Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
gufw [Le 22/08/2017, 12:08] – [Configurer les règles de filtrage par défaut] : correction d'une inversion de couleurs. baptclub | gufw [Le 18/12/2020, 16:13] (Version actuelle) – [Voir aussi] 81.64.122.207 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | {{tag> | ||
+ | ---- | ||
+ | |||
+ | ====== Gufw : interface graphique du pare-feu UFW ====== | ||
+ | {{ http:// | ||
+ | |||
+ | **Gufw** est une interface graphique pour le logiciel de configuration du pare-feu installé par défaut dans Ubuntu : [[:UFW]]. | ||
+ | |||
+ | Il propose une manière visuelle d' | ||
+ | |||
+ | Alors que UFW ne se gère qu'en ligne de commandes, GUFW offre une méthode graphique pour configurer les règles de pare-feu : | ||
+ | * activer ou désactiver le pare-feu ; | ||
+ | * gérer la règle de filtrage par défaut pour le trafic entrant et le trafic sortant ; | ||
+ | * ajouter les exceptions aux règles de filtrage par défaut. | ||
+ | |||
+ | |||
+ | ===== Pré-requis ===== | ||
+ | |||
+ | * Disposer des [[: | ||
+ | * Disposer d'une connexion à Internet configurée et activée. | ||
+ | |||
+ | |||
+ | ===== Installation ===== | ||
+ | |||
+ | Pour installer ce logiciel, il suffit d' | ||
+ | |||
+ | |||
+ | =====Utilisation===== | ||
+ | |||
+ | Lancez l' | ||
+ | |||
+ | |||
+ | ==== Débloquer l' | ||
+ | Seuls les administrateurs peuvent voir les règles de pare-feu actuellement en vigueur et les modifier. Avant toute chose, vous devez débloquer l' | ||
+ | |||
+ | {{ http:// | ||
+ | |||
+ | La sélection d'un compte d' | ||
+ | |||
+ | |||
+ | ==== Activer ou désactiver le pare-feu ==== | ||
+ | Par défaut, le pare-feu est désactivé. | ||
+ | * Pour activer le pare-feu, faites glisser le bouton **Status** vers la DROITE. Les diverses fonctionnalités du pare-feu sont alors débloquées. \\ \\ {{ http:// | ||
+ | * Pour désactiver le pare-feu, faites glisser le bouton **Status** vers la GAUCHE. \\ \\ {{ http:// | ||
+ | |||
+ | |||
+ | ==== Configurer les règles de filtrage par défaut ==== | ||
+ | |||
+ | {{ http:// | ||
+ | |||
+ | Sous le bouton **Status** se trouvent les règles de filtrage par défaut pour les connexions entrantes et sortantes. La sélection de la règle par défaut se fait grâce à deux listes déroulantes : | ||
+ | * la liste **Entrant** concerne le trafic entrant, établi vers votre ordinateur (depuis un autre ordinateur vers un service de votre ordinateur) ; | ||
+ | * la liste **Sortant** concerne le trafic sortant, établi depuis votre ordinateur (depuis votre ordinateur vers un autre poste ou vers Internet). | ||
+ | |||
+ | L' | ||
+ | |||
+ | Pour chacune de ces listes, trois comportements sont proposés : | ||
+ | * le comportement **Deny** (couleur verte sur le bouclier) refuse tout trafic -- il le bloque complètement -- et n' | ||
+ | * le comportement **Reject** (couleur bleue sur le bouclier) refuse aussi tout trafic, mais informe l' | ||
+ | * le comportement **Allow** (couleur rouge sur le bouclier) autorise tout le trafic -- il laisse passer toutes les communications. | ||
+ | |||
+ | Les règles par défaut du pare-feu s' | ||
+ | |||
+ | |||
+ | ==== Gérer les exceptions aux règles de pare-feu ==== | ||
+ | {{ http:// | ||
+ | |||
+ | Dans la section **Règles** se trouvent listées l' | ||
+ | |||
+ | Les règles s' | ||
+ | - rejet de trafic entrant (**deny in**) pour les dossiers partagés | ||
+ | - autorisation de trafic entrant (**allow in**) pour les dossiers partagés | ||
+ | Dans cette situation, la première règle a toujours préséance : le trafic entrant pour les dossiers partagés sera systématiquement rejeté, même si une seconde règle plus loin a été configurée pour l' | ||
+ | |||
+ | Il n'y a pas de moyen dans Gufw pour réorganiser les règles de pare-feu. Dans une telle situation, pour résoudre le conflit, vous devez supprimer les règles concurrentes puis en recréer une nouvelle. | ||
+ | |||
+ | === Ajouter des exceptions === | ||
+ | Pour ajouter une règle d' | ||
+ | - Si ce n'est déjà fait, déverrouillez l' | ||
+ | - Appuyez sur le bouton {{http:// | ||
+ | - Saisissez les paramètres de votre exception, puis appuyez sur le bouton **Ajouter**. \\ \\ {{ http:// | ||
+ | - Saisissez les paramètres d'une autre exception ou appuyez sur le bouton **Fermer** pour terminer les ajouts. | ||
+ | |||
+ | Les nouvelles dispositions sont appliquées immédiatement ; il n'est pas nécessaire d' | ||
+ | |||
+ | === Retirer une exception === | ||
+ | Pour retirer une règle d' | ||
+ | - Si ce n'est déjà fait, déverrouillez l' | ||
+ | - Dans la liste des exceptions actuellement en vigueur, sélectionnez la ou les règles d' | ||
+ | - Appuyez sur le bouton {{http:// | ||
+ | |||
+ | Les nouvelles dispositions sont appliquées immédiatement ; il n'est pas nécessaire d' | ||
+ | |||
+ | \\ \\ | ||
+ | |||
+ | ===== Aller plus loin... ===== | ||
+ | |||
+ | ==== Afficher les ports utilisés. ==== | ||
+ | Il est possible d' | ||
+ | Un rapport d' | ||
+ | |||
+ | ==== Exemple de configuration ==== | ||
+ | |||
+ | < | ||
+ | |||
+ | La configuration suivante permet l' | ||
+ | |||
+ | Réglages appliqués : | ||
+ | |||
+ | * ufw est activé | ||
+ | * Les règles de blocage par défaut du trafic entrant et sortant sont activées | ||
+ | * La journalisation est activée | ||
+ | * Le DNS est activé en sortie (port 53) | ||
+ | * Le FTP est autorisé en sortie (ports 20,21/tcp) | ||
+ | * Les protocoles HTTP et HTTPS sont autorisés en sortie (ports 80 et 443) | ||
+ | * SMTP, IMAP et POP en sortie (25 - smtp, 143 - imap, 110 - pop) | ||
+ | |||
+ | {{: | ||
+ | |||
+ | Pour utiliser Empathy pour des comptes type MSN ou Google Talk, il faudrait ajouter : | ||
+ | < | ||
+ | port 5222/tcp ALLOW OUT | ||
+ | </ | ||
+ | |||
+ | === Pour connecter aMule en high-ID === | ||
+ | *Il faut ajouter **4662** en //TCP IN// et **4672** en //UDP IN// | ||
+ | *allez dans //add rules// et selectionner programme amule (allow: entrée et sortie) | ||
+ | |||
+ | |||
+ | === Pour regarder la télévision (Freebox) avec VLC sur son ordinateur (MultiPoste )=== | ||
+ | *Flux Adsl: Menu //Edition -> Add Rule -> onglet " | ||
+ | *Flux TnT: Suivre cette [[vlc# | ||
+ | |||
+ | ==== Autoriser le trafic interne à votre réseau local (LAN) ==== | ||
+ | Si les adresses IP des machines de votre réseau local sont comprises entre 192.168.0.1 et 192.168.0.255 (dans le cas où votre routeur qui gère le DHCP possède une adresse 192.168.0.xxx _ certains routeurs ayant une adresse 192.168.**1**.xxx à vous d’adapter selon votre cas), alors il vous suffit d' | ||
+ | * Edition | ||
+ | * Add-Rules | ||
+ | * Onglet " | ||
+ | |||
+ | ^ Avancé | ||
+ | | Allow | Entrée | Les deux | Source | ||
+ | | ::: | ::: | ::: | ||
+ | | ::: | ::: | ::: | Destination | | < | ||
+ | |||
+ | |||
+ | Vous aurez donc accès aux fichiers partagés de votre réseau local, ainsi qu'aux imprimantes reliées à ce dernier. \\ | ||
+ | |||
+ | |||
+ | |||
+ | |||
+ | ===== Voir aussi ===== | ||
+ | * [[http:// | ||
+ | * [[http:// | ||
+ | * [[http:// | ||
+ | * [[http:// | ||
+ | * [[https:// | ||
+ | * [[http:// | ||
+ | |||
+ | ---- | ||
+ | // |