt;&amp;lt;/div&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;tt&amp;gt;echo &amp;quot;OK&amp;quot;&amp;lt;/tt&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;tt&amp;gt;&amp;lt;nowiki&amp;gt;# A vous de bien fixer les règles suivant votre réseau&amp;lt;/nowiki&amp;gt;&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt; &amp;lt;/div&amp;gt;&amp;lt;div style=&amp;quot;margin-bottom: 0in; font-weight: medium; text-decoration: none&amp;quot;&amp;gt;&amp;lt;tt&amp;gt;echo &amp;quot;Firewall prêt.&amp;quot;&amp;lt;/tt&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
On peut alors appeler ce script depuis &amp;lt;tt&amp;gt;/etc/rc.d/rc.local&amp;lt;/tt&amp;gt; en y ajoutant une ligne :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;tt&amp;gt;source rc.firewall&amp;lt;/tt&amp;gt;&amp;lt;/blockquote&amp;gt; Voilà ! Votre firewall est configuré ! A vous de jouer sur les règles afin d&#039;optimiser la sécurité sur votre réseau local...&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;merci&amp;quot;&amp;gt;Cette page est issue de la documentation &#039;pré-wiki&#039; de Léa a été convertie avec HTML::WikiConverter. Elle fut créée par Serge Tchesmeli le 05/06/2000.&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Copyright =&lt;br /&gt;
Copyright &amp;amp;copy; 05/06/2000, Serge Tchesmeli&lt;br /&gt;
{{LDL}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Autres ressources=&lt;br /&gt;
* [http://www.freenix.org/unix/linux/HOWTO/Firewall-HOWTO.html Firewall-HOWTO]&lt;br /&gt;
* [http://www.freenix.org/unix/linux/HOWTO/IPCHAINS-HOWTO.html IPCHAINS-HOWTO]&lt;br /&gt;
* [http://www.freenix.org/unix/linux/HOWTO-vo/IP-Masquerade-HOWTO.html IP-Masquerade HOWTO]&lt;br /&gt;
* [http://www.freenix.org/unix/linux/HOWTO/mini/IP-Masquerade.html IP-Masq. mini-HOWTO]&lt;br /&gt;
* [http://www.fwbuilder.org Firewall builder], un excellent outil pour configurer votre firewall sous Linux.&lt;br /&gt;
* La logithèque de Léa, [[Logithèque:Oldrub=21|section Sécurité]].&lt;/div&gt;</summary>
		<author><name>Alvaro</name></author>
	</entry>
	<entry>
		<id>https://lea-linux.org/docs/index.php?title=Fstab&amp;diff=10034</id>
		<title>Fstab</title>
		<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Fstab&amp;diff=10034"/>
		<updated>2005-10-26T14:50:44Z</updated>

		<summary type="html">&lt;p&gt;Alvaro : /* 3. système de fichier */ typos. Je m&amp;#039;interroge sur le &amp;quot;glossaire&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Alvaro</name></author>
	</entry>
	<entry>
		<id>https://lea-linux.org/docs/index.php?title=Fstab&amp;diff=10033</id>
		<title>Fstab</title>
		<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Fstab&amp;diff=10033"/>
		<updated>2005-10-26T14:48:23Z</updated>

		<summary type="html">&lt;p&gt;Alvaro : /* Modifier /etc/fstab */ typos&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Alvaro</name></author>
	</entry>
	<entry>
		<id>https://lea-linux.org/docs/index.php?title=Lea_Linux:Caf%C3%A9_du_coin&amp;diff=10032</id>
		<title>Lea Linux:Café du coin</title>
		<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Lea_Linux:Caf%C3%A9_du_coin&amp;diff=10032"/>
		<updated>2005-10-26T14:43:49Z</updated>

		<summary type="html">&lt;p&gt;Alvaro : :Un demi, plîz. J&amp;#039;ai du mal à me faire à cette histoire de modération, je ne voyais pas la commande de Stéphane sur la page, mais je la vois en modif ;D ~~~~&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Ouverture du Café =&lt;br /&gt;
Salut tous, c&#039;est ma tournée ! [[Utilisateur:Fred|Fred]]&lt;br /&gt;
&lt;br /&gt;
Un café pour moi ! [[Utilisateur:ST|Stéphane]]&lt;br /&gt;
:Un demi, plîz. J&#039;ai du mal à me faire à cette histoire de modération, je ne voyais pas la commande de Stéphane sur la page, mais je la vois en modif ;D [[Utilisateur:Alvaro|Alvaro]] 26 oct 2005 à 16:43:49 (CEST)&lt;/div&gt;</summary>
		<author><name>Alvaro</name></author>
	</entry>
	<entry>
		<id>https://lea-linux.org/docs/index.php?title=Trucs:Changer_de_th%C3%A8mes_GTK1_ou_GTK2_quand_on_n%27utilise_pas_Gnome_(le_bureau)&amp;diff=10021</id>
		<title>Trucs:Changer de thèmes GTK1 ou GTK2 quand on n&#039;utilise pas Gnome (le bureau)</title>
		<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Trucs:Changer_de_th%C3%A8mes_GTK1_ou_GTK2_quand_on_n%27utilise_pas_Gnome_(le_bureau)&amp;diff=10021"/>
		<updated>2005-10-26T12:46:25Z</updated>

		<summary type="html">&lt;p&gt;Alvaro : typo&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div class=&amp;quot;leapar&amp;quot;&amp;gt;gnuk&amp;lt;ludo.truc@free.fr&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est possible de changer de thèmes facilement sans charger quoi que ce soit en démon (&amp;lt;code&amp;gt;gconfd&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;gconfd-2&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, c’est très simple, utilisez une petite application de changement de thèmes. ;)&lt;br /&gt;
&lt;br /&gt;
Le paquet s’appelant &amp;lt;code&amp;gt;gtk-theme-switch&amp;lt;/code&amp;gt; (verifié sous Debian, Mandrake, Gentoo) :&lt;br /&gt;
&lt;br /&gt;
* Dans le cas de GTK1 : &amp;lt;code&amp;gt;switch&amp;lt;/code&amp;gt;&lt;br /&gt;
* Dans le cas de GTK2 : &amp;lt;code&amp;gt;switch2&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, j’ai remarqué une utilisation excessive du processeur lors de changmement de thème avec &amp;lt;code&amp;gt;switch&amp;lt;/code&amp;gt; (GTK1) et quelques plantages aléatoires de l’application (même avec Debian stable). Ce défaut ne semble pas etre présent sur &amp;lt;code&amp;gt;switch2&amp;lt;/code&amp;gt; (GTK2).&lt;br /&gt;
&lt;br /&gt;
À quoi cela peut-il bien servir si l’on n’a pas de thème à changer ? :p&amp;lt;br /&amp;gt;&lt;br /&gt;
Voici quelques sites de thèmes :&lt;br /&gt;
* http://art.gnome.org/themes/gtk2/&lt;br /&gt;
* http://www.themedepot.org/&lt;br /&gt;
* http://gnome-look.org/&lt;br /&gt;
&lt;br /&gt;
Testé sur Debian stable et unstable. À vous de jouer :)&lt;br /&gt;
&lt;br /&gt;
Lire aussi cette [[Fiches:Comment changer le thème de Gnome ?|fiche]] pour un tour plus complet sur la question.&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Trucs_X Window]]&lt;/div&gt;</summary>
		<author><name>Alvaro</name></author>
	</entry>
	<entry>
		<id>https://lea-linux.org/docs/index.php?title=Discussion_utilisateur:Alvaro&amp;diff=10019</id>
		<title>Discussion utilisateur:Alvaro</title>
		<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Discussion_utilisateur:Alvaro&amp;diff=10019"/>
		<updated>2005-10-26T12:39:23Z</updated>

		<summary type="html">&lt;p&gt;Alvaro : :Salut, Delphine. Merci pour le vieux ronchon ;D Ben oui, je vois qu&amp;#039;on assiste à une migration de wikipédia vers Léa. Byz ~~~~&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Morte de rire! on est tous là!!!! Voir les RC ;-). Bisous vieux ronchon. C&#039;est quoi ton nouveau nom ? ;-). [[Utilisateur:Notafish|notafish]] [[Discussion Utilisateur:Notafish| }&amp;lt;&#039;;&amp;gt;]] 24 oct 2005 à 23:57 (CEST)&lt;br /&gt;
:Salut, Delphine. Merci pour le vieux ronchon ;D Ben oui, je vois qu&#039;on assiste à une migration de wikipédia vers Léa. Byz [[Utilisateur:Alvaro|Alvaro]] 26 oct 2005 à 14:39:23 (CEST)&lt;/div&gt;</summary>
		<author><name>Alvaro</name></author>
	</entry>
	<entry>
		<id>https://lea-linux.org/docs/index.php?title=Discussion_utilisateur:Vincent_Ramos&amp;diff=10017</id>
		<title>Discussion utilisateur:Vincent Ramos</title>
		<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Discussion_utilisateur:Vincent_Ramos&amp;diff=10017"/>
		<updated>2005-10-26T12:34:40Z</updated>

		<summary type="html">&lt;p&gt;Alvaro : *Salut. Le monde virtuel est décidément petit ;D À+ ~~~~&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Héhé ! Bon, cette modération &#039;&#039;a priori&#039;&#039; c&#039;est pas top. Je vois partout dans les RC que tu as changé ta page, et...pof, je retombe sur l&#039;accueil. Pfffft. Bisous francfortiens. [[Utilisateur:Notafish|notafish]] [[Discussion Utilisateur:Notafish| }&amp;lt;&#039;;&amp;gt;]] 24 oct 2005 à 23:55 (CEST)&lt;br /&gt;
:pour Notafish: Tu peux voir la page non-modéré via l&#039;historique ou en l&#039;éditant et en affichant la préview, nous savons que c&#039;est pénible mais nous n&#039;avons pas autant de relecteur que wikipedia, et vue les spam que nous avons déjà reçu sur une interface pénilbe sur un truc aussi souple que mediawiki nous ne vouons pas être ennuyé. désolé. [[Utilisateur:Fred|Fred]]&lt;br /&gt;
: pour Vincent Ramos, je t&#039;ai mis &#039;editeur&#039; : tu as donc accès à la version sans modération du site, via la petite clé anglaise en haut à droite (même login sur que le wiki)&lt;br /&gt;
*Salut. Le monde virtuel est décidément petit ;D À+ [[Utilisateur:Alvaro|Alvaro]] 26 oct 2005 à 14:34:40 (CEST)&lt;/div&gt;</summary>
		<author><name>Alvaro</name></author>
	</entry>
	<entry>
		<id>https://lea-linux.org/docs/index.php?title=Utilisateur:Alvaro&amp;diff=9725</id>
		<title>Utilisateur:Alvaro</title>
		<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Utilisateur:Alvaro&amp;diff=9725"/>
		<updated>2005-10-24T17:11:02Z</updated>

		<summary type="html">&lt;p&gt;Alvaro : Alvaro est mon prénom. Utilisateur de plusieurs Linux depuis quelques années, développeur sous Unix vers 1990, administrateur sur [http://fr.wikipedia.org/wiki/Accueil Wikipédia] et bien content de vo&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Alvaro est mon prénom. Utilisateur de plusieurs Linux depuis quelques années, développeur sous Unix vers 1990, administrateur sur [http://fr.wikipedia.org/wiki/Accueil Wikipédia] et bien content de voir Léa passer au wiki ;D [[Utilisateur:Alvaro|Alvaro]] 24 oct 2005 à 19:11 (CEST)&lt;/div&gt;</summary>
		<author><name>Alvaro</name></author>
	</entry>
</feed>