<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://futex.re/mediawiki/index.php?action=history&amp;feed=atom&amp;title=8.2_Firewall</id>
	<title>8.2 Firewall - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://futex.re/mediawiki/index.php?action=history&amp;feed=atom&amp;title=8.2_Firewall"/>
	<link rel="alternate" type="text/html" href="https://futex.re/mediawiki/index.php?title=8.2_Firewall&amp;action=history"/>
	<updated>2026-04-18T00:46:32Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.39.17</generator>
	<entry>
		<id>https://futex.re/mediawiki/index.php?title=8.2_Firewall&amp;diff=1616&amp;oldid=prev</id>
		<title>Futex le 11 juillet 2012 à 09:28</title>
		<link rel="alternate" type="text/html" href="https://futex.re/mediawiki/index.php?title=8.2_Firewall&amp;diff=1616&amp;oldid=prev"/>
		<updated>2012-07-11T09:28:44Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Le fichier /etc/ipf/pfil.ap doit exister avec le nom de l&amp;#039;interface réseau&lt;br /&gt;
  # cat /etc/ipf/pfil.ap&lt;br /&gt;
  bnx     -1      0       pfil&lt;br /&gt;
&lt;br /&gt;
Activer le service pfil et ipfilter&lt;br /&gt;
  # svcadm enable svc:/network/pfil:default&lt;br /&gt;
  # svcadm enable svc:/network/ipfilter:default&lt;br /&gt;
&lt;br /&gt;
Les règles sont à mettre dans un fichier, sous cette forme&lt;br /&gt;
&lt;br /&gt;
  pass out quick proto tcp from 10.68.76.32 port &amp;gt; 511 to 10.68.73.8 port = 111 #On autorise les flux à destination de 10.68.73.8 port:111&lt;br /&gt;
  block out log from 10.68.175.150 to any port = 22 #On bloque les fluxs ssh en direction de 10.68.175.150&lt;br /&gt;
  pass out quick on sppp0 from any to any #On laisse passer tous les fluxs de tout les port sur l&amp;#039;interface sppp0&lt;br /&gt;
&lt;br /&gt;
Lancer les règles&lt;br /&gt;
  # ipf -IFa -f $FILE_FW&lt;br /&gt;
&lt;br /&gt;
==Lister les règles==&lt;br /&gt;
&lt;br /&gt;
  # ipfstat -io &lt;br /&gt;
  pass out quick on lo0 from any to any&lt;br /&gt;
  pass out quick proto tcp from any port = http to any&lt;br /&gt;
  pass out quick proto tcp from 10.68.76.32/32 port &amp;gt; exec to 10.68.40.4/32 port &amp;gt; 511&lt;br /&gt;
  pass out quick proto tcp from 10.68.76.32/32 port &amp;gt; exec to 10.68.180.79/32 port &amp;gt; 511&lt;/div&gt;</summary>
		<author><name>Futex</name></author>
	</entry>
</feed>