Sie sind auf Seite 1von 3

# /etc/samba/smb.

conf
RAIDS On fait un
mdadm - -detail /dev/md0
Samba [global]
Pour Afficher les disques disponibles : Samba est un logiciel d'interopérabilité qui implémente le workgroup = WORKGROUP
Ensuite en va créer une partition primaire #le raid est passé de clean à degraded avec une protocole propriétaire SMB netbios name = AMANDINE
de 5Go : unité en removed de Microsoft Windows dans les ordinateurs tournant sous server string = Serveur de fichiers AMANDINE
fdisk /dev/sdx On rajoute d’autres données : le système d'exploitation Unix et dns proxy = yes
Avant tout, assurons nous que les On rajoute toujours à chaud la seconde unité ses dérivés de manière à partager des imprimantes et des domain master = no
superblocs ne contiennent pas des infos de disque : fichiers dans un réseau log file = /var/log/samba/log.%m
antérieures de mdadm - -add /dev/md0 /dev/sdc1 informatique4. Samba facilite l'interopérabilité entre répertoires nouvellement créés au
Le raid repart en recovering : systèmes hétérogènes Windows-Unix. Il log level = 0
raid : mdadm – – examine /dev/sdb1
Arrêter | redémarrer | supprimer le RAID : offre la possibilité aux ordinateurs d'un réseau d'accéder max log size = 1000
S’il y a des infos de raid, le zeroing va tout
Si le fichier de conf a bien été fait, on peut aux imprimantes et aux fichiers des bind interfaces only = yes
effacer, sinon tout est OK, le message de ordinateurs sous Unix5 et permettent aux serveurs Unix de
facilement arrêter ou relancer le raid existant : interfaces = 192.168.1.0/24 localhost
retour se substituer à des serveurs
mdadm - -stop /dev/md0 security = user
de la commande signifie qu’il n’y a pas Windows6.
d’informations de raid sur l’unité de mdadm - - assemble /dev/md0 passdb backend = tdbsam
Pour supprimer totalement le raid TP 1 : unix password sync = no
disque. Cette activité vise à partager un fichier sur une machine
mdadm – -zero-superblock /dev/sdb1 mdadm - -stop /dev/md0 invalid users = root
Windows et y accéder à partir
Permet de voir quelles partitions sont On fait du zéroing sur les unités concernées par encrypt passwords = yes
d'une machine linux.
actuellement vues par le noyau ce raid pour effacer toutes informations de guest account = smbguest
linux1 : 192.168.1.10
cat /proc/partitions Raid map to guest = bad user
ClientWindows : 192.168.1.20
Crée le raid de niveau 1 md0 avec 2 mdadm - -zero-superblock /dev/sdb1 force group = users
1. Vérifier est ce que les packages smbclient est installé
unités : il faut nommer le device md0 /dev/sdc1 create mode = 0660
#rpm -qa|grep -i samba
mdadm - -create /dev/md0 - -level=1 - - Réalisation : directory mode = 0770
2. Vérifier les fichiers de samba client
raid-devices=2 /dev/sdb1 /dev/sdc1 Sdb : 1 2 3 [smb-data1]
#rpm -ql samba-client
Rq : La synchro démarre et dure quelques path = /smb-data1
Raid 1 Raid 5 Raid 0 Les commandes de samba
minutes comment = Partage Public
-- trouver les clients samba
/usr/bin/findsmb public = yes
Un exemple avec un raid 1 et un disque Sdc : 1 2 3 dans votre subnet
only guest = yes
de spare -- permet de se connecter aux
Raid 1 Raid 5 Raid 0 /usr/bin/smbclient read only = no
Explication : Le raid de niveau 1 consiste à partages
[smb-data2]
écrire les données simultanément sur 2 /usr/bin/smbtar -- compresser le partage
path = /smb-data2
unités de Sdd 1 2 3 -- équivalent de favoris
/usr/bin/smbtree comment = Partage Confidentiel
disques identiques, on peut faire une Raid 1 réseaux
Raid 5 Raid 5 read only = no
construction à 3 disques en utilisant un spare Créer un partage réseau sous
3. invalid users = root nobody smbguest
disque dit de windows Les options méritent quelques explications.
spare. Procédure :  workgroup = WORKGROUP définit le nom du groupe de
En régime normal ce disque est inutilisé. 1. Afficher les disques : 4. Trouver les partages réseau travail. Les clients Windows
En cas de panne d’un des 2 autres ls /dev/sd? Ou fdisk –l #findsmb doivent tous être membres de ce groupe de travail.
disques il prend 2. Afficher les partitions monté : df #smbtree  netbios name = AMANDINE définit le nom qui apparaîtra
automatiquement la place du disque 3. Afficher les disques avec leurs partitions : 5. Se connecter au partage réseau sur le client VCCLIENT- dans le Voisinage Réseau de
défaillant, sans passer par la phase de fdisk –l PC avec utilisateur vclient Windows. Théoriquement, on pourrait très bien indiquer deux
reconstruction 4. Afficher les partitions de sdb : #smbclient -U vclient // VCCLIENT-PC/sahpart noms de machine
du tableau raid. fdisk –l /dev/sdb Remarque : différents pour les protocoles TCP/IP et NetBIOS. En pratique,
mdadm - -create /dev/md0 - -level=1 - - 5. Création des partitions dans les trois disques vclient est un client crée sous Windows 7 on essaiera de rester
raid-devices=2 - -spare-device=1 sdb, sdc et sdd : //VCCLIENT-PC/sahpart est le nom du partage ou cohérent, et on utilisera le nom d’hôte du serveur (AMANDINE).
/dev/sdb1 fdisk /dev/sdb //192.168.1.20/ sahpart  server string = Serveur de fichiers AMANDINE
/dev/sdc1 /dev/sdd1 fdisk /dev/sdc Le nom de la machine a été vérifié par la commande smbtree indique le nom avec lequel le
Un exemple avec un raid 5 fdisk /dev/sdd smb : >help serveur s’identifie.
mdadm - -create /dev/md0 - -level=5 - - 6. Vérifier les partitions : 6. Récupérer les fichiers test à partir de la machine 7 vers  dns proxy = yes active l’utilisation du serveur DNS local
raid-devices=3 /dev/sdb1 /dev/sdc1 fdisk –l ou cat /proc/partitions
linux pour résoudre les noms
/dev/sdd1 7. Assurer que les super-blocs ne contiennent
smb : >mget test d’hôtes Windows.
Donne le détail du raid et la progression pas des infos antérieures de raid
!ls et !pwd pour voir l'emplacement de copie de fichier sous  La directive domain master désigne un serveur Samba
de la synchronisation des disques en linux “maître” pour le domaine local.
mdadm – – examine /dev/sdb1
temps réel 7. Transférer les fichiers de linux vers windows 7 On utilisera yes sur le serveur principal et no sur les autres
8. Création de raid 1 : md0 cd /home/tux1
mdadm – -detail /dev/md0 serveurs. “Serveur principal”
mdadm - -create /dev/md0 - -level=1 - -raid-
Donne le détail du raid et la progression
echo "fichier test " >tux1f1 signifie ici quelque chose comme “la machine la plus fiable” ou
devices=2 /dev/sdb1 /dev/sdc1 echo "fichier test " >tux12 “le serveur qu’on éteint le
de la synchronisation des disques Ou mput tux* moins souvent”.
cat /proc/mdstat mdadm - -create /dev/md0 - -level=1 textes) 8. Récupérer un fichier à partir de la machine 7 vers linux  log file = /var/log/samba/log.%m définit la
Quand la synchronisation initiale est finie, dans /media/raid1 en utilisant le nom par une seule journalisation. Pour chaque client qui
on va enregistrer la configuration du raid commande utilise Samba, un fichier journal log.client est créé. Quant
pour - -raid-devices=2 - -spare-device=1 /dev/sdb1 #smbget -u vclient smb://VCLIENT- aux services
qu’elle soit réutilisable au prochain /dev/sdc1 /dev/sdd1 PC/sahpart/smbtest/cours.txt Samba smbd et nmbd, ils utilisent des événements globaux
reboot. 9. Création de raid 5 : md1 9. Récupérer tout le contenu d'un dossier à partir de la dans les deux
mdadm - -detail – – scan > mdadm - -create /dev/md1 - -level=5 - -raid- machine 7 vers linux en le fichiers /var/log/samba/log.smbd et log.nmbd. Ni le nom
/etc/mdadm.conf devices=3 /dev/sdb2 /dev/sdc2 compressant vers un fichier.tar par une seule commande ni l’emplacement de ces
On va créer un FileSystem sur cette unité /dev/sdd2 /dev/sdd3 #smbtar -s VCLIENT-PC -x sahpart -u vclient -t deux fichiers ne peuvent être modifiés.
md0 afin de pouvoir la monter dans sahpart.tar -p 123  log level = 0 signifie que seuls les messages d’erreur
10. Création de raid 0 : md2
l’arborescence. TP 2 : sont journalisés. Pour obtenir
mdadm - -create /dev/md2 - -level=5 - -raid-
mkfs.ext4 /dev/md0 Cette activité vise à partager un fichier sur une machine une journalisation plus “bavarde”, on remplacera la valeur 0
devices=3 /dev/sdb2 /dev/sdc2 linux et y accéder à partir
On le monte : 11. Vérifier les travaux exécutés : par 1, 2, 3, etc.
d'une machine linux
mount –t ext4 /dev/md0 /media/raid1 ls /dev/md*  max log size = 1000 limite la taille maximale du fichier
Sous linux1
Rq : créer le rép raid1 au préalable mdadm – -detail /dev/md0 journal à 1000 kilooctets.
1- Désactiver Selinux
On place des données (images - On cat /proc/mdstat Lorsqu’un fichier journal dépasse cette taille, Samba le
#setenforce 0
débranche à chaud un disque USB ou on renomme en fichier.old.
12. Créer un File System de type ext4 sur les 2- Vérifier est ce que le package est installé si non installer
supprime le disque avec les commandes  La directive interfaces définit les interfaces réseau par
unités md0, md1 et md2 le package
mdadm lesquelles Samba est censé
mkfs.ext4 /dev/md0 #rpm -qa | grep samba
en faisant : communiquer. On veillera à faire apparaître les partages
13. On les monte : #rpm -ivh samba-4.1.33-3.7.el5.i386.rpm
uniquement dans le réseau local.
mdadm - - fail /dev/md0 (ou mkdir /media/raid1 /media/raid0 3- Lister et démarrer le statut du service samba par la Ne pas oublier localhost, faute de quoi les outils
/dev/sdb1 -f) /media/raid5 commande : d’administration
mdadm - -remove /dev/md0 (ou mount –t ext4 /dev/md0 /media/raid1 #systemctl status smb comme smbclient ne fonctionneront pas sur le serveur.
/dev/sdb1 -r) mount –t ext4 /dev/md1 /media/raid5 #systemctl start smb
 Les directives hosts allow et hosts deny permettent
mount –t ext4 /dev/md2 /media/raid0 #systemctl enable smb
respectivement d’autoriser et
4- Créer le dossier de partage est le rempli par des fichiers
14. Vérifier avec la CMD : d’interdire l’accès de certaines machines du réseau à Samba.
#mkdir /smb-data1
df ou mdadm - -detail /dev/md0  La directive security = user définit le modèle de sécurité
#chmod 777 /smb-data1
de Samba.
#touch /smb-data1/f1 /smb-data1/f2 /smb-data1/f3
#chmod 666 /smb-data1/f*
5- Editer le fichier /etc/samba/smb.conf
 passdb backend = tdbsam définit la hard : limite hard en nombre de blocs (environ 10 Mo) Vérification et affichage des quotas
gestion des mots de passe. TDB signifie
Trivial
QUOTA inodes : nombre d'[#rappels inodes ]occupées par Les commandes suivantes vont vous permettre d'une part
de vérifier les quotas affectés à chaque
Nous devons vérifier la présence des quotas au niveau l'utilisateur dans le système de fichiers
Database et désigne un format de soft : limite soft en nombre d'inodes groupe et/ou utilisateur et éventuellement de
du kernel (mettez le fichier de configuration
stockage binaire. Les mots de passe sont hard : limite hard en nombre d'inodes synchroniser les informations nécessaires au système
stockés dans de votre kernel actuel) :
# grep -i QUOTA /boot/config-2.6.18-6-amd64 On procédera de la même façon pour l'attribution de pour le suivi de ces quotas.
le fichier quotas à un groupe. (Ne tentez pas d'éditer Edition des informations relatives aux quotas
/var/lib/samba/private/passdb.tdb. CONFIG_QUOTA=y
Installer le packege quota directement ces fichiers; ils ne sont pas en format La commande repquota permet d'afficher un résumé de
 unix password sync = no désactive texte.) l'utilisation des quotas et délais de grâce.
# rpm –ivh qouta…….
la synchronisation des mots de passe Fixer un délai Syntaxe : repquota [ -vug ] -a | filesystem
Configuration
Samba avec On a vu également qu'on pouvait moduler le délai fixé * -v : mode verbeux, affiche des infos supplémentaires
les mots de passe Linux. Celle-ci est liée à  Fichier /etc/fstab
Les quotas sont activés au démarrage grâce à la entre le moment où l'utilisateur atteint la * -u : affiche des informations sur les quotas utilisateurs
toute une série de restrictions qui * -g : affiche des informations sur les quotas groupes
commande quotaon. Les quotas sont désactivés à limite soft et celui où on va lui interdire toute
risquent de * -a : affiche des informations sur tous les systèmes de
nous compliquer la vie, et il vaut mieux l'arrêt du système par la commande quotaoff. occupation supplémentaire dans le système de fichiers.
On va donc fixer la durée de ce délai. Elle sera la même fichiers disposant de quotas
s’en passer. Pour fixer les quotas sur un système de fichiers, il faut
* filesystem : affiche des informations sur les quotas du
 guest account = smbguest désigne mettre à jour le fichier /etc/fstab. On va pour quelque soit l'utilisateur et/ou le groupe.
Exemple : système de fichiers spécifié
l’utilisateur Linux auquel on fait cela ajouter les options de montage pour le ou les Pour l'exemple, j'ai ajouté un utilisateur Bob.
correspondre les systèmes de fichiers concernés. Deux options # edquota -t
Grace period before enforcing soft limits for users: $ repquota -avug
utilisateurs invités. peuvent être utilisées (et combinées bien sûr) : *** Report for user quotas on device /dev/hdc10
 map to guest = bad user renvoie usrquota : active les quotas utilisateurs Time units may be: days, hours, minutes, or seconds
Filesystem Block grace period Inode grace period Block grace time: 00:07; Inode grace time: 00:07
vers le compte invité toute tentative de grpquota : active les quotas groupes Block limits File limits
connexion /dev/hdc1 7days 7days
Exemple : Configuration File /etc/fstab User used soft hard grace used soft hard grace
avec un identifiant inexistant. Il suffit donc de remplacer les valeurs par vos valeurs
/dev/hdc1 /home ext3 defaults,usrquota 0 0 ----------------------------------------------------------------------
 force group = users attribue tous dans l'unité qui vous convient : second, minute,
/dev/hdc2 /tmp ext3 defaults,grpquota 0 0 root -- 19 0 0 2 0 0
les fichiers et groupe users. Création des structures nécessaires au hour, day, week
tux1 -- 7293 9000 10000 5 9000 10000
 Les paramètres create mode = 660 fonctionnement des quotas Dépassement de quotas
bob +- 9000 8000 9000 00:07 5 8000 9000
et directory mode = 770 assurent que Un ou deux fichiers doivent être créés pour l'utilisation Une fois n'est pas coutume, on se place du côté
+ -- 19 0 0 2 0 0
tous les des quotas : aquota.user et aquota.group. utilisateur. Nous allons décrire les principaux cas de Statistics:
fichiers (rw-rw----) et répertoires figure de dépassement de quotas et les messages Total blocks: 7
C'est dans ces fichiers que l'on configurera les quotas
(rwxrwx---) créés par un membre du envoyés à l'utilisateur. Data blocks: 1
attribués aux utilisateurs et/ou aux groupes.
groupe puissent Ces fichiers doivent être créés à la racine des systèmes Prenons l'exemple suivant : l'utilisateur tux1 dispose de Entries: 3
être lus par tous les autres membres du de fichiers qui comportent ces quotas. 9Mo en limite douce et 10 Mo en limite Used average: 3,000000
groupe. dure. Son délai de grâce est de 7 minutes. Ci-dessous le On trouve ici les informations relatives au quota imposé
Exemples :
 Le nom du partage ([smb-data1], #touch /home/aquota.user contenu du système de fichiers faisant l'objet aux utilisateurs. On trouvera autant de
[smb-data2]) ne doit pas dépasser douze #touch /tmp/aquota.group de ces quotas : lignes que d'utilisateurs, groupes et systèmes de fichiers
caractères. Attention : ne pas oublier de modifier les droits sur ces Command ls concernés.
6- Créer un utilisateur public smbguest $ ls -l /home/tux1 Sont rappelés les quotas fixés en nombre de blocs et
fichiers ! Ils doivent comporter les droits en
pour Samba total 1842 d'inodes. On trouve également le nombre de
écriture et lecture pour root uniquement. Exemples :
#useradd -c "Utilisateur Public Samba" -g -rw------- 1 root root 7168 fév 28 23:50 aquota.user blocs et le nombre d'inodes utilisés. Quand un horodatage
#chmod 600 /home/aquota.user
users -d /dev/null -s /sbin/nologin smbguest -rw-r--r-- 1 tux1 tux1 1857516 mar 1 12:19 fic1
#chmod 600 /tmp/aquota.group apparaît dans la colonne grace, comme
# passwd -l smbguest drwx------ 2 root root 12288 nov 28 12:59 lost+found
Ou si les quotas d'utilisateurs et de groupes sont activés par exemple pour Bob, cela signifie que l'utilisateur (ou le
# smbpasswd -a smbguest Nous sommes largement en-dessous des quotas. Nous
7- Créer un ou plusieurs utilisateurs pour le système de fichiers /home, veuillez groupe) a dépassé la limite douce. Le délai
allons maintenant copier 4 fois le fichier fic1.
Samba normaux créer les fichiers dans le répertoire /home : de grâce est donc décompté.
Les 3 premières copies se passent bien et nous avons
Si l’utilisateur dispose déjà d’un compte #quotacheck -cug /home Vous pouvez également utiliser la commande quota suivie
Remonter le ou les systèmes de fichiers concernés pour fic2, fic3 et fic4. Ci-dessous, la dernière copie
système : du nom d'un utilisateur ou d'un groupe. Là
prendre en compte l'utilisation de quotas avec l'utilisateur tux1 :
#usermod -a -G users tux1 encore vous obtiendrez toutes les informations relatives
$ cp fic1 fic5
#smbpasswd –a tux1 pour ce système de fichiers : aux quotas et à l'utilisation de l'espace
ide1(22,10): warning, user block quota exceeded.
Les utilisateurs qui ne disposent pas de #mount -o remount /home attribué.
$ ls -l
compte système pourront être créés comme #mount -o remount /tmp Exemple : pour obtenir les informations liées aux quotas
total 9134
ceci Après création de ces fichiers, il faut initialiser la base concernant Tux1 :
-rw------- 1 root root 7168 fév 28 23:50 aquota.user
#useradd -c "user1" -s /sbin/nologin -d des quotas en exécutant la commande -rw-r--r-- 1 tux1 tux1 1857516 mar 1 12:19 fic1 $ quota tux1
/dev/null user1 suivante : -rw-r--r-- 1 tux1 tux1 1857516 mar 1 13:18 fic2 Disk quotas for user tux1 (uid 500):
#passwd user1 #quotacheck -auvg -rw-r--r-- 1 tux1 tux1 1857516 mar 1 13:18 fic3 Filesystem blocks quota limit grace files quota limit
# usermod -a -G users user1 edquota: Quota file not found or has wrong format. -rw-r--r-- 1 tux1 tux1 1857516 mar 1 13:18 fic4 grace
# smbpasswd -a user1 No filesystems with quota detected. -rw-r--r-- 1 tux1 tux1 1857516 mar 1 13:18 fic5 /dev/hdc10 7293 9000 10000 5 9000 10000
La commande pdbedit permet d’afficher la -c : indique que des fichiers de quotas doivent être créés drwx------ 2 root root 12288 nov 28 12:59 lost+found Vérifications et synchronisation des fichiers de quotas
liste des utilisateurs Samba. pour chaque système La limite douce est dépassée. L'utilisateur reçoit un Il peut arriver que les fichiers de quotas deviennent
La commande testparm permet de tester la -a : Vérifie tous les systèmes de fichiers montés message mais l'écriture est réalisée car nous incohérents. La gestion de ceux-ci devient alors
configuration. localement avec quotas activés n'avons pas dépassé la limite dure. impossible. D'autre part, lorsque vous ajoutez un nouvel
8- Activer et démarrer Samba. -v : Affiche les informations détaillées pendant la Deux cas de figures peuvent alors se présenter si utilisateur ou un nouveau groupe à l'aide de
# systemctl enable smb nmb progression de la vérification du quota l'utilisateur ne contacte pas l'administrateur ou s'il la commande edquota, il faut là encore synchroniser les
# systemctl start smb nmb -u : Vérifie les informations du quota de disques de ne libère pas de l'espace pour repasser en-dessous de la fichiers pour la prise en compte de ces
# systemctl status smb l'utilisateur limite douce : nouvelles informations.
# systemctl status nmb -g : Vérifie les informations du quota de disques de 1er cas : l'utilisateur tente d'écrire dans le système de Syntaxe : quotacheck [ -vug ] -a | filesystem
Sur la machine client Windows groupe fichiers ce qui l'amène à dépasser la limite * -v : mode verbeux, affiche des infos supplémentaires
5- Tester l’accès au partage Voici ce qui se passe si cela ne fonctionne pas. Activer * -u : vérifie uniquement les fichiers de quotas
dure.
\\192.168.1.10 les quotas : utilisateurs
$ cp fic1 fic6
Sous linux client #quotaon –a * -g : vérifie uniquement les fichiers de quotas groupes
ide1(22,10): write failed, user block limit reached.
# smbstatus Attribution et vérification des quotas * -a : vérifie les fichiers de quotas de tous les systèmes
cp: écriture de `fic6': Débordement du quota d'espace
# smbtree Fixer des quotas de fichiers en disposant
disqueL'opération échoue. Une partie du * filesystem : vérifie les fichiers de quotas du système de
# findsmb L'attribution des quotas se fait grâce à la commande fichier seulement a été copiée. l'utilisateur de pourra fichiers spécifié
edquota, utilisable quelque soit le type de plus écrire dans le système de fichiers.
quota (utilisateur ou groupe). La commande ouvre un Exemple : vérifier tous les fichiers de quotas, quelque soit
2ème cas : l'utilisateur laisse s'écouler le délai de grâce le système de fichiers concerné :
éditeur (vi ou emacs selon le contenu de votre de 7 minutes fixé par l'administrateur. Il tente
variable EDITOR), qui vous permet de modifier $ quotaoff -a
alors de copier le contenu du fichier /etc/passwd par $ quotacheck -auvg
directement les fichiers aquota.user ou exemple. Le total de l'espace occupé reste quotacheck: Scanning /dev/hdc10 [/home/tux1/quota]
aquota.group. toutefois inférieur à la limite dure. done
Syntaxe : edquota [-u user] [-g group] [-t] La sanction sera identique que dans le 1er cas. quotacheck: Checked 2 directories and 10 files
* -u user définit les quotas pour un ou plusieurs L'opération échoue :
utilisateurs $ cp /etc/passwd .
* -g group définit les quotas pour un ou plusieurs ide1(22,10): write failed, user block quota exceeded
groupes too long.
* -t définit les délais cp: écriture de `./passwd': Débordement du quota
Exemple : d'espace disque L'opération a échoué
# edquota -u tux1 comme en témoigne le listage ci-dessous :
Disk quotas for user tux1 (uid 500): tux1@pingu$ ls -l passwd
Filesystem blocks soft hard inodes soft hard -rw-r--r-- 1 tux1 tux1 0 mar 1 14:48 passwd
/dev/hdc1 0 9000 10000 0 90000 10000 De même si vous essayez d'écrire dans le fichier
Le fichier se compose de 6 colonnes : passwd, vous obtiendrez le message suivant dans
Filesystem : système de fichiers concerné par les quotas votre éditeur au moment de l'enregistrement :
blocks : nombre de blocs occupés par l'utilisateur dans "passwd" erreur d'écriture (système de fichiers plein
le système de fichiers. Ici aucun fichier n'a ?) Appuyez sur ENTRÉE ou tapez une
encore été créé. commande pour continuer
soft : limite soft en nombre de blocs. Ici elle est fixée à 9 Il vous est impossible d'écrire.
000 blocs soit environ 9 Mo
Pour connaître la « zone » par défaut:
#firewall-cmd - -get-active-zones
Pour connaître la « zone » par défaut:
#firewall-cmd - -get-zone-of-interface=ens33
Vous pouvez définir cette zone en ajoutant au fichier
/etc/sysconfig/network-scripts/ifcfg-ens33 :
ZONE=public
Pour associer la zone à votre carte, tapez :
#firewall-cmd - -zone=public - -add-interface=ens33
Pour connaître l’activation du pare-feu:
#firewall-cmd - -state
Pour lister les règles de la zone publique
#firewall-cmd - -zone=public - -list-all
Pour ajouter un service de manière temporaire:
#firewall-cmd - -zone=public - -add-service=http
Pour ajouter un service de manière permanente:
#firewall-cmd - -permanent - -zone=public - -add-
service=http
Pour ajouter un port de manière permanente:
#firewall-cmd - -permanent - -zone=public - -add-
port=80/tcp
Après avoir changé le port d’écoute dans le fichier
/etc/ssh/sshd_config et rechargé le service ssh,
vous devez ajouter le nouveau port d’écoute 2222 et
supprimer le service ssh pré-configuré sur le
port 22 :
#firewall-cmd - -zone=public - -add-port=2222/tcp - -
permanent
#firewall-cmd - -zone=public - -remove-service=ssh - -
permanent
Pour supprimer un port de manière permanente:
#firewall-cmd - -permanent - -zone=public - -remove-
port=80/tcp
Pour recharger les règles du pare-feu:
#firewall-cmd - -reload
Ou
# systemctl reload firewalld

Das könnte Ihnen auch gefallen