Aller au contenu

Services du pare-feu

Services utilisateur

Chaque VLAN est une cible (target systemd) dont les dépendances sont des services fournissant les fonctionnalités définies dans la configuration (DHCP, DNS, proxy, etc.).

Ces cibles, services et fichiers de configurations sont générés au démarrage par le générateur. Elles sont activées par le dispatcher NetworkManager lorsque l'interface réseau physique sous-jacente est configurée.

DHCP et DNS

Les services DHCP et DNS sont fournis par dnsmasq. Une instance de dnsmasq est lancée par VLAN en ayant besoin.

Proxy Web et WPAD

Les services proxy et WPAD sont fournis par l’utilitaire spécifique riproxy. Une instance de ce démon est lancée par VLAN le nécessitant.

Proxy inverse

Le service de proxy inverse (reverse proxy) est fourni par l’utilitaire spécifique riproxy. Une instance de ce démon est lancée par VLAN le nécessitant.

Cache des authentifications des utilisateurs

Avec une infrastructure centrale compatible en version supérieure ou égale à 2.5, le service ripradius permet de garder localement en cache les authentifications des utilisateurs connectés en Wi-Fi sur le site.

Services d'administration

Serveur SSH

Un serveur OpenSSH écoute sur l’interface d’administration.

Provisionnement Unifi

Le provisionnement initial des périphériques Unifi (commutateurs et bornes) est effectué par l’utilitaire interne riprovision.

Interface Web d’administration

L’interface Web d’administration est basée sur Cockpit et permet la supervision et la gestion des paramètres du pare-feu.

Authentification centralisée des administrateurs

Les administrateurs sont authentifiés avec leur compte nominatif (rip<login court>) via Radius.

Enregistrement du pare-feu dans le contrôleur Unifi

Le service ripugw enregistre le pare-feu dans le contrôleur Unifi et permet de remonter quelques métriques de fonctionnement dans celui-ci.