Bonne année à vous chers visiteurs et membres

:information:
N'oubliez pas aussi d'accueillir par un petit mot les nouveaux membres dans la rubrique « Nos membres se présentent »  :)
:information: CHERS MEMBRES VISITEURS
Notre forum est maintenant fonctionnel, c'est de l'histoire presque ancienne.

Il reste encore un ou deux détails que je dois régler mais ce sera un peu plus tard.

Roger

Allumer... le pare-feu !

Répondre
Avatar du membre
jlb
Membre émérite
Membre émérite

Membre super posteur
Messages : 3884
Enregistré(e) le : mer. 11 avr. 2018 08:31
Localisation : Hautes-Pyrénées (65)
Nb de « J’aime » donnés: 483
Nb de « J’aime » reçus: 2007
A remercié : 736 fois
A été remercié(e) : 1155 fois

Allumer... le pare-feu !

Message n° 1


Message par jlb »

Peut-être ne savez-vous pas que Zorin — comme nombre de distributions Linux — comporte un pare-feu dans sa dotation logicielle... mais qu'il n'est pas activé !
Les transfuges récents de Windows trouveront cela encore plus étrange.

La raison en serait qu'un pare-feu ne sert à rien dans le cadre d'une utilisation standard et que la plupart des connexions domestiques se font désormais derrière une box et/ou un routeur qui possèdent chacun leur pare-feu — en supposant toutefois que le firmware de ces équipements soit à jour et le pare-feu efficace...

Pourquoi en prévoir un dans ce cas ? Pour les utilisateurs de portables qui pourraient se connecter à des hotspots mal protégés ou en se servant de leur smartphone comme point d'accès ?

Quoi qu'il en soit, puisqu'un pare-feu est fourni, ça ne mange pas de pain de l'activer, d'autant qu'il consomme très peu de ressources.
De plus, le pare-feu "ufw" mérite on ne peut mieux son nom (Uncomplicated FireWall), surtout si on utilise l'interface graphique "gufw", fournie elle aussi.

 
          ♦♦♦         


Sans la boîte de recherche d'applications du menu principal, le plus compliqué serait de le dénicher : tapez "pare", cliquez sur "Configuration du pare-feu" et faites glisser l'unique curseur vers la droite.

gufw #1.jpg


C'est tout, le pare-feu est activé et il se lancera automatiquement à chaque démarrage.

Si si ! Entrez cette ligne dans le terminal (CTRL Alt t) pour vérifier :
 

Code : Tout sélectionner

sudo ufw status verbose

État : actif
Journalisation : on (low)
Par défaut : deny (incoming), allow (outgoing), disabled (routed)
Nouveaux profils : skip




Le pare-feu est actif et les communications entrantes sont rejetées (deny incoming).
avec juste ce qu'il faut d'exceptions pour que tout fonctionne sans intervention de votre part dans le cadre d'une utilisation courante dans un réseau local, qu'il soit domestique ou d'entreprise.

La preuve par le contraire, c'est qu'il arrive parfois que des applications sortant de l'ordinaire réclament des autorisations spéciales : (1)

gufw #2.jpg


Comme les boutons ne fonctionnent qu'avec Windows, il faut donc le faire à la main.
Rassurez-vous, ce n'est pas très compliqué là non plus.

Cliquez sur l'onglet "Règles" puis sur le bouton "+" pour ajouter une nouvelle règle.
Ensuite, en mode "Simple", choisissez les paramètres dans les différentes listes déroulantes en fonction de ce qu'on vous demande.

Souvent les réglages par défaut suffisent, comme dans cet exemple où l'application vous explique qu'il faut autoriser les communications entrant sur le port 53317 (pour les deux protocoles UDP et TCP).

gufw #3.jpg


Cliquez sur "Ajouter", c'est fait.
Cette fois, le terminal affiche :
 

Code : Tout sélectionner

État : actif
Journalisation : on (low)
Par défaut : deny (incoming), allow (outgoing), disabled (routed)
Nouveaux profils : skip

Vers                       Action      De
----                       ------      --
53317                      ALLOW IN    Anywhere                  
53317 (v6)                 ALLOW IN    Anywhere (v6) 



... et vous pouvez transférer des fichiers de votre portable sur votre ordinateur — "Pêche patiente" n'a pas trop attendu... 🤭

gufw #4.jpg
gufw #4.jpg (32.98 Kio) Vu 3419 fois


 
               
 (1) J'ai pris l'exemple de LocalSend...
Modifié en dernier par jlb le dim. 16 nov. 2025 13:20, modifié 1 fois.
3 J'aime ce message
 
Avatar du membre
Céline
Membre confirmée
Membre confirmée

Membre posteur à minima
Messages : 51
Enregistré(e) le : mer. 22 oct. 2025 17:11
Nb de « J’aime » donnés: 82
Nb de « J’aime » reçus: 31
A remercié : 33 fois
A été remercié(e) : 21 fois
Genre :

Allumer... le pare-feu !

Message n° 2


Message par Céline »

Coucou @jlb 

Citron spécial essaie de capter Pêche patiente... en vain
(Je suis de ceux qui n'ont pas de box, donc un pare feu activé)
jlb a écrit : ven. 14 juin 2024 06:19 autoriser les communications entrant sur le port 52217
Je suis bien dans >ajouter une règle, mais maintenant, comment je trouve le numéro de port ?
 
2 J'aime ce message
Avatar du membre
jlb
Membre émérite
Membre émérite

Membre super posteur
Messages : 3884
Enregistré(e) le : mer. 11 avr. 2018 08:31
Localisation : Hautes-Pyrénées (65)
Nb de « J’aime » donnés: 483
Nb de « J’aime » reçus: 2007
A remercié : 736 fois
A été remercié(e) : 1155 fois

Allumer... le pare-feu !

Message n° 3


Message par jlb »

Coucou @Céline, quel dommage que tu ne sois pas venue plus tôt sur le forum pour essayer mes trucs et repérer ce qui a échappé à mon attention ! 😅
Si si, et sans aucune ironie : tu n'as idée comme on peut se sentir seul. ⛄

Mais je t'embauche volontiers — avec @JW28 qui a un certain talent lui aussi pour ce genre de relecture.

Shame on me : ce n'est pas le port "52217" comme je l'ai écrit, mais le "53317" — comme en attestent les copies d'écran du support de LocalSend et de "gufw" ci-dessus. 😷
1 J'aime ce message
Répondre

Créer un compte ou se connecter pour rejoindre la discussion

Vous devez être membre pour pouvoir répondre

Créer votre compte

Inscrivez-vous pour rejoindre notre communauté.
Participez aux discussions !
Créez vos propres sujets !

S’enregistrer

Membre déjà inscrit