IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Scripts/Batch Discussion :

Batch pour configurer le pare feu


Sujet :

Scripts/Batch

  1. #1
    Membre du Club
    Homme Profil pro
    Inscrit en
    Mai 2012
    Messages
    175
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2012
    Messages : 175
    Points : 64
    Points
    64
    Par défaut Batch pour configurer le pare feu
    Bonjour à tous,

    Pourriez-vous me dire tout d'abord si je peux configurer un pare feu via un script batch.

    Voilà ce que j'ai comme opérations manuelles à faire et que j'envisage les automatiser via un script batch

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    Dans "paramètres avancés" dans le Pare Feu, il me faut activer ces options:
    
    
    Ajouter la règle de l’autorisation Apaches :
    
    - Connexion Apache sur port 80 » et pour ses « Propriétés », valoriser :
    o	L’onglet « Protocoles et ports »
    	« Protocoles et ports » : TCP
    	« Port local » : Ports spécifiques  - 80
    	« Port distant » : Tous les ports
    o	L’onglet « Programmes et services »
    	« Programmes » : Tous les programmes répondant aux conditions spécifiées
    o	L’onglet « Etendue » 
    	« Adresse IP locale » : N’importe quelle adresse IP
    	« Adresse IP distante » : Toute adresse IP
    o	L’onglet « Avancé »
    	Profils : Domaine, Privé, Public
    
    Ajouter les règles de l’autorisation Ping :
    
    En utilisant « Copier » et « Coller » d’une règle pour créer l’autre et en modifiant sa propriétés (Profil) par clique droit sur la règle – sélection « Propriétés » et puis l’onglet « Avancé », 
    Activer les règles suivantes pour profil = Public et les désactiver pour profil = Domaine et Privé:
    -	« Partage de fichiers et d’imprimantes (Demande d’écho - ICMPv6 entrant) »
    -	« Partage de fichiers et d’imprimantes (Demande d’écho - Trafic entrant ICMPv4) »
    
    Ajouter la règle de l’autorisation port 21 FTP :
    
    Créer également une règle pour les données entrantes sur le port le port 21 du serveur FTP utilisé (windows, filezilla, etc.)
    Toute information sera le bien venue et Merci d'avance !

  2. #2
    Membre éclairé Avatar de devilsnake88
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Janvier 2013
    Messages
    453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Janvier 2013
    Messages : 453
    Points : 809
    Points
    809
    Par défaut
    Bonjour,
    Une chose importante à savoir avant tout, quel pare-feu utilises-tu?
    Celui de Windows ou autres?
    Quelle version?
    ________________________________________________________________
    N'oublie pas de faire une sauvegarde avant d'exécuter des scripts...
    Si j'ai ton problème, un petit fait toujours plaisir!
    ________________________________________________________________

  3. #3
    Membre du Club
    Homme Profil pro
    Inscrit en
    Mai 2012
    Messages
    175
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2012
    Messages : 175
    Points : 64
    Points
    64
    Par défaut
    Je vous remercie pour votre réponse rapide.

    Oui je le fais sur une machine Windows server. Pour le moment, Windows Server 2008 mais si c'est possible d'avoir un script batch qui marche sur n'importe quel version de windows server ça sera vraiment l'idéal.

    Merci d'avance

  4. #4
    Membre éclairé Avatar de devilsnake88
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Janvier 2013
    Messages
    453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Janvier 2013
    Messages : 453
    Points : 809
    Points
    809
    Par défaut
    Dans ce cas je t'invite à te renseigner sur la commande netsh advfirewall.
    Après ce n'est que de la bidouille d'arguments dans un fichier Batch.
    ________________________________________________________________
    N'oublie pas de faire une sauvegarde avant d'exécuter des scripts...
    Si j'ai ton problème, un petit fait toujours plaisir!
    ________________________________________________________________

  5. #5
    Membre du Club
    Homme Profil pro
    Inscrit en
    Mai 2012
    Messages
    175
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2012
    Messages : 175
    Points : 64
    Points
    64
    Par défaut
    Merci beaucoup !!

    Une autre question si vous me permettez !!

    Je vais également automatiser la configuration de MySQL, MySQL Workbench et également quelques fichiers de configs.

    Conseillez vous d'utiliser des commandes batch ou passer par un langage de script (comme python) pour faire ce type d'opérations.

    Merci d'avance !

  6. #6
    Membre éclairé Avatar de devilsnake88
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Janvier 2013
    Messages
    453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Janvier 2013
    Messages : 453
    Points : 809
    Points
    809
    Par défaut
    Peux-tu donner des exemples concrets?
    Mais là je dirais que le Batch est largement suffisant pour faire ce genre de petites choses.
    ________________________________________________________________
    N'oublie pas de faire une sauvegarde avant d'exécuter des scripts...
    Si j'ai ton problème, un petit fait toujours plaisir!
    ________________________________________________________________

  7. #7
    Expert confirmé

    Homme Profil pro
    Responsable déploiement (SCCM, InTune, GPO)
    Inscrit en
    Juillet 2014
    Messages
    3 184
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Responsable déploiement (SCCM, InTune, GPO)
    Secteur : Transports

    Informations forums :
    Inscription : Juillet 2014
    Messages : 3 184
    Points : 5 755
    Points
    5 755
    Par défaut
    Pour ma part je déconseille l'utilisation de batch pour la modification des fichiers de configuration.

    Manipuler les fichiers texte de la sorte c'est s'exposer à des problèmes inattendus (selon le contenu des fichier de conf).
    Et ce n'est pas forcement intuitif, la ca sera de la vrai bidouille voir magouille .

  8. #8
    Membre du Club
    Homme Profil pro
    Inscrit en
    Mai 2012
    Messages
    175
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2012
    Messages : 175
    Points : 64
    Points
    64
    Par défaut
    Désolé pour ma réponse tardive. Voilà quelques exemples concrets:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    Automatisation de démarrage des services: 
    Pour le moment et pour automatiser leur lancement, il faut aller dans les propriétés du service (fenêtre d’exécution « windows+r »), taper « services.msc », puis faire un clic secondaire sur les services concernés et choisir « propriétés ». Ensuite, pour l'onglet "Général" il faut sélectionner la propriété "Automatique" dans "Type de démarrage". 
    Puis dans l'onglet « récupération », changer les champs « première défaillance », « deuxième défaillance » et « Défaillances suivantes » à l'option "Redémarrer le service".
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    Changement les valeurs de quelques attributs dans des tables des bases de données
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    Changer les valeurs de quelques fichiers .config. Par exemple chercher l'attribut "port" et le changer d'une valeur par défaut à une autre valeur.
    Merci d'avance !

  9. #9
    Expert confirmé

    Homme Profil pro
    Responsable déploiement (SCCM, InTune, GPO)
    Inscrit en
    Juillet 2014
    Messages
    3 184
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Responsable déploiement (SCCM, InTune, GPO)
    Secteur : Transports

    Informations forums :
    Inscription : Juillet 2014
    Messages : 3 184
    Points : 5 755
    Points
    5 755
    Par défaut
    Changement les valeurs de quelques attributs dans des tables des bases de données
    Ce point semble être le plus compliqué, il faut donc établir une connexion à une base de données avec les autorisations d'écritures ?

  10. #10
    Membre du Club
    Homme Profil pro
    Inscrit en
    Mai 2012
    Messages
    175
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2012
    Messages : 175
    Points : 64
    Points
    64
    Par défaut
    Oui effectivement... Au pire des cas je peux avoir un fichier texte contenant les infos nécessaires pour la connexion à la base de données.

    Citation Envoyé par ericlm128 Voir le message
    Ce point semble être le plus compliqué, il faut donc établir une connexion à une base de données avec les autorisations d'écritures ?

  11. #11
    Candidat au Club
    Femme Profil pro
    Étudiant
    Inscrit en
    Avril 2015
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Avril 2015
    Messages : 4
    Points : 4
    Points
    4
    Par défaut automatiser l'installation des regles listé dans un fichier excel sur le parefeu windows
    Bonjour
    J'ai une feuille Excel contenant une liste de protocoles a activer sur le pare-feu Windows. je voulais savoir si vous avez une idée sur comment je peux faire pour appeler cette liste excel et exécuter les protocoles qui sont listés sur le fichier afin de les appliquer sur le pare-feu.

Discussions similaires

  1. Configuration régles pare-feu
    Par chris_wafer_2001 dans le forum Sécurité
    Réponses: 0
    Dernier message: 27/10/2015, 08h29
  2. Configurer le pare-feu pour un serveur web
    Par poussinvert dans le forum Windows 7
    Réponses: 4
    Dernier message: 02/09/2010, 23h14
  3. Réponses: 1
    Dernier message: 23/08/2010, 13h58
  4. Réponses: 0
    Dernier message: 27/07/2007, 10h26
  5. [Windows server 2003] Pare-feu à activer pour serveur web ?
    Par quanou dans le forum Windows Serveur
    Réponses: 4
    Dernier message: 21/02/2006, 18h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo