forked from extern/shorewall_code
Remove ugly .gifs from guides
git-svn-id: https://shorewall.svn.sourceforge.net/svnroot/shorewall/trunk@1036 fbd18981-670d-0410-9b5c-8dc0c1a9a2bb
This commit is contained in:
parent
bfd6c3fbff
commit
c3c29ff5a3
@ -19,7 +19,7 @@
|
||||
</author>
|
||||
</authorgroup>
|
||||
|
||||
<pubdate>2003-12-22</pubdate>
|
||||
<pubdate>2003-12-30</pubdate>
|
||||
|
||||
<copyright>
|
||||
<year>2001-2003</year>
|
||||
@ -62,10 +62,12 @@
|
||||
donnera les indications générales à suivre et vous renseignera sur
|
||||
d'autres ressources si nécessaire.</para>
|
||||
|
||||
<para><inlinegraphic fileref="images/j0213519.gif" /> Si vous utilisez
|
||||
LEAF Bering, votre configuration Shorewall n'est PAS ce que je publie
|
||||
-- Je suggère de prendre en considération l'installation de Shorewall
|
||||
LPR disponible sur le site de shorewall.net avant de poursuivre.</para>
|
||||
<caution>
|
||||
<para>Si vous utilisez LEAF Bering, votre configuration Shorewall
|
||||
n'est PAS ce que je publie -- Je suggère de prendre en considération
|
||||
l'installation de Shorewall LPR disponible sur le site de
|
||||
shorewall.net avant de poursuivre.</para>
|
||||
</caution>
|
||||
|
||||
<para>Shorewall nécessite que le package iproute/iproute2 soit installé
|
||||
(sur RedHat, le package s'appelle <emphasis>iproute</emphasis>). Vous
|
||||
@ -84,13 +86,14 @@
|
||||
modifier votre configuration. Les Points de configuration à changer sont
|
||||
précédés du symbole <inlinegraphic fileref="images/BD21298_.gif" /></para>
|
||||
|
||||
<para><inlinegraphic fileref="images/j0213519.gif" />Si vous éditez vos
|
||||
fichiers de configuration sur un système Windows, vous devez les sauver
|
||||
comme des fichiers Unix si votre éditeur supporte cette option sinon vous
|
||||
devez les faire passer par dos2unix avant d'essayer de les utiliser.
|
||||
De la même manière, si vous copiez un fichier de configuration depuis
|
||||
votre disque dur Windows vers une disquette, vous devez lancer dos2unix
|
||||
sur la copie avant de l'utiliser avec Shorewall.</para>
|
||||
<caution>
|
||||
<para>Si vous éditez vos fichiers de configuration sur un système
|
||||
Windows, vous devez les sauver comme des fichiers Unix si votre éditeur
|
||||
supporte cette option sinon vous devez les faire passer par dos2unix
|
||||
avant d'essayer de les utiliser. De la même manière, si vous copiez
|
||||
un fichier de configuration depuis votre disque dur Windows vers une
|
||||
disquette, vous devez lancer dos2unix sur la copie avant de
|
||||
l'utiliser avec Shorewall.</para>
|
||||
|
||||
<itemizedlist>
|
||||
<listitem>
|
||||
@ -103,6 +106,7 @@
|
||||
Version of dos2unix</ulink></para>
|
||||
</listitem>
|
||||
</itemizedlist>
|
||||
</caution>
|
||||
</section>
|
||||
|
||||
<section>
|
||||
@ -388,10 +392,12 @@
|
||||
switch (note: Si vous avez une machine DMZ unique, vous pouvez connecter
|
||||
le firewall directement à l'ordinateur en utilisant un câble croisé).</para>
|
||||
|
||||
<para><inlinegraphic fileref="images/j0213519.gif" />Ne pas connecter plus
|
||||
d'une interface au même hub ou switch (sauf pour tester). Cela ne
|
||||
fonctionne pas comme vous pourriez vous y attendre et vous terminerez
|
||||
confus en croyant que le réseau ne fonctionne pas entièrement.</para>
|
||||
<caution>
|
||||
<para>Ne pas connecter plus d'une interface au même hub ou switch
|
||||
(sauf pour tester). Cela ne fonctionne pas comme vous pourriez vous y
|
||||
attendre et vous terminerez confus en croyant que le réseau ne
|
||||
fonctionne pas entièrement.</para>
|
||||
</caution>
|
||||
|
||||
<para>Pour le besoin de ce Guide, nous décidons que:</para>
|
||||
|
||||
@ -1516,8 +1522,7 @@
|
||||
<para>Un hôte <emphasis role="bold">H</emphasis> derrière votre
|
||||
firewall est assigné à une de vos adresses publiques (<emphasis
|
||||
role="bold">A</emphasis>), a le même masque de réseau (<emphasis
|
||||
role="bold">M</emphasis>) que l'interface externe du firewall.
|
||||
</para>
|
||||
role="bold">M</emphasis>) que l'interface externe du firewall.</para>
|
||||
</listitem>
|
||||
|
||||
<listitem>
|
||||
@ -1614,8 +1619,7 @@
|
||||
<orderedlist>
|
||||
<listitem>
|
||||
<para>(Courtoisement de Bradey Honsinger) Une lecture de
|
||||
Stevens' TCP/IP Illustrated, Vol 1 révèle qu'un paquet ARP
|
||||
</para>
|
||||
Stevens' TCP/IP Illustrated, Vol 1 révèle qu'un paquet ARP</para>
|
||||
|
||||
<para>"gratuitous" peut entraîner le routeur de votre FAI
|
||||
à rafraîchir son cache(section 4.7). Une "gratuitous" ARP
|
||||
@ -1895,8 +1899,7 @@ role="underline">0:4:e2:20:20:33</emphasis> 0:0:77:95:dd:19 ip 98: 192.0.2.177 &
|
||||
utilisées dans cette section, elle ne sont pas affichées.</para>
|
||||
</note>
|
||||
|
||||
<para>Vous souhaiter certainement autoriser ping entre vos zones:
|
||||
</para>
|
||||
<para>Vous souhaiter certainement autoriser ping entre vos zones:</para>
|
||||
|
||||
<informaltable>
|
||||
<tgroup cols="5">
|
||||
@ -3131,8 +3134,7 @@ view "external" {
|
||||
; ############################################################
|
||||
178.2.0.192.in-addr.arpa. 86400 IN PTR mail.foobar.net.<optional></optional></programlisting>
|
||||
|
||||
<para>db.192.0.2.179 - Zone inverse du serveur web publique de votre fille
|
||||
</para>
|
||||
<para>db.192.0.2.179 - Zone inverse du serveur web publique de votre fille</para>
|
||||
|
||||
<programlisting>; ############################################################
|
||||
; Start of Authority (Inverse Address Arpa) for 192.0.2.179/32
|
||||
|
@ -13,7 +13,7 @@
|
||||
</author>
|
||||
</authorgroup>
|
||||
|
||||
<pubdate>2003-12-08</pubdate>
|
||||
<pubdate>2003-12-30</pubdate>
|
||||
|
||||
<copyright>
|
||||
<year>2001-2003</year>
|
||||
@ -23,7 +23,7 @@
|
||||
|
||||
<legalnotice>
|
||||
<para>Permission is granted to copy, distribute and/or modify this
|
||||
document under the terms of the GNU Free Documentation License, Version
|
||||
dcument under the terms of the GNU Free Documentation License, Version
|
||||
1.2 or any later version published by the Free Software Foundation; with
|
||||
no Invariant Sections, with no Front-Cover, and with no Back-Cover
|
||||
Texts. A copy of the license is included in the section entitled "<ulink
|
||||
@ -88,13 +88,14 @@
|
||||
où les changements dans la configuration sont recommandées, sont signalés
|
||||
par une <inlinegraphic fileref="images/BD21298_.gif" /></para>
|
||||
|
||||
<para><inlinegraphic fileref="images/j0213519.gif" />Si vous éditez vos
|
||||
fichiers de configuration sur un système Windows, vous devez les sauver
|
||||
comme des fichiers Unix si votre éditeur supporte cette option sinon vous
|
||||
devez les faire passer par dos2unix avant d'essayer de les utiliser.
|
||||
De la même manière, si vous copiez un fichier de configuration depuis
|
||||
votre disque dur Windows vers une disquette, vous devez lancer dos2unix
|
||||
sur la copie avant de l'utiliser avec Shorewall.</para>
|
||||
<caution>
|
||||
<para>Si vous éditez vos fichiers de configuration sur un système
|
||||
Windows, vous devez les sauver comme des fichiers Unix si votre éditeur
|
||||
supporte cette option sinon vous devez les faire passer par dos2unix
|
||||
avant d'essayer de les utiliser. De la même manière, si vous copiez
|
||||
un fichier de configuration depuis votre disque dur Windows vers une
|
||||
disquette, vous devez lancer dos2unix sur la copie avant de
|
||||
l'utiliser avec Shorewall.</para>
|
||||
|
||||
<itemizedlist>
|
||||
<listitem>
|
||||
@ -107,6 +108,7 @@
|
||||
Version of dos2unix</ulink></para>
|
||||
</listitem>
|
||||
</itemizedlist>
|
||||
</caution>
|
||||
</section>
|
||||
|
||||
<section>
|
||||
|
@ -95,13 +95,14 @@
|
||||
où les changements dans la configuration sont recommandées, sont signalés
|
||||
par une <inlinegraphic fileref="images/BD21298_.gif" /></para>
|
||||
|
||||
<para><inlinegraphic fileref="images/j0213519.gif" />Si vous éditez vos
|
||||
fichiers de configuration sur un système Windows, vous devez les sauver
|
||||
comme des fichiers Unix si votre éditeur supporte cette option sinon vous
|
||||
devez les faire passer par dos2unix avant d'essayer de les utiliser.
|
||||
De la même manière, si vous copiez un fichier de configuration depuis
|
||||
votre disque dur Windows vers une disquette, vous devez lancer dos2unix
|
||||
sur la copie avant de l'utiliser avec Shorewall.</para>
|
||||
<caution>
|
||||
<para>Si vous éditez vos fichiers de configuration sur un système
|
||||
Windows, vous devez les sauver comme des fichiers Unix si votre éditeur
|
||||
supporte cette option sinon vous devez les faire passer par dos2unix
|
||||
avant d'essayer de les utiliser. De la même manière, si vous copiez
|
||||
un fichier de configuration depuis votre disque dur Windows vers une
|
||||
disquette, vous devez lancer dos2unix sur la copie avant de
|
||||
l'utiliser avec Shorewall.</para>
|
||||
|
||||
<itemizedlist>
|
||||
<listitem>
|
||||
@ -114,6 +115,7 @@
|
||||
Version of dos2unix</ulink></para>
|
||||
</listitem>
|
||||
</itemizedlist>
|
||||
</caution>
|
||||
</section>
|
||||
|
||||
<section>
|
||||
@ -358,10 +360,11 @@
|
||||
switch (note : si vous n'avez qu'un seul ordinateur dans la DMZ,
|
||||
vous pouvez le connecter directement au firewall par un câble croisé).</para>
|
||||
|
||||
<para><inlinegraphic fileref="images/j0213519.gif" />Ne connectez pas
|
||||
l'interface interne et externe sur le même hub ou switch (même pour
|
||||
tester). Cela ne fonctionnera pas et ne croyez pas que ce soit shorewall
|
||||
qui ne marche pas.</para>
|
||||
<caution>
|
||||
<para>Ne connectez pas l'interface interne et externe sur le même
|
||||
hub ou switch (même pour tester). Cela ne fonctionnera pas et ne croyez
|
||||
pas que ce soit shorewall qui ne marche pas.</para>
|
||||
</caution>
|
||||
|
||||
<para><inlinegraphic fileref="images/BD21298_.gif" />L'exemple de
|
||||
configuration de Shorewall pour trois interfaces suppose que
|
||||
@ -874,8 +877,7 @@
|
||||
leur site web, vous pouvez configurer votre système interne afin de
|
||||
les utiliser. Si cette information n'est pas disponible, regardez
|
||||
dans /etc/resolv.conf sur votre firewall -- les noms des serveurs sont
|
||||
donnés dans l'enregistrement "nameserver" dans ce fichier.
|
||||
</para>
|
||||
donnés dans l'enregistrement "nameserver" dans ce fichier.</para>
|
||||
</listitem>
|
||||
|
||||
<listitem>
|
||||
@ -894,8 +896,7 @@
|
||||
firewall vers le réseau local; vous ferez ceci en ajoutant les règles
|
||||
suivantes dans /etc/shorewall/rules.</para>
|
||||
|
||||
<para>Si vous faites tourner le serveur de nom sur le firewall :
|
||||
</para>
|
||||
<para>Si vous faites tourner le serveur de nom sur le firewall :</para>
|
||||
|
||||
<table>
|
||||
<title>/etc/shorewall/rules</title>
|
||||
|
@ -13,7 +13,7 @@
|
||||
</author>
|
||||
</authorgroup>
|
||||
|
||||
<pubdate>2003-12-20</pubdate>
|
||||
<pubdate>2003-12-30</pubdate>
|
||||
|
||||
<copyright>
|
||||
<year>2001-2003</year>
|
||||
@ -98,13 +98,14 @@
|
||||
où les changements dans la configuration sont recommandées, sont signalés
|
||||
par une <inlinegraphic fileref="images/BD21298_.gif" /></para>
|
||||
|
||||
<para><inlinegraphic fileref="images/j0213519.gif" />Si vous éditez vos
|
||||
fichiers de configuration sur un système Windows, vous devez les sauver
|
||||
comme des fichiers Unix si votre éditeur supporte cette option sinon vous
|
||||
devez les faire passer par dos2unix avant d'essayer de les utiliser.
|
||||
De la même manière, si vous copiez un fichier de configuration depuis
|
||||
votre disque dur Windows vers une disquette, vous devez lancer dos2unix
|
||||
sur la copie avant de l'utiliser avec Shorewall.</para>
|
||||
<caution>
|
||||
<para>Si vous éditez vos fichiers de configuration sur un système
|
||||
Windows, vous devez les sauver comme des fichiers Unix si votre éditeur
|
||||
supporte cette option sinon vous devez les faire passer par dos2unix
|
||||
avant d'essayer de les utiliser. De la même manière, si vous copiez
|
||||
un fichier de configuration depuis votre disque dur Windows vers une
|
||||
disquette, vous devez lancer dos2unix sur la copie avant de
|
||||
l'utiliser avec Shorewall.</para>
|
||||
|
||||
<itemizedlist>
|
||||
<listitem>
|
||||
@ -117,6 +118,7 @@
|
||||
Version of dos2unix</ulink></para>
|
||||
</listitem>
|
||||
</itemizedlist>
|
||||
</caution>
|
||||
</section>
|
||||
|
||||
<section>
|
||||
@ -345,10 +347,11 @@
|
||||
sera connectée à un hub ou switch (ou un PC avec un câble croisé). Vos
|
||||
autres ordinateurs seront connectés à ce même hub/switch.</para>
|
||||
|
||||
<para><inlinegraphic fileref="images/j0213519.gif" />Ne connectez pas
|
||||
l'interface interne et externe sur le même hub ou switch (même pour
|
||||
tester). Cela ne fonctionnera pas et ne croyez pas que ce soit shorewall
|
||||
qui ne marche pas.</para>
|
||||
<caution>
|
||||
<para>Ne connectez pas l'interface interne et externe sur le même
|
||||
hub ou switch (même pour tester). Cela ne fonctionnera pas et ne croyez
|
||||
pas que ce soit shorewall qui ne marche pas.</para>
|
||||
</caution>
|
||||
|
||||
<para><inlinegraphic fileref="images/BD21298_.gif" />Le fichier de
|
||||
configuration d'exemple pour deux interfaces suppose que votre
|
||||
|
Loading…
Reference in New Issue
Block a user