Project

General

Profile

Tâche #3583

Scénario #13210: Mettre à jour les doc ClientsScribe et ClientsHorus (Windows)

Ajouter une règle de firewall dans le client Scribe

Added by Emmanuel GARETTE about 8 years ago. Updated over 4 years ago.

Status:
Nouveau
Priority:
Normal
Assigned To:
-
Target version:
-
Start date:
06/07/2012
Due date:
% Done:

50%

Estimated time:
3.00 h
Spent time:
Remaining (hours):
3.0

Description

Réponse de Klaas :

Patcher le fichier "/etc/eole/distrib/liste_fwregles.eol" en y ajoutant quelque chose comme ça (on peut être plus restrictif en spécifiant un port et un protocole) :
WinNT|Win2K|WinXP:: "AutocadServ" ;; proto = "any" ;; ip_src = "any" ;; ip_dst = "ADDRESSE_IP_SERV_2008" ;; port_dst = "any" ;; action = "allow"

(Après avoir fait un patch, penser à lancer 'reconfigure').

Pour test, on peut modifier directement le fichier "/home/client_scribe/liste_fwregles.eol". Mais attention, il faut lancer :
md5sum /home/client_scribe/liste_fwregles.eol > /home/client_scribe/liste_fwregles.eol.MD5SUM

Sinon le service Scribe refusera d'appliquer les règles "pensant" avoir téléchargé un mauvais fichier (la somme MD5 ne correspond pas).

Pour prendre en compte les modifications des règles par les postes windows il faut redémarrer le service Scribe (en "admin", MSDOS > net stop servscribe, net start servscribe) ou rebooter.

On peut placer ces 2 commandes (net stop/start) dans un fichier .bat dans le partage "wpkg" par exemple et le faire exécuter à distance, soit avec PsExec depuis un autre poste Windows, soit avec "winexe" depuis le serveur :
winexe -U <DOMAIN>/admin%<pass_admin> //<IP_POSTE_WINDOWS> '\\<IP_SCRIBE>\wpkg\restart_servscribe.bat'

Si winexe n'est présent sur le serveur :
apt-eole install winexe


Related issues

Related to Documentations - Evolution #3626: Documenter l'ajout de règles de parefeu sur les postes clients Fermé 06/13/2012

History

#1 Updated by Joël Cuissinat about 8 years ago

  • % Done changed from 0 to 50

partiellement résolu par #3626

#2 Updated by Gérald Schwartzmann almost 7 years ago

  • Target version set to Maj doc 2.3 - TODO

#3 Updated by Gérald Schwartzmann almost 5 years ago

  • Target version deleted (Maj doc 2.3 - TODO)

#4 Updated by Gérald Schwartzmann over 4 years ago

  • Parent task set to #11043

#5 Updated by Gérald Schwartzmann over 4 years ago

  • Estimated time set to 3.00 h
  • Parent task changed from #11043 to #13210
  • Remaining (hours) set to 3.0

Also available in: Atom PDF