Shorewall

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Configurateur de pare-feu (front-end texte pour Netfilter/iptables)
Config /etc/shorewall/
Site http://shorewall.net/
Voir aussi Iptables

Shorewall (Shoreline Firewall) est un outil libre qui simplifie la configuration de Netfilter/iptables sous Linux. Ce n'est pas une interface graphique : c'est un ensemble de fichiers texte structurés (zones, interfaces, règles, politiques) que Shorewall traduit en règles iptables au démarrage, ce qui évite d'écrire des commandes iptables à la main pour des configurations complexes (correction par rapport à la description d'origine qui le présentait à tort comme une GUI).

(le projet Shorewall a vu son activité de maintenance fortement ralentir ces dernières années — à vérifier avant de le choisir pour un déploiement neuf ; nftables ou une configuration firewalld/iptables directe sont des alternatives plus actives.)

Installation

# Debian/Ubuntu
apt-get install shorewall

# RHEL/CentOS
yum install shorewall

Fichiers de configuration principaux

Tous situés dans /etc/shorewall/ :

  • zones — déclare les zones réseau (ex. net, loc, dmz)
  • interfaces — associe chaque zone à une interface réseau
  • policy — politique par défaut entre zones (ACCEPT/DROP/REJECT)
  • rules — règles explicites (exceptions à la politique par défaut)
# activer le démarrage automatique une fois la config validée
systemctl enable --now shorewall

# vérifier la syntaxe sans appliquer
shorewall check

# appliquer la configuration
shorewall restart

Ressources