Services du pare-feu
Services utilisateur
Chaque VLAN est une cible (target systemd) dont les dépendances sont des services fournissant les fonctionnalités définies dans la configuration (DHCP, DNS, proxy, etc.).
Ces cibles, services et fichiers de configurations sont générés au démarrage par le générateur. Elles sont activées par le dispatcher NetworkManager lorsque l'interface réseau physique sous-jacente est configurée.
DHCP et DNS
Les services DHCP et DNS sont fournis par dnsmasq. Une instance de dnsmasq est lancée par VLAN en ayant besoin.
Proxy Web et WPAD
Les services proxy et WPAD sont fournis par l’utilitaire spécifique riproxy. Une instance de ce démon est lancée par VLAN le nécessitant.
Proxy inverse
Le service de proxy inverse (reverse proxy) est fourni par l’utilitaire spécifique riproxy. Une instance de ce démon est lancée par VLAN le nécessitant.
Cache des authentifications des utilisateurs
Avec une infrastructure centrale compatible en version supérieure ou égale à 2.5, le service ripradius permet de garder localement en cache les authentifications des utilisateurs connectés en Wi-Fi sur le site.
Services d'administration
Serveur SSH
Un serveur OpenSSH écoute sur l’interface d’administration.
Provisionnement Unifi
Le provisionnement initial des périphériques Unifi (commutateurs et bornes) est effectué par l’utilitaire interne riprovision.
Interface Web d’administration
L’interface Web d’administration est basée sur Cockpit et permet la supervision et la gestion des paramètres du pare-feu.
Authentification centralisée des administrateurs
Les administrateurs sont authentifiés avec leur compte nominatif (rip<login court>) via Radius.
Enregistrement du pare-feu dans le contrôleur Unifi
Le service ugwd enregistre le pare-feu dans le contrôleur Unifi et permet de remonter quelques métriques de fonctionnement dans celui-ci.
Service de gestion de la configuration
Un service configd permet de visualiser, d'injecter et d'appliquer des fichiers de configuration sur le pare-feu. Ce service est manipulé avec l'utilitaire configctl disponible sans élévation de privilèges pour l'administrateur local.
Service de gestion du démarrage
Un service bootd permet de visualiser et de modifier divers paramètres de démarrage du pare-feu, notamment la version utilisée pour le prochain démarrage et les paramètres de la console série. Ce service est également manipulé sans élévation de privilèges par la commande configctl, sous-commande boot.
Service de journalisation des équipements Unifi
Un service ripulogd permet de recevoir, mettre en forme et de stocker les journaux des équipements Unifi dans le journal du pare-feu.