1. Fonctionnement
Shorewall (ou Shoreline Firewall) est un logiciel de gestion de pare-feu qui se base entièrement sur des fichiers de configuration. Lorsqu'il est exécuté, il lit ces fichiers de configuration et génère les commandes iptables correspondantes, pour enfin les exécuter. Il s'arrête immédiatement après, ce n'est pas un daemon : le mécanisme de pare-feu en lui-même reste Netfilter, intégré au noyau Linux.
La raison du nom de ce logiciel est assez simple : son créateur habite à Shoreline, à proximité de Seattle aux États-Unis.
Dans la configuration de Shorewall, on définit un certain nombre de zones ; c'est entre ces zones que les flux seront autorisés ou interdits. On associe alors à chaque zone des interfaces réseau (tous les paquets arrivant par l'interface font partie de la zone), ou des adresses IP (tous les paquets provenant de l'adresse IP font partie de la zone). On peut alors créer des règles, indiquant à Shorewall ce qui doit être fait de...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première