Няма описание

Laurent HUBERT 6980315bb5 Ignored: makepp files преди 9 месеца
etc e2d565490a Corrected: ip_forward does nothing if variable not set or set to ''. Renamed IP_TABLES > IPTABLES variable преди 9 месеца
scripts 9b1f23856b Kernel tweaks disabled by default преди 9 месеца
systemd 8db8ce011f Console display of warnings преди 10 месеца
.gitignore 6980315bb5 Ignored: makepp files преди 9 месеца
LICENSE 0c1dd12007 Initial commit преди 8 години
Makefile 598d002ca8 Almost working: do_exec does not take into account actions if not at $1 преди 9 месеца
README.md 6dcdab2514 Make install instructions преди 9 месеца
TESTING.md 63ad49b09f blacklist/whitelist implementation with ipset преди 9 месеца

README.md

Debian Light Firewall

Introduction

Ce firewall léger est inspiré de celui fournit par Nicolargo sur cette page.

Installation

Makefile

Utiliser la paquet makepp

apt install makepp

L'installation se fait par un makefile:

make install

Configuration

Editer le fichier /etc/lfirewall/lfirewall.conf et tester votre configuration

Utilisation du firewall

Test

Le test se fait en tapant la commande suivante:

$ sudo lfirewall test

Arrêt

Stopper se fait grâce au mot clé dropall ce qui arrête toutes les connexions.

Pour supprimer tous les blocages utiliser clear :

sudo lfirewall clear

Et pour fermer toutes les connexions (ATTENTION: toutes les connexions seront fermées, y compris SSH) :

sudo lfirewall dropall

Démarrage automatique du firewall

Après avoir testé (vous devez au moins pouvoir ouvrir une session SSH une fois le firewall en route), vous pouvez mettre en place le service

Obsolète: ancien système de démarrage (SysVinit)

Le fichier lfirewall doit être placé dans /etc/init.d (il faut donc modifier le makefile

sudo systemctl enable firewall.service
sudo systemctl start firewall.service
Systemd

Mettez en place un système de démarrage utilisant systemd.

Cette page donne un exemple complet: How to write startup script for systemd

TODO

Références

Affichage de messages avec systemctl

https://bugs.freedesktop.org/show_bug.cgi?id=43753