Pare-feu
coniguration
Logiciels / Autres logiciels
Configuring the firewall GUI in Mageia Control Centre creates a file /etc/rules/shorewall/rules.drakx which is included with the shorewall configuration files and allows for simple blocking and admission of ports to your computer.
Où se trouve le fichier rules.drakx ?

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
cmoifp :
Sur cette page du wiki, il est écrit :
Configuring the firewall GUI in Mageia Control Centre creates a file /etc/rules/shorewall/rules.drakx which is included with the shorewall configuration files and allows for simple blocking and admission of ports to your computer.
Où se trouve le fichier rules.drakx ?
Configuring the firewall GUI in Mageia Control Centre creates a file /etc/rules/shorewall/rules.drakx which is included with the shorewall configuration files and allows for simple blocking and admission of ports to your computer.
Où se trouve le fichier rules.drakx ?
ici /etc/rules/shorewall/rules.drakx à partir du moment où le CCM l'a créé.
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

Papoteur Membre non connecté
-
- Voir le profil du membre Papoteur
- Inscrit le : 03/10/2011
- Groupes :
-
Modérateur
-
Équipe Mageia
-
Administrateur
-
Forgeron
En fait c'est dans :
Code TEXT :
/etc/shorewall/rules.drakx /etc/shorewall6/rules.drakx
Yves

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

Papoteur Membre non connecté
-
- Voir le profil du membre Papoteur
- Inscrit le : 03/10/2011
- Groupes :
-
Modérateur
-
Équipe Mageia
-
Administrateur
-
Forgeron
Jybz :
:O Comment ai-je pu passé à coté ! Effectivement, il y a une erreur, ce n'est pas /etc/rules mais juste /etc

Yves

squid-f Membre non connecté
-
- Voir le profil du membre squid-f
- Inscrit le : 03/04/2016
- Groupes :
-
Membre d'Honneur

Du coup, je suis peut-être allé un peu vite en proposant d’enlever le statut draft de cette page wiki. Je me suis en fait plus concentré sur les Advanced tricks ; désolé.
En relisant cette première section plus liée au GUI, je vois « The Mageia firewall GUI allows you to configure desktop notifications so you are alerted whenever the defined port is accessed by another computer »
De quelle GUI s’agit-il car je ne trouve pas cette fonctionnalité dans la section pare-feu de CCM ?
A+
« Plus les hommes seront éclairés et plus ils seront libres. » ~ Voltaire
Dans la section sécurité, Configurer la sécurité…, Pare-feu qui est un autre moyen d’accès.

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

Papoteur Membre non connecté
-
- Voir le profil du membre Papoteur
- Inscrit le : 03/10/2011
- Groupes :
-
Modérateur
-
Équipe Mageia
-
Administrateur
-
Forgeron
squid-f :
En relisant cette première section plus liée au GUI, je vois « The Mageia firewall GUI allows you to configure desktop notifications so you are alerted whenever the defined port is accessed by another computer »
De quelle GUI s’agit-il car je ne trouve pas cette fonctionnalité dans la section pare-feu de CCM ?
A+
De quelle GUI s’agit-il car je ne trouve pas cette fonctionnalité dans la section pare-feu de CCM ?
A+
Je pense qu'il s'agit du service "pare-feu interactif", alias mandi. Pour moi, son rôle est juste de remplir le journal de notifications que personne ne peut exploiter, tellement c'est volumineux. Je pense que ceci a été conçu à une autre époque.
Yves

squid-f Membre non connecté
-
- Voir le profil du membre squid-f
- Inscrit le : 03/04/2016
- Groupes :
-
Membre d'Honneur
Papoteur :
Je pense qu'il s'agit du service "pare-feu interactif", alias mandi. Pour moi, son rôle est juste de remplir le journal de notifications que personne ne peut exploiter, tellement c'est volumineux. Je pense que ceci a été conçu à une autre époque.
squid-f :
En relisant cette première section plus liée au GUI, je vois « The Mageia firewall GUI allows you to configure desktop notifications so you are alerted whenever the defined port is accessed by another computer »
De quelle GUI s’agit-il car je ne trouve pas cette fonctionnalité dans la section pare-feu de CCM ?
A+
De quelle GUI s’agit-il car je ne trouve pas cette fonctionnalité dans la section pare-feu de CCM ?
A+
Je pense qu'il s'agit du service "pare-feu interactif", alias mandi. Pour moi, son rôle est juste de remplir le journal de notifications que personne ne peut exploiter, tellement c'est volumineux. Je pense que ceci a été conçu à une autre époque.
Merci pour ce brin d’histoire.

Du coup, faut -il supprimer ce paragraphe ?
A+
« Plus les hommes seront éclairés et plus ils seront libres. » ~ Voltaire
Citation :
These instructions assume you are using Mageia 4 or higher
Si ces instructions sont toujours viables, il faudrait mettre ce paragraphe à jours vers mageia 8 pour être un peu plus actuel.

squid-f Membre non connecté
-
- Voir le profil du membre squid-f
- Inscrit le : 03/04/2016
- Groupes :
-
Membre d'Honneur
Je vais regarder dans la gestion de toutes les notifications s'il y a quelque chose pour le pare-feu.
A+
Edit : j'ai rien trouvé non plus de relatif au pare-feu dans la gestion des notifications de KDE.
Édité par squid-f Le 07/01/2021 à 10h40
« Plus les hommes seront éclairés et plus ils seront libres. » ~ Voltaire

nic80 Membre non connecté
-
- Voir le profil du membre nic80
- Inscrit le : 06/08/2018
- Groupes :
-
Modérateur
Citation :
Sous MGA8 beta, je n'ai pas trouvé le GUI spécifique au pare-feu pour mettre à jour les notifications
En fait cela se trouve dans le réglage du parefeu interactif/ réglage firewall personnel, je pense ( à l' étape "choisissez les services où vous voulez être notifier"), suivant ce que l' on coche cela doit en principe générer des notifications).
Cela semble probablement utiliser Mandi qui est désactivé par défaut.
Code BASH :
[usertest@Mageia8 ~]$ [root@Mageia8 usertest]# systemctl status mandi ● mandi.service - Network monitoring daemon (Interactive Firewall and wireless) Loaded: loaded (/usr/lib/systemd/system/mandi.service; disabled; vendor preset: disabled)
Mais activer/lancer le service Mandi ( et relancer net_applet pour avoir une nouvelle entrée parefeu interactif) ne suffit pas visiblement pour avoir ces notifications.
Dans le fichier /usr/lib/libDrakX/network/drakfirewall.pm, on voit les fonctions set_ifw() ( pour "set interactive firewall" ?) qui est sensée remplir les fichiers présents dans /etc/ifw/ , qui est elle même appellée par la fonction choose_watched_services() qui correspond à l' écran réglage du parefeu interactif.
Il semble y avoir une interaction avec dbus pour les notifications, mais dans mes tests, je n' ai vu aucune notifications pour l' instant...

nic80 Membre non connecté
-
- Voir le profil du membre nic80
- Inscrit le : 06/08/2018
- Groupes :
-
Modérateur
En plus que le service Mandi soit arrêté, cela ne peut pas fonctionner...
En effet, le fichier /usr/lib/libDrakX/network/net_applet/ifw.pm contient la ligne " return if !$network::net_applet::notification_queue;" dans la fonction handle_ifw_message(), et comme il n' y a pas de trace de notification_queue dans /usr/lib/libDrakX/network/net_applet/ifw.pm, forcement le programme est quitté avant de faire quoique que ce soit.
Peut être ce est ce du au fait que le système de notification entre gtk2 et gtk3 les fonctions ont probablement changées et que peut être il n' est pas possible de créer une pile de notifications ?
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie