Pare feu applicatif

tuxlolo Membre non connecté
-
- Voir le profil du membre tuxlolo
- Inscrit le : 14/03/2014
Je cherche un parefeu applicatif qui me demanderai si je dois autoriser un logiciel à aller sur internet ou non !
Que me conseilleriez vous ?
Merci
Si tu ne connais pas, demande, si tu sais, partage !
-
- Voir le profil du membre TheSuperGeek
- Inscrit le : 25/11/2015
- Groupes :
-
Forgeron
https://doc.mageia.org/mcc/4/fr/content/drakfirewall.html

Papoteur Membre non connecté
-
- Voir le profil du membre Papoteur
- Inscrit le : 03/10/2011
- Groupes :
-
Modérateur
-
Équipe Mageia
-
Administrateur
-
Forgeron
Je ne connais pas la réponse, mais celle-ci de TheSuperGeek n'est pas correcte. C'est un serveur mandataire qu'il faut. La pare-feu ne filtre pas ce qui sort, mais ce qui rentre.
Tu peux commencer par installer drakwizard, et configurer squid. Après, je ne connais pas le détail de l'utilisation.
La documentation est là :
http://doc.mageia.org/mcc/5/fr/content/drakwizard_squid.html
Si au passage tu peux récupérer la copie d'écran à la place de celle qui est restée en anglais, çà m'intéresse.
Yves

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
Les pare-feux savent filtrer en entrée et en sortie, mais celui de Mageia ne le permet pas.
Au travail, nous utilisons le produit de la société Fortinet qui permet de filtrer l'entrée, la sortie, et par type d'application, et limiter la bande passante de certaines applications/destinations.
Plus on veut de fonctionnalités, plus on doit ouvrir grand le porte-feuille.
iptables en ligne de commande permet de filtrer la sortie et l'entrée (mais ligne de commande)
nftables le permet aussi, mais ligne de commande également.
En revanche, ces produits ne sont pas assez élaborés pour filtrer un logiciel précis.
Quel serait le logiciel concerné ? S'il tape un port particulier à l'extérieur, on peut éventuellement interdire de sortir vers ce port.
Je connais Zone-Alarm sous Windows mais il n'y a pas d'équivalent sous Linux

Si c'est un site à bloquer tu peux effectivement utiliser le lien de papoteur.
Peut-on avoir éventuellement le contexte et le nom de l'application s'il y en a une pour trouver une solution ?
Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !

-
- Voir le profil du membre TheSuperGeek
- Inscrit le : 25/11/2015
- Groupes :
-
Forgeron
Papoteur :
Bonjour,
Je ne connais pas la réponse, mais celle-ci de TheSuperGeek n'est pas correcte. C'est un serveur mandataire qu'il faut. La pare-feu ne filtre pas ce qui sort, mais ce qui rentre.
Tu peux commencer par installer drakwizard, et configurer squid. Après, je ne connais pas le détail de l'utilisation.
La documentation est là :
http://doc.mageia.org/mcc/5/fr/content/drakwizard_squid.html
Si au passage tu peux récupérer la copie d'écran à la place de celle qui est restée en anglais, çà m'intéresse.
Je ne connais pas la réponse, mais celle-ci de TheSuperGeek n'est pas correcte. C'est un serveur mandataire qu'il faut. La pare-feu ne filtre pas ce qui sort, mais ce qui rentre.
Tu peux commencer par installer drakwizard, et configurer squid. Après, je ne connais pas le détail de l'utilisation.
La documentation est là :
http://doc.mageia.org/mcc/5/fr/content/drakwizard_squid.html
Si au passage tu peux récupérer la copie d'écran à la place de celle qui est restée en anglais, çà m'intéresse.
Merci d'avoir rectifié Papoteur


Visiteur
Visiteur
Juste en réaction a Adrien, je suis un peu surpris de :"mais celui de Mageia ne le permet pas".
Je prend l'exemple de Spidergate (module de DrWeb), il necessite la désactivation de Shorewall pour fonctionner correctement, sinon, celui-ci ne fonctionne pas.
Donc j'en déduis qu'il y'a un certains paramétrages "bloquant"?
https://forums.mageia.org/en/viewtopic.php?f=7&t=10574
Du coup, je veux bien que l'on éclaire ma lanterne

Pour revenir au sujet, sous les .deb il y'a ufw et son interface gufw, je ne sais pas, par contre, si il fonctionne sous Mageia. Mais de mémoire, je ne crois pas qu'il soit "interactif".
Sinon, peut-etre qu'en détournant l'usage premier du controle parental:
http://mirror.yandex.ru/mageia/people/marcom/doc/mga4/pdf/mcc/Mageia4-MCC-fr.pdf
(page 183)
Vigen.

tuxlolo Membre non connecté
-
- Voir le profil du membre tuxlolo
- Inscrit le : 14/03/2014
Si tu ne connais pas, demande, si tu sais, partage !

zalappy Membre non connecté
-
- Voir le profil du membre zalappy
- Inscrit le : 28/07/2012
- Groupes :
<table class="formatter-table">
<tr class="formatter-table-row">
<td class="formatter-table-col">Mageia7.1/6/5-64bits-Xfce</td>
<td class="formatter-table-col">Demander la maj d'un prog existant du CCM.</td>
<td class="formatter-table-col">[Tuto] Configuration d'un serveur LAMP</td>
</tr>
<tr class="formatter-table-row">
<td class="formatter-table-col">[Tuto] installer VeraCrypt.</td>
<td class="formatter-table-col">Cloner un disque, une partition</td>
<td class="formatter-table-col">Thèmes icônes xfce/plasma les modifiées</td>
</tr>
</table>
<tr class="formatter-table-row">
<td class="formatter-table-col">Mageia7.1/6/5-64bits-Xfce</td>
<td class="formatter-table-col">Demander la maj d'un prog existant du CCM.</td>
<td class="formatter-table-col">[Tuto] Configuration d'un serveur LAMP</td>
</tr>
<tr class="formatter-table-row">
<td class="formatter-table-col">[Tuto] installer VeraCrypt.</td>
<td class="formatter-table-col">Cloner un disque, une partition</td>
<td class="formatter-table-col">Thèmes icônes xfce/plasma les modifiées</td>
</tr>
</table>

seb95 Membre non connecté
-
- Voir le profil du membre seb95
- Inscrit le : 26/08/2007
- Site internet
- Groupes :
zalappy :
Je suis surpris que personne n'est cité "firestarter"
Il est pas mort celui la?
Citation :
Firestarter est considéré comme obsolète1. Les grandes distributions linux recommandent de plutôt utiliser Uncomplicated Firewall (en).
https://fr.wikipedia.org/wiki/Firestarter_%28logiciel%29
Sinon comme le dit Vigen, il y a ufw a qui on peut dire que tel ou tel programme est autorisé, est ce ça un pare feu interactive? Sinon celui de fedora, qui il me semble fait la meme chose.
Ma question est celle ci, que fait un pare feu interactive de plus que le pare feu classic? Surtout que c'est utile si on a pas de box avec parefeu, chose plutot rare de nos jours, mais avec les box actuelle, on est obligé aussi d'ouvrir les ports demandé...
Édité par Visiteur Le 14/01/2016 à 10h37

Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie