Shorewall
| Fiche express | |
|---|---|
| Type | Configurateur de pare-feu (front-end texte pour Netfilter/iptables) |
| Config | /etc/shorewall/
|
| Site | http://shorewall.net/ |
| Voir aussi | Iptables |
Shorewall (Shoreline Firewall) est un outil libre qui simplifie la configuration de
Netfilter/iptables sous Linux. Ce n'est pas une interface graphique : c'est un
ensemble de fichiers texte structurés (zones, interfaces, règles, politiques) que Shorewall
traduit en règles iptables au démarrage, ce qui évite d'écrire des commandes iptables
à la main pour des configurations complexes (correction par rapport à la description d'origine
qui le présentait à tort comme une GUI).
(le projet Shorewall a vu son activité de maintenance fortement ralentir ces dernières années — à vérifier avant de le choisir pour un déploiement neuf ; nftables ou une configuration firewalld/iptables directe sont des alternatives plus actives.)
Installation
# Debian/Ubuntu
apt-get install shorewall
# RHEL/CentOS
yum install shorewall
Fichiers de configuration principaux
Tous situés dans /etc/shorewall/ :
- zones — déclare les zones réseau (ex.
net,loc,dmz) - interfaces — associe chaque zone à une interface réseau
- policy — politique par défaut entre zones (ACCEPT/DROP/REJECT)
- rules — règles explicites (exceptions à la politique par défaut)
# activer le démarrage automatique une fois la config validée
systemctl enable --now shorewall
# vérifier la syntaxe sans appliquer
shorewall check
# appliquer la configuration
shorewall restart
Ressources
- http://shorewall.net/ — site officiel et documentation