Différences entre versions de « Iptables on systemd »

De The Linux Craftsman
Aller à la navigation Aller à la recherche
Ligne 1 : Ligne 1 :
 
= Introduction=
 
= Introduction=
Comme vous avez pu le remarquer, ''iptables'' à disparu au profit de ''firewalld''. Son successeur utilise un système de gestion par zone, très à la mode, et certainement très utile sur de très gros pare-feu (plusieurs centaines de règles) mais sur nos petit serveur il est quand même plus simple d'utiliser ''iptables''.  
+
Comme vous avez pu le remarquer, ''iptables'' à disparu au profit de ''firewalld''. Son successeur utilise un système de gestion par zones, très à la mode, et certainement très utile sur de très gros pare-feu (plusieurs centaines de règles) mais sur nos petit serveur il est quand même plus simple d'utiliser ''iptables''.  
  
 
Gardez à l'esprit que firewalld n'est qu'un [https://en.wikipedia.org/wiki/Wrapper_function ''wrapper''] et qu'au final c'est quand même ''iptables'' qui fera le boulot !
 
Gardez à l'esprit que firewalld n'est qu'un [https://en.wikipedia.org/wiki/Wrapper_function ''wrapper''] et qu'au final c'est quand même ''iptables'' qui fera le boulot !

Version du 30 décembre 2017 à 18:29

Introduction

Comme vous avez pu le remarquer, iptables à disparu au profit de firewalld. Son successeur utilise un système de gestion par zones, très à la mode, et certainement très utile sur de très gros pare-feu (plusieurs centaines de règles) mais sur nos petit serveur il est quand même plus simple d'utiliser iptables.

Gardez à l'esprit que firewalld n'est qu'un wrapper et qu'au final c'est quand même iptables qui fera le boulot !

Bye bye firewalld

La première étape consiste à désactiver firewalld :

# systemctl disable firewalld

puis à l'éteindre :

# systemctl stop firewalld

iptables come back

Nous allons maintenant installer iptables

# yum -y install iptables-services

Il n'y a plus qu'à l'activer au démarrage et le démarrer :

# systemctl enable iptables
# systemctl start iptables

Et voila !