Commit graph

24 commits

Author SHA1 Message Date
Valentin Samir
dd83999ddd [firewall4] La liste d'ip donnée par générate est incomplète 2013-05-01 17:58:23 +02:00
Valentin Samir
d447b9546b [firewall4] Methode séparée pour les blacklist upload 2013-05-01 17:57:34 +02:00
Valentin Samir
5e8c54a0fc [firewall4] Methode pour recharger une "chaine" 2013-05-01 17:55:08 +02:00
Valentin Samir
19d782c0be [config, firewall4] Bridage upload long et limitation des connexion ssh 2013-04-25 14:09:59 +02:00
Pierre-Elliott Bécue
ab8552785c [daath/nfs] Alias nfs créé pour réduire la dépendance au nom, et ln -s /home-adh /home 2013-04-19 04:24:33 +02:00
Valentin Samir
393d27f903 [firewall4] Pour la mise à jour d'une mac, il faut d'abord supprimer l'ip,mac de l'ipset 2013-04-18 23:59:56 +02:00
Vincent Le Gallic
a02f6954fa [firewall4] On n'établit la connexion à la base LDAP que quand on en a besoin. 2013-04-16 02:40:05 +02:00
Valentin Samir
0d1befbda4 [firewall4] La voip est du traffic prioritaire 2013-04-13 22:21:16 +02:00
Valentin Samir
90764dba42 [config, firewall4, ipt, deconnexion] Bridage pour les décos pour upload 2013-04-13 22:20:21 +02:00
Valentin Samir
da5df76dc7 [firewall4] Règle de QoS à revoir 2013-04-10 10:45:51 +02:00
Valentin Samir
9f790d9c44 [firewall4] Kludge pout tun-ovh 2013-04-10 10:45:06 +02:00
Valentin Samir
3fd1870daa [firewall4] Pretty print pour le pare-feu de routeur 2013-04-09 15:41:28 +02:00
Valentin Samir
c433ec1950 [firewall4] Pettry_print pour le pare-feu de zamok et on autorise les nounoun à acceder à adm 2013-04-09 15:40:17 +02:00
Valentin Samir
ccdc2e2336 [firewall4] Blacklists hard avant la conntrack et pas de QoS en zone ENS et vers OVH (test de connexion de secours) 2013-04-09 15:38:26 +02:00
Valentin Samir
6b0f322716 [firewall4] On utilise la hiérarchie des classes POO pour classer les bon couple (mac,ip) dans les sets 2013-04-09 15:37:15 +02:00
Valentin Samir
703bf964a9 [firewall4, generate] Documentation 2013-04-09 15:35:48 +02:00
Valentin Samir
6f44de3e4d [firewall4, generate, config] Ajout du firewall pour routeur, on ajoute une methode macip à zamok sur generate pour utiliser celle de firewall4 2013-04-07 18:20:53 +02:00
Valentin Samir
24ff398376 [firewall4] Si on mets les règles utilisant les module owner avant la conntrack, ça ne marche pas... 2013-04-07 16:21:51 +02:00
Valentin Samir
4362755898 [firewall4, generale, config] Un nouveau pare-feu sur zamok 2013-04-07 16:07:26 +02:00
Valentin Samir
a1c5c2b414 [firewall4] Il faut être root pour utiliser le firewall 2013-04-06 14:52:49 +02:00
Valentin Samir
7882a04669 [firewall4] On modifie des fonctions de manipulation de la structure interne de la classe pare feu pour mieux correspondre à iptables 2013-04-06 14:51:40 +02:00
Valentin Samir
c0e19b7247 [firewall4] Fonctions de mise à jour pour generate pour mac-ip, l'ouverture des ports et les blacklists.
On utilise l'héritage pour traiter les cas particuliés de mac-ip sur komaz
2013-04-06 14:48:21 +02:00
Valentin Samir
f07999af6a [firewall4] Ajout de la QoS sur komaz 2013-04-06 14:46:35 +02:00
Valentin Samir
9c7cbce83e [firewall4] Début de remise au propre du pare-feu ipv4
Celui de komaz et le pare-feu générique (mac-ip et blacklist) sont fonctionnel,
il ne manque que la limitation de débit et la QoS pour komaz
2013-04-03 10:20:47 +02:00