Projet

Général

Profil

Tâche #29612

Scénario #29543: commentaires dans les règles iptables

Documenter l'action EAD3

Ajouté par Emmanuel GARETTE il y a environ 4 ans. Mis à jour il y a environ 4 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Version cible:
PNE-SR - MTES - Prestation Cadoles - 07-09
Début:
10/02/2020
Echéance:
% réalisé:

100%

Restant à faire (heures):
0.0

Description

Actions de gestion courante du pare-feu

  • Gérer les règles optionnelles
  • Règles de pare-feu appliquées

Gérer les règles optionnelles

(note pour le relecteur, c'est une reprise de http://eole.ac-dijon.fr/documentations/2.7/completes/HTML/ModuleAmon/co/01-ead2-amon-era_1.html si des changements sont fait, voir s'il faut le porter dans la page d'origine)

Les modèles de pare-feu ERA peuvent contenir des directives optionnelles EAD.

Une règle peut être :

  • générale, si elle concerne uniquement l'interface externe ;
  • spécifique à un filtrage, si elle concerne une interface interne de la zone, dans ce cas, elle apparaîtra dans les règles du filtre web auquel est rattaché l'interface source de la directive.

Pour valider une directive optionnelle :

  • activer ou désactivé une directive ;
  • valider les modifications.

Note : Les directives optionnelles activées/désactivées dans l'EAD sont enregistrées dans le fichier : /var/lib/eole/config/regles.csv
Lien entre ERA et les directives optionnelles de l'EAD

Attention : Pour les règles optionnelles, l'EAD prime sur l'ERA : elles sont pilotées par l'EAD. Une directive peut être marquée comme étant active par défaut dans ERA et ne pas être active car désactivée dans l'interface EAD.

Faire une référence croisée avec : http://eole.ac-dijon.fr/documentations/2.7/completes/HTML/ModuleAmon/co/6-DirectiveOptionnelle.html

Règles de pare-feu appliquées

Cette action permet de lister les règles iptables appliqués sur un serveur à un moment donnée.
On retrouve les informations utiles :

  • l'index ;
  • le nom de la table (filter, NAT, ...) ;
  • La cible (ACCEPT, ...) ;
  • l'adresse source ;
  • l'adresse de destination ;
  • le protocole (tcp, icmp, ...) ;
  • le port de destination ;
  • le commentaire des directives Era.

Pour chacune de ces colonnes il est possible d'appliquer un filtre pour ne voit que les règles répondant à ce critère.

De même il est possible de cacher des colonnes pour réduire la quantité d'information disponible.

Enfin chaque colonne est redimensionnable pour adapter la largeur de la colonne à la largeur de l'écran.

era_actions2.png Voir (38,2 ko) Emmanuel GARETTE, 14/02/2020 10:24

era_actions1.png Voir (139 ko) Emmanuel GARETTE, 14/02/2020 10:41

era_actions6.png Voir (49,8 ko) Emmanuel GARETTE, 14/02/2020 10:42

era_actions5.png Voir (84,2 ko) Emmanuel GARETTE, 14/02/2020 10:42

era_actions4.png Voir (52,1 ko) Emmanuel GARETTE, 14/02/2020 10:42

era_actions3.png Voir (81,3 ko) Emmanuel GARETTE, 14/02/2020 10:42

Historique

#1 Mis à jour par Emmanuel GARETTE il y a environ 4 ans

  • Statut changé de Nouveau à En cours

#2 Mis à jour par Emmanuel GARETTE il y a environ 4 ans

  • Assigné à mis à Emmanuel GARETTE

#3 Mis à jour par Emmanuel GARETTE il y a environ 4 ans

  • Fichier era_actions1.png ajouté

#4 Mis à jour par Emmanuel GARETTE il y a environ 4 ans

  • Description mis à jour (diff)

#5 Mis à jour par Emmanuel GARETTE il y a environ 4 ans

#6 Mis à jour par Emmanuel GARETTE il y a environ 4 ans

  • Description mis à jour (diff)

#7 Mis à jour par Emmanuel GARETTE il y a environ 4 ans

  • Description mis à jour (diff)

#8 Mis à jour par Emmanuel GARETTE il y a environ 4 ans

#9 Mis à jour par Emmanuel GARETTE il y a environ 4 ans

  • Fichier era_actions1.png supprimé

#10 Mis à jour par Emmanuel GARETTE il y a environ 4 ans

  • Description mis à jour (diff)

#11 Mis à jour par Emmanuel GARETTE il y a environ 4 ans

  • Description mis à jour (diff)

#12 Mis à jour par Emmanuel GARETTE il y a environ 4 ans

  • Assigné à changé de Emmanuel GARETTE à Benjamin Bohard
  • % réalisé changé de 0 à 50

Reporter les modifications proposées dans la doc.

#13 Mis à jour par Benjamin Bohard il y a environ 4 ans

  • Statut changé de En cours à Résolu
  • % réalisé changé de 50 à 100

Documentation ajoutée avec comme point d’entrée /2_7/EAD3/00_EAD3/05_ListeDesActionsSpecifiques/06_ActionsPareFeu.scen

#14 Mis à jour par Thierry Bertrand il y a environ 4 ans

  • Statut changé de Résolu à Fermé
  • Restant à faire (heures) mis à 0.0

Formats disponibles : Atom PDF