Project

General

Profile

Tâche #29612

Scénario #29543: commentaires dans les règles iptables

Documenter l'action EAD3

Added by Emmanuel GARETTE 8 months ago. Updated 6 months ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Target version:
PNE-SR - MTES - Prestation Cadoles - 07-09
Start date:
02/10/2020
Due date:
% Done:

100%

Remaining (hours):
0.0

Description

Actions de gestion courante du pare-feu

  • Gérer les règles optionnelles
  • Règles de pare-feu appliquées

Gérer les règles optionnelles

(note pour le relecteur, c'est une reprise de http://eole.ac-dijon.fr/documentations/2.7/completes/HTML/ModuleAmon/co/01-ead2-amon-era_1.html si des changements sont fait, voir s'il faut le porter dans la page d'origine)

Les modèles de pare-feu ERA peuvent contenir des directives optionnelles EAD.

Une règle peut être :

  • générale, si elle concerne uniquement l'interface externe ;
  • spécifique à un filtrage, si elle concerne une interface interne de la zone, dans ce cas, elle apparaîtra dans les règles du filtre web auquel est rattaché l'interface source de la directive.

Pour valider une directive optionnelle :

  • activer ou désactivé une directive ;
  • valider les modifications.

Note : Les directives optionnelles activées/désactivées dans l'EAD sont enregistrées dans le fichier : /var/lib/eole/config/regles.csv
Lien entre ERA et les directives optionnelles de l'EAD

Attention : Pour les règles optionnelles, l'EAD prime sur l'ERA : elles sont pilotées par l'EAD. Une directive peut être marquée comme étant active par défaut dans ERA et ne pas être active car désactivée dans l'interface EAD.

Faire une référence croisée avec : http://eole.ac-dijon.fr/documentations/2.7/completes/HTML/ModuleAmon/co/6-DirectiveOptionnelle.html

Règles de pare-feu appliquées

Cette action permet de lister les règles iptables appliqués sur un serveur à un moment donnée.
On retrouve les informations utiles :

  • l'index ;
  • le nom de la table (filter, NAT, ...) ;
  • La cible (ACCEPT, ...) ;
  • l'adresse source ;
  • l'adresse de destination ;
  • le protocole (tcp, icmp, ...) ;
  • le port de destination ;
  • le commentaire des directives Era.

Pour chacune de ces colonnes il est possible d'appliquer un filtre pour ne voit que les règles répondant à ce critère.

De même il est possible de cacher des colonnes pour réduire la quantité d'information disponible.

Enfin chaque colonne est redimensionnable pour adapter la largeur de la colonne à la largeur de l'écran.

era_actions2.png View (38.2 KB) Emmanuel GARETTE, 02/14/2020 10:24 AM

era_actions1.png View (139 KB) Emmanuel GARETTE, 02/14/2020 10:41 AM

era_actions6.png View (49.8 KB) Emmanuel GARETTE, 02/14/2020 10:42 AM

era_actions5.png View (84.2 KB) Emmanuel GARETTE, 02/14/2020 10:42 AM

era_actions4.png View (52.1 KB) Emmanuel GARETTE, 02/14/2020 10:42 AM

era_actions3.png View (81.3 KB) Emmanuel GARETTE, 02/14/2020 10:42 AM

History

#1 Updated by Emmanuel GARETTE 8 months ago

  • Status changed from Nouveau to En cours

#2 Updated by Emmanuel GARETTE 8 months ago

  • Assigned To set to Emmanuel GARETTE

#3 Updated by Emmanuel GARETTE 8 months ago

  • File era_actions1.png added

#4 Updated by Emmanuel GARETTE 8 months ago

  • Description updated (diff)

#5 Updated by Emmanuel GARETTE 8 months ago

#6 Updated by Emmanuel GARETTE 8 months ago

  • Description updated (diff)

#7 Updated by Emmanuel GARETTE 8 months ago

  • Description updated (diff)

#8 Updated by Emmanuel GARETTE 8 months ago

#9 Updated by Emmanuel GARETTE 8 months ago

  • File deleted (era_actions1.png)

#10 Updated by Emmanuel GARETTE 8 months ago

  • Description updated (diff)

#11 Updated by Emmanuel GARETTE 8 months ago

  • Description updated (diff)

#12 Updated by Emmanuel GARETTE 8 months ago

  • Assigned To changed from Emmanuel GARETTE to Benjamin Bohard
  • % Done changed from 0 to 50

Reporter les modifications proposées dans la doc.

#13 Updated by Benjamin Bohard 8 months ago

  • Status changed from En cours to Résolu
  • % Done changed from 50 to 100

Documentation ajoutée avec comme point d’entrée /2_7/EAD3/00_EAD3/05_ListeDesActionsSpecifiques/06_ActionsPareFeu.scen

#14 Updated by Thierry Bertrand 6 months ago

  • Status changed from Résolu to Fermé
  • Remaining (hours) set to 0.0

Also available in: Atom PDF