Aller au contenu

[Tutorial] Firestarter Firewall

Featured Replies

Posté(e)

Firestarter est un programme Open Source en mode GUI. Le logiciel vise à combiner la facilité d'utilisation avec des dispositifs puissants, pour les utilisateurs de Linux.

Voici son utilisation par screenshot :D

Assitance de Pare-feu

Lorsque vous allez le lancer pour la première fois, vous allez avoir un Assitance de Pare-feu, qui va vous poser certaines questions afin de configurer au mieux le Firewall.

firestarter1.png

Cette assistance vous demandera par exemple, quelle carte réseau voulez-vous protégée, si vous avez un serveur DHCP, si vous voulez le lancer au démarrage...

firestarter2.png

Mais aussi si vous voulez partager votre connexion Internet via un DHCP ou IP statiques

firestarter3.png

L'assistance vous demandera toujours, si vous acceptez la configuration que vous avez demandée

firestarter4.png

Posté(e)
  • Auteur

Le programme en lui-même

Dès l'enregistrement, le Firewall est actif :p

Dans ce premier onglet "État ", plusieurs informations apparaissent comme : l'état du pare-feu, les différentes cartes réseaux avec leur entrée et sortie, puis les connexions actives en temps réel. Cette dernière partie d'information peut ou non être visible selon votre humeur :D

Comme vous pouvez le voir, j'ai deux activités sur mon réseau "Firefox et Kopete", les ports et autres informations sont clairement indiqués.

firestarter5.png

Passons à l'onglet Évènements. Lors de la première utilisation, le firewall est très strict, aucune entrée n'est autorisée. Vous devez donc le faire manuellement, cette procédure est très enfantine.

firestarter6.png

En effet, il vous suffira de cliquer sur la connexion bloquée puis de cliquer droit pour avoir un nouveau menu. À vous de choisir ce que vous voulez faire :D

firestarter7.png

Le dernier onglet "Politique", permet d'affiner la configuration du pare-feu avec les entrées puis les sorties. Pour ce dernier onglet, je vous laisse découvrir, mais on en reparlera certainement dans ce Tutoriel ou dans le Forum.

firestarter8.png

firestarter9.png

2 - 3 bricoles avant de passer aux autres menus : Les icônes qui sont au-dessus des onglets changes a chaque fois quand vous changez d'onglets, par exemple : dans l'onglet évènements une icône très utilise "Recharger", celui-ci va rafraîchir les listes d’événements :D

Posté(e)
  • Auteur

Les menus

Comme vous pouvez l'observer, on retrouve les onglets Pare-feu, Évènements et Polique en menu avec autre comme Édition et Aide.

Pare-feu :

  • Lancer l'assitant : permet de revenir sur la configuration via l'assistant
  • Démarrer le pare-feu
  • Arrêter le pare-feu
  • Bloquer le pare-feu : Aucune modification ne peut être effectuer

Édition :

  • Copier le description
  • Préférences

Évènements :

  • Effacer
  • Recharger
  • Enregistrer la liste
  • Montrer la colonne :
    • Date
    • Direction
    • Entrée
    • Sortie
    • Port
    • Source
    • Destination
    • Longueur
    • ToS
    • Protocole
    • Service

Politique :

  • Ajouter une règle
  • Enveler la règle
  • Editier la règle

Aide :

  • Manuel en ligne
  • Page d'acceuil Firestarter
  • A propos

Posté(e)
  • Auteur

Intéressons-nous au menu Préférence

firestarter10.png

firestarter11.png

firestarter12.png

firestarter13.png

firestarter14.png

firestarter15.png

firestarter16.png

firestarter17.png

Fin :D

Tutoriel écrit par Galagann pour Alionet.org paratagé sur PCInpact

Posté(e)

heu une petite question, c'est un frontend à iptable en fait ?

parce que moi ca me plait bien ton truc :yes:

:cartonrouge::yes::-D:p

Posté(e)
Par rapport a ce que j'ai lu dessus, c'est un hybride :transpi:

le mot hybride me fait un peu peur.....

si tu peux détailler un peu plus..... :francais:

Posté(e)
Y'a un peu d'IPtables et de Firewall matériel :fumer:

Que veux-tu dire par firewall matériel, parce que je ne suis pas sûr de suivre?

(A moins que cela soit une blague...).

  • 2 semaines après...
Posté(e)

j'ai des problèmes d'iinstallaltion

j'ai voulu tester mais après urpmi firestarter qui s'est passé sans problème.

quand je lance dans la console firestarter

j'ai

NETFILTER DETECTED
peut être parce que j'ai un routeur qui fait firewall...

et une petite fenëtre qui m'indique qu'il n'a pas trouvé de fichier de configuration....

Posté(e)

netfilter is a set of hooks inside the Linux kernel that allows kernel modules to register callback functions with the network stack. A registered callback function is then called back for every packet that traverses the respective hook within the network stack.

iptables is a generic table structure for the definition of rulesets. Each rule within an IP table consists out of a number of classifiers (iptables matches) and one connected action (iptables target).

netfilter, iptables and the connection tracking as well as the NAT subsystem together build the whole framework

netfilter est le nom du "firewall", dont firestarter est un front-end. Rien à voir avec ton routeur.

Pour ton problème, je ne sais pas. Par contre, je t'encourage vivement à apprendre la syntaxe d'iptables, histoirede comprendre comment firesarter fonctionne:

http://www.siliconvalleyccie.com/linux-hn/iptables-intro.htm

neologix

Posté(e)

ok

mais où est installé firestarter ? quel est el chemin ? je vais essayer de lancer la configuration depuis le bon repertoire

Posté(e)

J'ai installé firestarter via urpmi sur une mandrake 10.1, et lorsque je le lance, j'ai ce message suivant:

(firestarter:3663): GnomeUI-WARNING **: While connecting to session manager:

Authentication Rejected, reason : None of the authentication protocols specified  are supported and host-based authentication failed.

NETFILTER detected

Ce qui veut dire???

Posté(e)

décidémment l'installation de ce logiciel pose quelques soucis .........

puis je suggérer que le tuto s'étoffe d'une partie installation ?

  • 3 semaines après...
Posté(e)

Pareil, l'installer c bien.... mais l'utiliser c'est autre chose

Je l'ai installer avec urpmi, et je ne peux le lancer en étant utilisateur, ni en étant root ;)

Pour l'install j'aimerai aussi qu'on explique un peu comment ça marche :p

sur ce

++

Posté(e)

Je me demande si il n'y a pas conflit avec le firewall intégré à mandrake 10.1. Mais c'est juste une idée....

Posté(e)
Je me demande si il n'y a pas conflit avec le firewall intégré à mandrake 10.1. Mais c'est juste une idée....

Au pire si y a conflit, on peut toujours désactiver celui de mandrake.

P.S: Je le trouve perso, bien ce tuto, mais je pense qu'il serait pas mal de continuer.

Sinon, il serait préférable de citer un autre firewall qui marche :chinois:

++

Posté(e)
Je me demande si il n'y a pas conflit avec le firewall intégré à mandrake 10.1. Mais c'est juste une idée....

Pas impossible.

Essayez de le désctiver, par exemple avec

#iptables -F

#iptables -X

De toute façon, il y aura conflit au niveau des scripts...

neo

Posté(e)

Je te remercie pour ce tuto car j'en cherchais un pour mieux approfondir l'usage de ce soft.

Je rencontre un problème , je n'ai pas de liste d'événements bloqués qui apparait dans la fenetre.

Il faut que je rentre manuellement les paramêtres.

Qui a eu un tel problème?

  • 4 semaines après...
Posté(e)

Salut !

Apparement c'est bien un frontend pour iptables (j'ai vu cela avec les dépendances Gentoo).

J'install ça et fais un retour.

  • 6 mois après...
Posté(e)

Merci pour ce tuto magnifique!!!!

(Et ce après avoir fais de petits progrès en matière de Linux :| )

Le logiciel est opérationel chez moi, pas encore au top (pas d'accès au réseau local en activant le firewall, ...)

J'encourage à mettre plus d'infos, d'astuces,.., les topics comme ça sont très pratiques!

Re :yes:

Posté(e)

Je connaissais ce soft c'est par défaut dans les red hat.

En fait je pense que c'est juste un script de démarrage pour iptables (d'où le nom firestarter...) avec une gui pour ajouter les régles et faire du monitering.

Dans le même genre, en bcp plus simple à installer et dans l'esprit unix (fichiers de conf dans /etc) moi je préfere shorewall...

Mais bon un clickodrome ou un confodrome, chacun ses gouts :yes:

Et pour finir un p'tit lien que je crois pas avoir vu, la doc officielle :

http://www.fs-security.com/docs/tutorial.php

:|

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.