Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| gufw [Le 17/02/2012, 12:02] – [Voir aussi] Al67 | gufw [Le 18/12/2020, 16:13] (Version actuelle) – [Voir aussi] 81.64.122.207 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | {{tag> | ||
| + | ---- | ||
| + | |||
| + | ====== Gufw : interface graphique du pare-feu UFW ====== | ||
| + | {{ http:// | ||
| + | |||
| + | **Gufw** est une interface graphique pour le logiciel de configuration du pare-feu installé par défaut dans Ubuntu : [[:UFW]]. | ||
| + | |||
| + | Il propose une manière visuelle d' | ||
| + | |||
| + | Alors que UFW ne se gère qu'en ligne de commandes, GUFW offre une méthode graphique pour configurer les règles de pare-feu : | ||
| + | * activer ou désactiver le pare-feu ; | ||
| + | * gérer la règle de filtrage par défaut pour le trafic entrant et le trafic sortant ; | ||
| + | * ajouter les exceptions aux règles de filtrage par défaut. | ||
| + | |||
| + | |||
| + | ===== Pré-requis ===== | ||
| + | |||
| + | * Disposer des [[: | ||
| + | * Disposer d'une connexion à Internet configurée et activée. | ||
| + | |||
| + | |||
| + | ===== Installation ===== | ||
| + | |||
| + | Pour installer ce logiciel, il suffit d' | ||
| + | |||
| + | |||
| + | =====Utilisation===== | ||
| + | |||
| + | Lancez l' | ||
| + | |||
| + | |||
| + | ==== Débloquer l' | ||
| + | Seuls les administrateurs peuvent voir les règles de pare-feu actuellement en vigueur et les modifier. Avant toute chose, vous devez débloquer l' | ||
| + | |||
| + | {{ http:// | ||
| + | |||
| + | La sélection d'un compte d' | ||
| + | |||
| + | |||
| + | ==== Activer ou désactiver le pare-feu ==== | ||
| + | Par défaut, le pare-feu est désactivé. | ||
| + | * Pour activer le pare-feu, faites glisser le bouton **Status** vers la DROITE. Les diverses fonctionnalités du pare-feu sont alors débloquées. \\ \\ {{ http:// | ||
| + | * Pour désactiver le pare-feu, faites glisser le bouton **Status** vers la GAUCHE. \\ \\ {{ http:// | ||
| + | |||
| + | |||
| + | ==== Configurer les règles de filtrage par défaut ==== | ||
| + | |||
| + | {{ http:// | ||
| + | |||
| + | Sous le bouton **Status** se trouvent les règles de filtrage par défaut pour les connexions entrantes et sortantes. La sélection de la règle par défaut se fait grâce à deux listes déroulantes : | ||
| + | * la liste **Entrant** concerne le trafic entrant, établi vers votre ordinateur (depuis un autre ordinateur vers un service de votre ordinateur) ; | ||
| + | * la liste **Sortant** concerne le trafic sortant, établi depuis votre ordinateur (depuis votre ordinateur vers un autre poste ou vers Internet). | ||
| + | |||
| + | L' | ||
| + | |||
| + | Pour chacune de ces listes, trois comportements sont proposés : | ||
| + | * le comportement **Deny** (couleur verte sur le bouclier) refuse tout trafic -- il le bloque complètement -- et n' | ||
| + | * le comportement **Reject** (couleur bleue sur le bouclier) refuse aussi tout trafic, mais informe l' | ||
| + | * le comportement **Allow** (couleur rouge sur le bouclier) autorise tout le trafic -- il laisse passer toutes les communications. | ||
| + | |||
| + | Les règles par défaut du pare-feu s' | ||
| + | |||
| + | |||
| + | ==== Gérer les exceptions aux règles de pare-feu ==== | ||
| + | {{ http:// | ||
| + | |||
| + | Dans la section **Règles** se trouvent listées l' | ||
| + | |||
| + | Les règles s' | ||
| + | - rejet de trafic entrant (**deny in**) pour les dossiers partagés | ||
| + | - autorisation de trafic entrant (**allow in**) pour les dossiers partagés | ||
| + | Dans cette situation, la première règle a toujours préséance : le trafic entrant pour les dossiers partagés sera systématiquement rejeté, même si une seconde règle plus loin a été configurée pour l' | ||
| + | |||
| + | Il n'y a pas de moyen dans Gufw pour réorganiser les règles de pare-feu. Dans une telle situation, pour résoudre le conflit, vous devez supprimer les règles concurrentes puis en recréer une nouvelle. | ||
| + | |||
| + | === Ajouter des exceptions === | ||
| + | Pour ajouter une règle d' | ||
| + | - Si ce n'est déjà fait, déverrouillez l' | ||
| + | - Appuyez sur le bouton {{http:// | ||
| + | - Saisissez les paramètres de votre exception, puis appuyez sur le bouton **Ajouter**. \\ \\ {{ http:// | ||
| + | - Saisissez les paramètres d'une autre exception ou appuyez sur le bouton **Fermer** pour terminer les ajouts. | ||
| + | |||
| + | Les nouvelles dispositions sont appliquées immédiatement ; il n'est pas nécessaire d' | ||
| + | |||
| + | === Retirer une exception === | ||
| + | Pour retirer une règle d' | ||
| + | - Si ce n'est déjà fait, déverrouillez l' | ||
| + | - Dans la liste des exceptions actuellement en vigueur, sélectionnez la ou les règles d' | ||
| + | - Appuyez sur le bouton {{http:// | ||
| + | |||
| + | Les nouvelles dispositions sont appliquées immédiatement ; il n'est pas nécessaire d' | ||
| + | |||
| + | \\ \\ | ||
| + | |||
| + | ===== Aller plus loin... ===== | ||
| + | |||
| + | ==== Afficher les ports utilisés. ==== | ||
| + | Il est possible d' | ||
| + | Un rapport d' | ||
| + | |||
| + | ==== Exemple de configuration ==== | ||
| + | |||
| + | < | ||
| + | |||
| + | La configuration suivante permet l' | ||
| + | |||
| + | Réglages appliqués : | ||
| + | |||
| + | * ufw est activé | ||
| + | * Les règles de blocage par défaut du trafic entrant et sortant sont activées | ||
| + | * La journalisation est activée | ||
| + | * Le DNS est activé en sortie (port 53) | ||
| + | * Le FTP est autorisé en sortie (ports 20,21/tcp) | ||
| + | * Les protocoles HTTP et HTTPS sont autorisés en sortie (ports 80 et 443) | ||
| + | * SMTP, IMAP et POP en sortie (25 - smtp, 143 - imap, 110 - pop) | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Pour utiliser Empathy pour des comptes type MSN ou Google Talk, il faudrait ajouter : | ||
| + | < | ||
| + | port 5222/tcp ALLOW OUT | ||
| + | </ | ||
| + | |||
| + | === Pour connecter aMule en high-ID === | ||
| + | *Il faut ajouter **4662** en //TCP IN// et **4672** en //UDP IN// | ||
| + | *allez dans //add rules// et selectionner programme amule (allow: entrée et sortie) | ||
| + | |||
| + | |||
| + | === Pour regarder la télévision (Freebox) avec VLC sur son ordinateur (MultiPoste )=== | ||
| + | *Flux Adsl: Menu //Edition -> Add Rule -> onglet " | ||
| + | *Flux TnT: Suivre cette [[vlc# | ||
| + | |||
| + | ==== Autoriser le trafic interne à votre réseau local (LAN) ==== | ||
| + | Si les adresses IP des machines de votre réseau local sont comprises entre 192.168.0.1 et 192.168.0.255 (dans le cas où votre routeur qui gère le DHCP possède une adresse 192.168.0.xxx _ certains routeurs ayant une adresse 192.168.**1**.xxx à vous d’adapter selon votre cas), alors il vous suffit d' | ||
| + | * Edition | ||
| + | * Add-Rules | ||
| + | * Onglet " | ||
| + | |||
| + | ^ Avancé | ||
| + | | Allow | Entrée | Les deux | Source | ||
| + | | ::: | ::: | ::: | ||
| + | | ::: | ::: | ::: | Destination | | < | ||
| + | |||
| + | |||
| + | Vous aurez donc accès aux fichiers partagés de votre réseau local, ainsi qu'aux imprimantes reliées à ce dernier. \\ | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | ===== Voir aussi ===== | ||
| + | * [[http:// | ||
| + | * [[http:// | ||
| + | * [[http:// | ||
| + | * [[http:// | ||
| + | * [[https:// | ||
| + | * [[http:// | ||
| + | |||
| + | ---- | ||
| + | // | ||
