Services du pare-feu
Services utilisateur
Chaque VLAN est une cible (target systemd) dont les dépendances sont des services fournissant les fonctionnalités définies dans la configuration (DHCP, DNS, proxy, etc.).
Ces cibles, services et fichiers de configurations sont générés au démarrage par le générateur. Elles sont activées par le dispatcher NetworkManager lorsque l'interface réseau physique sous-jacente est configurée.
DHCP et DNS
Les services DHCP et DNS sont fournis par dnsmasq. Une instance de dnsmasq est lancée par VLAN en ayant besoin.
Proxy Web et WPAD
Les services proxy et WPAD sont fournis par l’utilitaire spécifique riproxy. Une instance de ce démon est lancée par VLAN le nécessitant.
Proxy inverse
Le service de proxy inverse (reverse proxy) est fourni par l’utilitaire spécifique riproxy. Une instance de ce démon est lancée par VLAN le nécessitant.
Cache des authentifications des utilisateurs
Avec une infrastructure centrale compatible en version supérieure ou égale à 2.5, le service ripradius permet de garder localement en cache les authentifications des utilisateurs connectés en Wi-Fi sur le site.
Services d'administration
Serveur SSH
Un serveur OpenSSH écoute sur l’interface d’administration.
Provisionnement Unifi
Le provisionnement initial des périphériques Unifi (commutateurs et bornes) est effectué par l’utilitaire interne riprovision.
Interface Web d’administration
L’interface Web d’administration est basée sur Cockpit et permet la supervision et la gestion des paramètres du pare-feu.
Authentification centralisée des administrateurs
Les administrateurs sont authentifiés avec leur compte nominatif (rip<login court>) via Radius.
Enregistrement du pare-feu dans le contrôleur Unifi
Le service ripugw enregistre le pare-feu dans le contrôleur Unifi et permet de remonter quelques métriques de fonctionnement dans celui-ci.