IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Choix Firewall administrable en ligne de commande


Sujet :

Sécurité

  1. #1
    Membre habitué
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    593
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2005
    Messages : 593
    Points : 146
    Points
    146
    Par défaut Choix Firewall administrable en ligne de commande
    Bonjour a tous.

    J'ai besoin de vos avis sur le choix d'un firewall.

    J'ai développé une interface web avec bdd mysql.... qui sert a gerer mes utilisateurs en fonction de groupes.

    Donc j'ai des groupes avec des utilisateurs.

    Maintenant je dois pouvoir en fonction des groupes pouvoir attaquer un firewall en ligne de commande pour pouvoir ajouter ou retirer des regles pour accorder ou non l'accès au web au groupes.

    J'ai utiliser pfSense pensant qu'il était administrable par ligne de commande mais apparemment non...

    Donc je me tourne vers vous pour savoir si vous connaisez une solution de firewall administrable en ligne de commande.

    Merci pour vos conseils

  2. #2
    Modérateur
    Avatar de N_BaH
    Profil pro
    Inscrit en
    Février 2008
    Messages
    7 559
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2008
    Messages : 7 559
    Points : 19 398
    Points
    19 398
    Par défaut
    Y a un piège ?
    une solution de firewall administrable en ligne de commande.
    Hmmm...
    plouf plouf...

    n'importe quelle distribution GNU/Linux actuelle ("je crois que" netfilter est intégré dans le noyau); l'interface priviligiée de ce parefeu étant iptables, qui est très facilement configurable en ligne de commande
    ...
    ?
    .
    N'oubliez pas de consulter les cours shell, la FAQ, et les pages man.

  3. #3
    Membre habitué
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    593
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2005
    Messages : 593
    Points : 146
    Points
    146
    Par défaut
    Oui j'avais pensé a iptables...mais pas sur que cela marcherais

    Es-ce une bonne solution a mon problème?

    Netfilter c'est quoi ? je vais me renseigner

  4. #4
    Membre éclairé
    Inscrit en
    Avril 2007
    Messages
    667
    Détails du profil
    Informations personnelles :
    Âge : 40

    Informations forums :
    Inscription : Avril 2007
    Messages : 667
    Points : 870
    Points
    870
    Par défaut
    Salut
    N'importe quel *n*x (y comprit pfSense), peut etre administre a distance en ligne de commande par ssh. Et chacun d'eux comprend au moins un pare feu capable de filtrer l'acces au web.

  5. #5
    Membre habitué
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    593
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2005
    Messages : 593
    Points : 146
    Points
    146
    Par défaut
    ah bon ? et bien j'ai chercher pour administrer pfsense a distance mais j'ai vraiment rien trouvé....

    Tu as déjà eu l'occasion de le faire ? si oui peut tu m'aiguiller vers un lien ou donner quelques informations ?

    merci

  6. #6
    Membre éclairé
    Inscrit en
    Avril 2007
    Messages
    667
    Détails du profil
    Informations personnelles :
    Âge : 40

    Informations forums :
    Inscription : Avril 2007
    Messages : 667
    Points : 870
    Points
    870
    Par défaut
    Euh tu veux administrer a distance ou a distance et en ligne de commande?
    Parce que l'interface web qui est faite exactement pour tout gerer a distance depuis un navigateur. Le seul eventuel interet d'utiliser ssh c'est pour scripter.

    edit:
    j'ai oublie de copier le lien pour activer ssh
    http://doc.pfsense.org/index.php/HOW...ble_SSH_access

  7. #7
    Membre habitué
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    593
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2005
    Messages : 593
    Points : 146
    Points
    146
    Par défaut
    Je veux changer les règle de mon firewall sans passer par l'interface web.
    es-ce possible ou pas ?

    J'ai acces en ssh a mon firewall mais je ne vois pas comment changer les regle du firewall

  8. #8
    Membre éprouvé
    Avatar de matrix788
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    740
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 740
    Points : 1 056
    Points
    1 056
    Billets dans le blog
    2
    Par défaut
    et shorewall ?

    http://www.shorewall.net/
    n'oubliez pas de cliquer sur résolu...

    == pas de question technique en MP. Merci ==

  9. #9
    Membre éclairé
    Inscrit en
    Avril 2007
    Messages
    667
    Détails du profil
    Informations personnelles :
    Âge : 40

    Informations forums :
    Inscription : Avril 2007
    Messages : 667
    Points : 870
    Points
    870
    Par défaut
    Citation Envoyé par bullrot Voir le message
    Je veux changer les règle de mon firewall sans passer par l'interface web.
    es-ce possible ou pas ?
    Oui oui, il te faut modifier /etc/pf.conf et / ou utiliser la commande pfctl.
    Plus de details dans la doc de pf (le pare feu de pfsense) ici

Discussions similaires

  1. Outils d'administration en ligne de commande
    Par ushref dans le forum Websphere
    Réponses: 7
    Dernier message: 13/02/2011, 17h55
  2. Réponses: 6
    Dernier message: 02/02/2010, 10h31
  3. [WS 2008] Firewall & FTP en ligne de commande
    Par lavazavio dans le forum Windows Serveur
    Réponses: 3
    Dernier message: 17/12/2009, 16h06
  4. Lignes de commandes firewall Netasq
    Par dude78 dans le forum Sécurité
    Réponses: 1
    Dernier message: 30/09/2009, 16h25
  5. Administration en lignes de commandes sous Server 2003
    Par mithrendil dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 07/04/2008, 09h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo