Guide d'administration système : services IP

ProcedureRéactivation de Oracle Solaris IP Filter

Si le filtrage de paquets a été temporairement désactivé, vous pouvez le réactiver.

  1. Connectez-vous en tant que superutilisateur ou prenez un rôle bénéficiant du profil des droits de gestion IP Filter.

    Vous pouvez créer un rôle et lui attribuer le profil de droits de gestion IP Filter. Pour créer un rôle et l'attribuer à un utilisateur, reportez-vous à la section Configuring RBAC (Task Map) du System Administration Guide: Security Services.

  2. Activez Oracle Solaris IP Filter et le filtrage selon l'une des méthodes ci-dessous :

    • Redémarrez l'ordinateur.


      # reboot
      

      Remarque –

      Lorsque IP Filter est activé, les fichiers suivants sont chargés après une réinitialisation s'ils sont présents : le fichier /etc/ipf/ipf.conf, le fichier /etc/ipf/ipf6.conf en cas d'utilisation d'IPv6 ou le fichier /etc/ipf/ipnat.conf.


    • Exécutez les commandes suivantes pour activer Oracle Solaris IP Filter et le filtrage :

      1. Activez Oracle Solaris IP Filter.


        # ipf -E
        
      2. Activez le filtrage de paquets.


        # ipf -f filename
        
      3. (Facultatif) Activez NAT.


        # ipnat -f filename
        

        Remarque –

        NAT ne prend pas en charge IPv6.