Si j'ai bien compris tu cherches à mettre en place un Firewall "personnel", comme ZoneAlarm sur d'autres OS que l'on ne citera pas ...
Le principe du "Standalone Firewall" est décrit dans http://www.shorewall.net/standalone.htm
et il y a des fichiers exemples dans :
http://www1.shorewall.net/pub/shor [...] erface.tgz
Pour ma part, j'ai la config suivante :
/etc/shorewall/interfaces
où 192.168.0.255 est l'adresse de broadcast correspondant à mon réseau local (où sont connectés le présent serveur Linux et le routeur Internet)
/etc/shorewall/policy
fw loc ACCEPT
fw net ACCEPT
net all DROP info
all all REJECT info |
/etc/shorewall/rules
Dans la plupart des cas les actions prédéfinies dans le fichier /usr/share/shorewall/actions.std sont suffisantes.
Exemples d'utilisation dans le fichier rules d'actions prédéfinies :
AllowTelnet loc $FW
AllowSSH loc $FW
AllowSMB loc $FW
AllowFTP loc $FW
AllowPing loc $FW |
S'il manque des actions, on peut soit rajouter des actions, soit ajouter des règles directement dans le ficheer rules.
Exemple d'ajout dans le fichier rules pour Bittorrent :
ACCEPT all $FW tcp 6881:6999 |
La config terminée lancer un
/etc/init.d/shorewall check |
pour vérifier la config (pas la peine d'aller plus loin si code retour différent de 0)
Faire prendre en compte la nouvelle config par
/etc/init.d/shorewall restart |
Enfin, tu peux vérifier les paquets rejetés par un
tail -f /var/log/messages |
Pour le maclist, je n'ai pas regardé, ça doit être un filtrage par adresse mac j'imagine, mais pour l'instant je me contente du WEP pour la sécurité de mon réseau Wifi.
Voilà, A+
Philippe