• [^] # Re: Ports ouverts ou fermés ?

    Posté par . En réponse à la dépêche Sortie d'OpenBSD 3.7. Évalué à 6.

    Mais je n'ai pas trouvé le GUI clair et ergonomique qui permette aux neus-neus, comme moi, de ne pas passer des heures à configurer son firewall avec la peur d'y retoucher ensuite tellement c'était un calvaire.


    Pour rester dans le sujet: c'est peut être l'occasion de tester le firewall d'OpenBSD (pf), dont la syntaxe est vraiment très claire (plus qu'iptables, je trouve).

    Un exemple de firewall complet qui n'autorise que le web et le ssh en entrée depuis l'exterieur (l'interface externe est ici tun0) et qui autorise et NAT le traffic du lan ; bref un exemple classique d'une passerelle SOHO simple (ce qui interesse généralement les débutants):


    # on nat vers l'exterieur
    nat on tun0 inet from any to any -> (tun0)

    # on autorise le ssh et http en entrée ("in") pour tout le monde
    pass in quick proto tcp from any to any port { ssh, www }

    # on autorise en entrée tout ce qui n'arrive pas sur l'interface ext
    # (autrement dit tout ce qui vient du lan)
    pass in quick on ! tun0 all

    # on autorise tout en sortie ("out"). "keep state" signifie en gros:
    # on autorise aussi les réponses à nos requettes.
    pass out quick all keep state

    # on bloque le reste du traffic entrant
    block in all


    Ça vaut bien toutes les GUI du monde, une telle syntaxe, non ? ;)