Aller au contenu

Services du pare-feu

Services utilisateur

Chaque VLAN est une cible (target systemd) dont les dépendances sont des services fournissant les fonctionnalités définies dans la configuration (DHCP, DNS, proxy, etc.).

Ces cibles, services et fichiers de configurations sont générés au démarrage par le générateur. Elles sont activées par le dispatcher NetworkManager lorsque l'interface réseau physique sous-jacente est configurée.

DHCP et DNS

Les services DHCP et DNS sont fournis par dnsmasq. Une instance de dnsmasq est lancée par VLAN en ayant besoin.

Proxy Web et WPAD

Les services proxy et WPAD sont fournis par l’utilitaire spécifique riproxy. Une instance de ce démon est lancée par VLAN le nécessitant.

Proxy inverse

Le service de proxy inverse (reverse proxy) est fourni par l’utilitaire spécifique riproxy. Une instance de ce démon est lancée par VLAN le nécessitant.

Cache des authentifications des utilisateurs

Avec une infrastructure centrale compatible en version supérieure ou égale à 2.5, le service ripradius permet de garder localement en cache les authentifications des utilisateurs connectés en Wi-Fi sur le site.

Services d'administration

Serveur SSH

Un serveur OpenSSH écoute sur l’interface d’administration.

Provisionnement Unifi

Le provisionnement initial des périphériques Unifi (commutateurs et bornes) est effectué par l’utilitaire interne riprovision.

Interface Web d’administration

L’interface Web d’administration est basée sur Cockpit et permet la supervision et la gestion des paramètres du pare-feu.

Authentification centralisée des administrateurs

Les administrateurs sont authentifiés avec leur compte nominatif (rip<login court>) via Radius.

Enregistrement du pare-feu dans le contrôleur Unifi

Le service ugwd enregistre le pare-feu dans le contrôleur Unifi et permet de remonter quelques métriques de fonctionnement dans celui-ci.

Service de gestion de la configuration

Un service configd permet de visualiser, d'injecter et d'appliquer des fichiers de configuration sur le pare-feu. Ce service est manipulé avec l'utilitaire configctl disponible sans élévation de privilèges pour l'administrateur local.

Service de gestion du démarrage

Un service bootd permet de visualiser et de modifier divers paramètres de démarrage du pare-feu, notamment la version utilisée pour le prochain démarrage et les paramètres de la console série. Ce service est également manipulé sans élévation de privilèges par la commande configctl, sous-commande boot.

Service de journalisation des équipements Unifi

Un service ripulogd permet de recevoir, mettre en forme et de stocker les journaux des équipements Unifi dans le journal du pare-feu.