From 684b6a2ae25a782ba0f2680b4e08fcae6e59c601 Mon Sep 17 00:00:00 2001 From: gmarcenac Date: Mon, 3 Dec 2007 15:30:13 +0000 Subject: [PATCH] upgraded to current install.xml (shorewall 4.0.0) git-svn-id: https://shorewall.svn.sourceforge.net/svnroot/shorewall/trunk@7819 fbd18981-670d-0410-9b5c-8dc0c1a9a2bb --- docs-fr/Install_fr.xml | 469 ++++++++++++++++++++++++----------------- 1 file changed, 273 insertions(+), 196 deletions(-) diff --git a/docs-fr/Install_fr.xml b/docs-fr/Install_fr.xml index be77cf54e..425f70e3e 100644 --- a/docs-fr/Install_fr.xml +++ b/docs-fr/Install_fr.xml @@ -1,13 +1,13 @@ - +
- Installation et mise à jour de Shorewall + Installation et mise à jour de Shorewall - Version française de Version française de Shorewall Installation and Upgrade @@ -23,7 +23,7 @@ Marcenac - Adaptation française + Adaptation française @@ -40,17 +40,17 @@ - Permission est accordée de copier, distribuer et/ou modifier ce + Permission est accordée de copier, distribuer et/ou modifier ce document selon les termes de la Licence de Documentation Libre GNU (GNU - Free Documentation License), version 1.2 ou toute version ultérieure - publiée par la Free Software Foundation ; sans section Invariables, sans - première de Couverture, et sans texte de quatrième de couverture. Une - copie de la présente Licence est incluse dans la section intitulée. Une - traduction française de la licence se trouve dans la section + Free Documentation License), version 1.2 ou toute version ultérieure + publiée par la Free Software Foundation ; sans section Invariables, sans + première de Couverture, et sans texte de quatrième de couverture. Une + copie de la présente Licence est incluse dans la section intitulée. Une + traduction française de la licence se trouve dans la section Licence de Documentation Libre GNU. Ce paragraphe est une - traduction française pour aider à votre compréhension. Seul le texte - original en anglais présenté ci-dessous fixe les conditions + traduction française pour aider à votre compréhension. Seul le texte + original en anglais présenté ci-dessous fixe les conditions d'utilisation de cette documentation. Permission is granted to copy, distribute and/or modify this @@ -65,37 +65,37 @@ Notes du traducteur : Si vous - trouvez des erreurs ou si vous avez des améliorations à apporter à cette + trouvez des erreurs ou si vous avez des améliorations à apporter à cette traduction vous pouvez me contacter. - Cet article s'applique à Shorewall 3.0 et à - ses versions ultérieures. Si vous êtes en train d'installer ou de mettre à - jour vers une version antérieure à Shorewall 3.0.0, merci de vous référer - à la documentation de cette version. + Cet article s'applique à Shorewall 3.0 et à + ses versions ultérieures. Si vous êtes en train d'installer ou de mettre à + jour vers une version antérieure à Shorewall 3.0.0, merci de vous référer + à la documentation de cette version. Avant de vous lancer dans l'installation, je vous encourage vivement - à lire et à imprimer une copie du guide pratique présenté dans Shorewall QuickStart et - décrivant la configuration la plus proche de la votre. + décrivant la configuration la plus proche de la votre. - Avant toute mise à jour, assurez-vous d'avoir passé en revue les problèmes de mise à jour. + Avant toute mise à jour, assurez-vous d'avoir passé en revue les problèmes de mise à jour. - Les RPM Shorewall sont signés. Pour éviter d'avoir des + Les RPM Shorewall sont signés. Pour éviter d'avoir des avertissements tels que le suivantwarning: shorewall-3.2.1-1.noarch.rpm: V3 DSA signature: NOKEY, key ID 6c562ac4 - téléchargez la clé GPG - Shorewall puis exécutez cette commande: + téléchargez la clé GPG + Shorewall puis exécutez cette commande: rpm --import shorewall.gpg.key @@ -108,7 +108,7 @@ Assurez-vous d'avoir le paquetage RPM - adéquat! + adéquat! On sait que le paquetage RPM standard de shorewall.net et des miroirs fonctionne avec TurboLinux. Il existe un paquetage fourni par Simon Matter construit pour RedHat/Fedora ainsi qu'un autre - paquetage de Jack Coates adapté pour Mandriva. Il sont tous disponibles sur la page de - téléchargement. + téléchargement. Si vous tentez d'installer le mauvais paquetage, il ne fonctionnera probablement pas. + + + Si vous installez Shorewall 4.0.0 ou une version ultérieure, + vous aurez besoin d'installer au moins deux + paquetages. + + Soit vous installerez Shorewall-shell (le compilateur + de configuration classique basé sur le shell) et/ou + Shorewall-perl (Le compilateur écrit en perl, plus récent et + plus rapide). + + + + Shorewall-common + + Si c'est la première fois que vous installez + Shorewall, nous vous recommandons vivement d'installer + Shorewall-perl. + - Installer le RPM + Installer les RPMs - rpm -ivh <shorewall rpm> + rpm -ivh <compiler rpm> ... <shorewall-common rpm> Certains utilisateurs ont l'habitude d'utiliser la commande - rpm -U pour installer et pour mettre à jour leurs + rpm -U pour installer et pour mettre à jour leurs paquetages. Si vous utilisez cette commande pour installer le RPM Shorewall vous devrez activer manuellement le lancement de Shorewall - au démarrage en utilisant chkconfig, + au démarrage en utilisant chkconfig, insserv ou l'utilitaire que vous utilisez pour manipuler les liens symboliques pour init. - - Some SUSE users have encountered a - problem whereby rpm reports a conflict with kernel <= 2.2 even - though a 2.4 kernel is installed. If this happens, simply use the - --nodeps option to rpm. - - rpm -ivh --nodeps <shorewall rpm> - - Certains utilisateurs SUSE ont - rencontré un problème dans lequel le rpm signale un conflit avec un - noyau de version <= 2.2 alors qu'un noyau 2.4 est installé. Si + rencontré un problème dans lequel le rpm signale un conflit avec un + noyau de version <= 2.2 alors qu'un noyau 2.4 est installé. Si ceci se produit, utilisez simplement l'option rpm --nodeps. - rpm -ivh --nodeps <shorewall rpm> + rpm -ivh --nodeps <rpms> - Shorewall dépend du paquetage iproute. Malheureusement, + Shorewall dépend du paquetage iproute. Malheureusement, certaines distribution nomment ce paquetage iproute2 ce qui provoque - un échec de l'installation de Shorewall avec le diagnostic + un échec de l'installation de Shorewall avec le diagnostic suivant: error: failed dependencies:iproute is needed by shorewall-3.2.x-1 - Ce problème ne devrait pas survenir si vous utilisez le bon - paquetage RPM (voir 1., ci-dessus), mais il peut être contourné en + Ce problème ne devrait pas survenir si vous utilisez le bon + paquetage RPM (voir 1., ci-dessus), mais il peut être contourné en utilisant l'option --nodeps de rpm. - rpm -ivh --nodeps <shorewall rpm> + rpm -ivh --nodeps <rpms> + + Exemple:rpm -ivh shorewall-perl-4.0.0-1.noarch.rpm shorewall-common-4.0.0-1.noarch.rpm + Simon Matter nomme 'shorewall' son rpm + 'common' au leu de + 'shorewall-common'. C'est pourquoi, si vous + installez ses RPMs, la commande à utiliser sera:rpm -ivh shorewall-perl-4.0.0-1.noarch.rpm shorewall-4.0.0-1.noarch.rpm + - Éditez les fichiers de - configuration pour qu'ils correspondent à votre + Éditez les fichiers de + configuration pour qu'ils correspondent à votre configuration. VOUS NE POUVEZ PAS SIMPLEMENT INSTALLER LE RPM ET LANCER UNE COMMANDE shorewall start. UN - MINIMUM DE CONFIGURATION EST NÉCESSAIRE AVANT QUE VOTRE FIREWALL NE - DÉMARRE. SI VOUS EXÉCUTEZ UNE COMMANDE + MINIMUM DE CONFIGURATION EST NÉCESSAIRE AVANT QUE VOTRE FIREWALL NE + DÉMARRE. SI VOUS EXÉCUTEZ UNE COMMANDE start ET QUE LE LANCEMENT DU - FIREWALL ÉCHOUE, VOTRE SYSTÈME N'ACCEPTERA PLUS AUCUN TRAFIC RÉSEAU. - SI CELA SE PRODUIT, EXÉCUTEZ LA COMMANDE shorewall - clear POUR RÉTABLIR LA CONNECTIVITÉ RÉSEAU. + FIREWALL ÉCHOUE, VOTRE SYSTÈME N'ACCEPTERA PLUS AUCUN TRAFIC RÉSEAU. + SI CELA SE PRODUIT, EXÉCUTEZ LA COMMANDE shorewall + clear POUR RÉTABLIR LA CONNECTIVITÉ RÉSEAU. - Activez le démarrage de shorewall en éditant le fichier + Activez le démarrage de shorewall en éditant le fichier /etc/shorewall/shorewall.conf et mettez - STARTUP_ENABLED à Yes). + STARTUP_ENABLED à Yes). @@ -211,18 +228,36 @@
Installer avec le fichier tarball - Pour installer Shorewall avec le tarball et le script - d'installation: + + Si vous installez Shorewall 4.0.0 ou une version ultérieure, vous + aurez besoin d'installer au moins deux paquetages. + + Soit vous installerez Shorewall-shell (le compilateur de + configuration classique basé sur le shell) et/ou Shorewall-perl + (Le compilateur écrit en perl, plus récent et plus rapide). + + + + Shorewall-common + + Si c'est la première fois que vous installez Shorewall, + nous vous recommandons vivement d'installer Shorewall-perl. + + + Pour installer Shorewall-perl et Shorewall-common avec le tarball et + le script d'installation: - Décompressez le tarball (tar -zxf shorewall-x.y.z.tgz). + Décompressez les tarballs:tar -jxf shorewall-common-4.0.0.tar.bz2 +tar -jxf shorewall-perl-4.0.0.tar.bz2 + - Allez dans le répertoire shorewall (la version est codée dans le - nom de répertoire comme par exemple dans - shorewall-3.2.1). + Allez dans le répertoire shorewall-perl (la version est codée + dans le nom de répertoire comme par exemple dans + shorewall-perl-4.0.0). @@ -232,13 +267,25 @@ - Éditez les fichiers de - configuration pour qu'ils correspondent à votre + Allez dans le répertoire shorewall-common (la version est codée + dans le nom de répertoire comme par exemple dans + shorewall-common-4.0.0). + + + + Tapez: + + ./install.sh + + + + Éditez les fichiers de + configuration pour qu'ils correspondent à votre configuration. - Activez le démarrage de shorewall en éditant le fichier + Activez le démarrage de shorewall en éditant le fichier /etc/shorewall/shorewall.conf et en y mettant STARTUP_ENABLED=Yes. @@ -250,49 +297,35 @@ - Si le script d'installation n'a pas réussi à configurer - Shorewall pour qu'il soit lancé automatiquement au démarrage du - système, allez voir Si le script d'installation n'a pas réussi à configurer + Shorewall pour qu'il soit lancé automatiquement au démarrage du + système, allez voir ces instructions.
-
- Installer avec le .lrp - - Pour installer ma version de Shorewall sur une nouvelle disquette de - Bering, remplacez simplement sur l'image le fichier - shorewall.lrp par celui que vous avez - téléchargé. Par exemple, si vous téléchargez - shorewall-lrp-2.2.0.tgz vous le renommerez - shorewall.lrp puis vous remplacerez le fichier - portant ce nom sur votre disque Bering par ce nouveau fichier. Configurez - ensuite Shorewall comme cela est décrit dans la documentation Bering (ou - Bering uClibc). -
-
Installer avec le .deb - Après avoir installé le paquetage .deb, avant de commencer à + Après avoir installé les paquetages .deb, avant de commencer à configurer Shorewall, vous devriez prendre connaissance de ce conseil de Lorenzo Martignoni, le mainteneur Debian de Shorewall: - Pour plus d'information quant à l'utilisation de Shorewall - sur un système Debian vous devriez aller voir le fichier - /usr/share/doc/shorewall/README.Debian distribué avec le paquetage + Pour plus d'information quant à l'utilisation de Shorewall + sur un système Debian vous devriez aller voir le fichier + /usr/share/doc/shorewall/README.Debian distribué avec le paquetage Debian de Shorewall. - Le façon la plus simple d'installer Shorewall sur Debian est + Le façon la plus simple d'installer Shorewall sur Debian est d'utiliser apt-get: apt-get install shorewall - Pour être certain d'installer la dernière version de Shorewall, vous + Pour être certain d'installer la dernière version de Shorewall, vous devriez modifier votre fichier /etc/apt/preferences @@ -303,56 +336,56 @@ Pin-Priority: 700 Package: shorewall-doc Pin: release o=Debian,a=testing Pin-Priority: 700Puis - exécutez# apt-get update + exécutez# apt-get update # apt-get install shorewall Lorsque vous avez fini de configurer - Shorewall, vous pouvez activer son lancement au démarrage du système en + Shorewall, vous pouvez activer son lancement au démarrage du système en positionnant startup=1 dans le fichier /etc/default/shorewall.
- Observations générales sur les mises à jour de Shorewall + Observations générales sur les mises à jour de Shorewall - La plupart des problèmes de mise à jour ont pour cause: + La plupart des problèmes de mise à jour ont pour cause: - L'utilisateur n'a pas lu et suivi les considération de migration - présentées dans les notes de mise à jour (release + L'utilisateur n'a pas lu et suivi les considération de migration + présentées dans les notes de mise à jour (release notes) (ces notes sont aussi reproduites dans le document Shorewall Upgrade Issues). - L'utilisateur a mal géré son fichier - /etc/shorewall/shorewall.conf durant la mise à - niveau. Shorewall est conçu pour permettre à son comportement par - défaut d'évoluer dans le temps. Pour que ce la soit possible, il est - supposé de conception que vous ne remplacerez - pas votre fichier shorewall.conf lors des mises à jour. Il - est donc recommandé de modifier votre fichier - /etc/shorewall/shorewall.conf après la première - installation de shorewall de façon à empêcher votre gestionnaire de - paquets de l'écraser lors de mises à jour ultérieures (même pour + L'utilisateur a mal géré son fichier + /etc/shorewall/shorewall.conf durant la mise à + niveau. Shorewall est conçu pour permettre à son comportement par + défaut d'évoluer dans le temps. Pour que ce la soit possible, il est + supposé de conception que vous ne remplacerez + pas votre fichier shorewall.conf lors des mises à jour. Il + est donc recommandé de modifier votre fichier + /etc/shorewall/shorewall.conf après la première + installation de shorewall de façon à empêcher votre gestionnaire de + paquets de l'écraser lors de mises à jour ultérieures (même pour l'ajout de STARTUP_ENABLED, une telle modification est garantie - puisque vous devez changer son paramètrage manuellement). Si vous vous + puisque vous devez changer son paramètrage manuellement). Si vous vous sentez vraiment tenu d'avoir les derniers commentaires et options dans votre fichier shorewall.conf, vous devrez - procéder très prudemment. Vous devrez déterminer quelles nouvelles - options ont été introduites. Vous devrez réinitialiser la valeur de + procéder très prudemment. Vous devrez déterminer quelles nouvelles + options ont été introduites. Vous devrez réinitialiser la valeur de ces nouvelles options (par exemple OPTION=""), sinon, vous obtiendrez - un comportement différent de celui auquel vous vous attendez. + un comportement différent de celui auquel vous vous attendez.
- Mise à jour avec un RPM + Mise à jour avec un RPM - Si le RPM Shorewall est déjà installé et que vous mettez à jour vers + Si le RPM Shorewall est déjà installé et que vous mettez à jour vers une nouvelle version: @@ -368,55 +401,64 @@ Pin-Priority: 700Puis role="bold">TurboLinux. Il existe un paquetage fourni par Simon Matter construit pour RedHat/Fedora ainsi qu'un autre - paquetage de Jack Coates adapté pour Mandriva. Il sont tous - disponibles sur la page de - téléchargement. + paquetage de Jack Coates adapté pour Mandriva. Si vous tentez + d'installer le mauvais paquetage, il ne fonctionnera probablement + pas. - Si vous tentez d'installer le mauvais paquetage, il ne - fonctionnera probablement pas. + + Simon Matter nomme 'shorewall' son rpm + 'common' au leu de + 'shorewall-common'. + - Procédez à la mise à jour + Si vous faites une mise à jour depuis une version 2.x or 3.x + vers une version 4.x, vous trouverez des instructions spécifiques pour + les problèmes de mise à + jour. + - rpm -Uvh <shorewall rpm file> + + Procédez à la mise à jour + + rpm -Uvh <compiler rpm file> ... <shorewall-common rpm file> - Certains utilisateur de SUSE ont rencontré un problème dans + Certains utilisateur de SUSE ont rencontré un problème dans lequel rpm signale un conflit avec un noyau de version <= 2.2 - alors qu'un noyau 2.4 est installé. Si ceci vous arrive, vous pouvez + alors qu'un noyau 2.4 est installé. Si ceci vous arrive, vous pouvez simplement utiliser l'option --nodeps de rpm. - rpm -Uvh --nodeps <shorewall rpm> + rpm -Uvh --nodeps <shorewall-common rpm> <compiler rpm> ... - Shorewall dépend du paquetage iproute. Malheureusement, + Shorewall dépend du paquetage iproute. Malheureusement, certaines distributions nomment ce paquetage iproute2 ce qui - provoquera un échec de la mise à jour avec le diagnostic + provoquera un échec de la mise à jour avec le diagnostic suivant: error: failed dependencies:iproute is needed by shorewall-3.2.1-1 - Ceci peut être contourné en utilisant l'option --nodeps de + Ceci peut être contourné en utilisant l'option --nodeps de rpm. - rpm -Uvh --nodeps <shorewall rpm> + rpm -Uvh --nodeps <shorewall rpm> <compiler-rpm> ... - Contrôlez si il existe des incompatibilités entre votre + Contrôlez si il existe des incompatibilités entre votre configuration et votre nouvelle version de Shorewall et corrigez quand - cela est nécessaire. + cela est nécessaire. shorewall check - Redémarrez le firewall. + Redémarrez le firewall. shorewall restart @@ -424,21 +466,28 @@ Pin-Priority: 700Puis
- Mise à niveau avec le tarball + Mise à niveau avec le tarball - Si Shorewall est déjà installé et que vous procédez à une mise à + + Si vous faites une mise à jour depuis une version 2.x or 3.x vers + une version 4.x, vous trouverez des instructions spécifiques pour les + problèmes de mise à jour. + + + Si Shorewall est déjà installé et que vous procédez à une mise à jour de version avec le tarball: - Décompressez le fichier. - - tar -zxf shorewall-x.y.z.tgz + Décompressez les tarballs:tar -jxf shorewall-common-4.0.0.tar.bz2 +tar -jxf shorewall-perl-4.0.0.tar.bz2 +tar -jxf shorewall-shell-4.0.0.tar.bz2 (if you use this compiler) - Allez dans le répertoire Shorewall (la version est codée dans le - nom du répertoire comme dans shorewall-3.2.1-1). + Allez dans le répertoire shorewall-perl (la version est codée + dans le nom de répertoire comme par exemple dans + shorewall-perl-4.0.0). @@ -448,74 +497,102 @@ Pin-Priority: 700Puis - Contrôlez si il existe des incompatibilités entre votre + Effectuez les deux étapes ci-dessus pour le répertoire + shorewall-shell si vous utilisez ce compilateur. + + + + Allez dans le répertoire shorewall-common (la version est codée + dans le nom de répertoire comme par exemple dans + shorewall-common-4.0.0). + + + + Tapez: + + ./install.sh + + + + Contrôlez si il existe des incompatibilités entre votre configuration et votre nouvelle version de Shorewall et corrigez quand - cela est nécessaire. + cela est nécessaire. shorewall check - Démarrez le firewall avec + Lancez le firewall avec shorewall start - Si le script d'installation n'a pas réussi à configurer - Shorewall pour un démarrage automatique au boot du système, - reportez-vous à ces + Si le script d'installation n'a pas réussi à configurer + Shorewall pour un démarrage automatique au boot du système, + reportez-vous à ces instructions.
-
- Mettre à jour avec le .lrp +
+ Mettre à jour avec le .deb - Ceci est une contribution de Charles Steinkuehler postée sur la + + Lorsque le programme d'installation vous demande sir vous voulez + remplacer le fichier de configuration /etc/shorewall/shorewall.conf par + la nouvelle version, nous vous recommandons très fortement de refuser. + Voir ci-dessus. + +
+ +
+ Mettre à jour avec le .lrp + + Ceci est une contribution de Charles Steinkuehler postée sur la liste de diffusion Leaf:
- c'est *TRÈS* simple... mettez un nouveau CD et redémarrez le - système :-) En réalité, je ne plaisante que très peu... c'est exactement - de cette manière que je mets à jour mes firewall de production. La - fonction de sauvegarde partielle que j'ai ajoutée à Dachstein permet de - stocker séparément les données de configuration et le reste du + c'est *TRÈS* simple... mettez un nouveau CD et redémarrez le + système :-) En réalité, je ne plaisante que très peu... c'est exactement + de cette manière que je mets à jour mes firewall de production. La + fonction de sauvegarde partielle que j'ai ajoutée à Dachstein permet de + stocker séparément les données de configuration et le reste du paquetage. - Une fois les données de configuration séparées du reste du - paquetage, il devient facile de procéder à la mise à jour du paquetage + Une fois les données de configuration séparées du reste du + paquetage, il devient facile de procéder à la mise à jour du paquetage en conservant votre configuration courante (dans mon cas, il me suffit - d'insérer un nouveau CD et de rebooter). + d'insérer un nouveau CD et de rebooter). - L'idée générale est d'utiliser un backup partiel pour sauvegarder + L'idée générale est d'utiliser un backup partiel pour sauvegarder votre configuration, de remplacer le paquetage, puis de restaurer vos - anciens fichiers de configuration. Les instructions pas-à-pas données - ci-après proposent une manière d'y parvenir (on suppose l'utilisation - d'un système LEAF conventionnel sur une seule disquette): + anciens fichiers de configuration. Les instructions pas-à-pas données + ci-après proposent une manière d'y parvenir (on suppose l'utilisation + d'un système LEAF conventionnel sur une seule disquette): Faites une copie de sauvegarde de votre disquette firewall ('NEW'). C'est sur cette disquette que vous allez ajouter le(s) - paquetage(s) à jour. + paquetage(s) à jour. Formattez une disquette que vous utiliserez comme emplacement temporaire pour vos fichiers de configuration ('XFER'). Cette - disquette devrait avoir le même format que votre disquette firewall + disquette devrait avoir le même format que votre disquette firewall (une autre copie de sauvegarde de votre disquette firewall ferait - très bien l'affaire). + très bien l'affaire). Assurez-vous de disposer d'une copie fonctionnelle de votre - firewall existant ('OLD') dans un endroit sûr, et que vous - N'UTILISEREZ PAS PENDANT ce processus. De cette façon, si quoi que + firewall existant ('OLD') dans un endroit sûr, et que vous + N'UTILISEREZ PAS PENDANT ce processus. De cette façon, si quoi que ce soit se passait mal, vous pourriez simplement rebooter avec cette - disquette OLD pour revenir à une configuration fonctionnelle. + disquette OLD pour revenir à une configuration fonctionnelle. @@ -525,8 +602,8 @@ Pin-Priority: 700Puis Utilisez le menu de sauvegarde de lrcfg - pour réaliser un backup partiel du(des) paquetage(s) que vous voulez - mettre à jour en vous assurant de sauvegarder les fichiers sur la + pour réaliser un backup partiel du(des) paquetage(s) que vous voulez + mettre à jour en vous assurant de sauvegarder les fichiers sur la disquette XFER. Dans le menu de sauvegarde: t e <enter> p <enter> @@ -536,14 +613,14 @@ b <package2> <enter> - Téléchargez et copiez le(s) paquetage(s) que vous voulez - mettre à jour sur la disquette NEW + Téléchargez et copiez le(s) paquetage(s) que vous voulez + mettre à jour sur la disquette NEW - Rebootez votre firewall en utilisant la disquette NEW... à ce - point du processus, les paquetages que vous mettez à jour sont avec - leur configuration par défaut. + Rebootez votre firewall en utilisant la disquette NEW... à ce + point du processus, les paquetages que vous mettez à jour sont avec + leur configuration par défaut. @@ -552,12 +629,12 @@ b <package2> <enter> - Allez dans le répertoire racine (cd /) + Allez dans le répertoire racine (cd /) - Extrayez manuellement les données de configuration de chaque - paquetage que vous avez mis à jour: + Extrayez manuellement les données de configuration de chaque + paquetage que vous avez mis à jour: tar -xzvf /mnt/package1.lrp tar -xzvf /mnt/package2.lrp @@ -565,17 +642,17 @@ tar -xzvf /mnt/package2.lrp - Démontez (umount /mnt) puis retirez la disquette XFER + Démontez (umount /mnt) puis retirez la disquette XFER En utilisant lrcfg, faites une sauvegarde - COMPLÈTE de vos paquetages mis à jour. + COMPLÈTE de vos paquetages mis à jour. - Rebootez et vérifiez que le firewall fonctionne comme prévu. - Il peut être nécessaire d'ajuster certains fichiers de configuration + Rebootez et vérifiez que le firewall fonctionne comme prévu. + Il peut être nécessaire d'ajuster certains fichiers de configuration pour qu'ils fonctionnent convenablement avec les nouveaux binaires. @@ -583,37 +660,37 @@ tar -xzvf /mnt/package2.lrp On peut utiliser le nouveau fichier de paquetage - <paquetage>.local pour fixer précisément quels fichiers du - backup partiel seront inclus ou pas (pour plus détails se reporter au + <paquetage>.local pour fixer précisément quels fichiers du + backup partiel seront inclus ou pas (pour plus détails se reporter au Dachstein-CD README). Si ce fichier n'existe pas, le script de backup - suppose que tous les fichiers de <paquetage>.list qui résident + suppose que tous les fichiers de <paquetage>.list qui résident dans /etc ou dans /var/lib/lrpkg font partie de la - configuration et sont utilisés pour créer le backup partiel. Si + configuration et sont utilisés pour créer le backup partiel. Si Shorewall installe quoi que ce soit dans /etc qui ne soit pas un fichier de - configuration modifié par l'utilisateur, un fichier - shorewall.local approprié devrait être créé avant + configuration modifié par l'utilisateur, un fichier + shorewall.local approprié devrait être créé avant de faire le backup partiel [Remarque de - l'éditeur: Shorewall ne place dans + l'éditeur: Shorewall ne place dans /etc/ que des fichiers modifiables par l'utilisateur]. - Il est évidemment possible de réaliser tout cela 'sur-place', - sans utiliser plusieurs disquettes, et même sans faire de backup + Il est évidemment possible de réaliser tout cela 'sur-place', + sans utiliser plusieurs disquettes, et même sans faire de backup partiel (c.a.d. copier les fichiers de configuration courants dans /tmp, extraire manuellement le nouveau paquetage - sur le firewall en cours d'exécution, copier et fusionner les données + sur le firewall en cours d'exécution, copier et fusionner les données de configuration depuis /tmp et du backup... ou autre), mais quiconque est capable de cette gymnastique en ligne de - commande le fait sans doute déjà, sans avoir besoin d'instructions - détaillées! :-) + commande le fait sans doute déjà, sans avoir besoin d'instructions + détaillées! :-)
- Pour des informations concernant d'autres outils de mise à jour + Pour des informations concernant d'autres outils de mise à jour LEAF/Bering, consultez cet article de Alex Rhomberg. @@ -622,15 +699,15 @@ tar -xzvf /mnt/package2.lrp
Configurer Shorewall - Vous devrez éditer certains voire la totalité des fichiers de + Vous devrez éditer certains voire la totalité des fichiers de configuration pour obtenir la configuration que vous souhaitez. Dans la plupart des cas, les guides de - démarrage rapide shorewall contiennent toute l'information dont + démarrage rapide shorewall contiennent toute l'information dont vous aurez besoin.
-
- Désinstaller / Revenir à la version antérieure +
+ Désinstaller / Revenir à la version antérieure Voir Fallback and Uninstall.