-%%-////---/-.+/--+------/------/--0+--/-/-----.-----ÿÀ  ¥2" ÿÄ               ÿÄ J  	     ! 1AQ"aq2‘#BR‚¡ÁÑ3br’¢±Âð$CSƒ²á4c“%DsÓñÿÄ              ÿÄ *        !1AQa‘"2q3±ð#b¡ÿÚ   ? ¼QxJQaÍuò¸Zö Úü8,ÐÚú
"SSn<rçù–´âE—^ªBÖ9À\†¸ÔÁT­ÃÛ5
ëd´³Í#Ý;Þ38œî ¶H£M:wÎ3…³…âpÔF&‚FK¸9„â4àGEõªfÿ ‘ñ(ßw­pŽF|È¥ù®häðÍÑ¶¹‘[ÒinÙW¶ùñY˜Q{›K"išÒ[Ú8žë\F¹@-?v"ÔU”,ìöžkÿ {I‡£šÍ?e
ríV
..............................................................................................................................................................................
.............................................................................                                                  
                                                                                                                                                                                     ÿØÿà JFIF      ÿÛ „ 	 ( %!1!%)+//.383,7(-.+



-%%-////---/-.+/--+------/------/--0+--/-/-----.-----ÿÀ  ¥2" ÿÄ               ÿÄ J  	     ! 1AQ"aq2‘#BR‚¡ÁÑ3br’¢±Âð$CSƒ²á4c“%DsÓñÿÄ              ÿÄ *        !1AQa‘"2q3±ð#b¡ÿÚ   ? ¼QxJQaÍuò¸Zö Úü8,ÐÚú
"SSn<rçù–´âE—^ªBÖ9À\†¸ÔÁT­ÃÛ5
ëd´³Í#Ý;Þ38œî ¶H£M:wÎ3…³…âpÔF&‚FK¸9„â4àGEõªfÿ ‘ñ(ßw­pŽF|È¥ù®häðÍÑ¶¹‘[ÒinÙW¶ùñY˜Q{›K"išÒ[Ú8žë\F¹@-?v"ÔU”,ìöžkÿ {I‡£šÍ?e
ríV
..............................................................................................................................................................................
.............................................................................                                                  
                                                                                                                                                                                                -        "  
   "     "    "  q   #  \   b$  "  $     %     %     %     %      &     &  	   &     &     /&     ;&  	   Q&     [&     l&  	   z&     &     &     &     &     &     &     &  
   &     &     &      '  I   	'  {   S'  [   '     +(  b   (     )     )     n*  E   V+  %   +     +     +  	   +     +     +     {,     ,     ,     ,     ,     ,     ,     ,     ,     ,     -     -     --     6-  4   P-  &   -  $   -  %   -  '   -  $   .     D.     J.     Q.     X.     l.     ~.     .     .  2   .  2   .     '/     >/     O/     \/     j/     r/  $   /  .   /  "   /     /  $   0     =0  $   [0     0     0     0  #   0     0     n1     }1  ]   1     1     1     2  n   2     2  ,   2  ?   2     3     !3     &3     23     ?3     L3     a3     y3  
   3     3     3  
   3     3     3     3  
   3      4     4  	    4     *4     84  	   G4     Q4     ^4     j4     w4  	   4     4     4     4     4     4     5     5  k   5  -   26     `6     v6  :   6     6     6     6     6     6     7  @   *7     k7  r   7  	   7      8     8     8  C   8  2   #9  L   V9     9  	   9  
   9  u   9     ::     F:     L:  J   S:     :     :     :     :  	   :     :     K;  m   <  Q   <     <     t=     {=  	   =  
   =     =     =     =     =     =     =     >     >     />     @>     I>  l   \>  	   >  
   >     >  $   >     ?     ?     ?     ?     ?     ?     ?  %   @     @     @  y   WA     A     A     A     A  6   A  '   2B     ZB  #   kB      B     B     B  
   B     B  D   B     *C  	   6C  D   @C  )   C  &   C  %   C  '   C  $   $D  *   ID  !   tD     D     D     D     D      E  :   E  B   XE  :   E     E     E     F     )F     EF     ZF  +   rF     F     F     F  /   F  %   G  5   @G  ?   vG  *   G  #   G  I   H     OH     TH     gH     wH     H     H     H  	   H     H  	   H  	   H     H     H     I     I     I     I     I     I     J     #J     7J     HJ     UJ     fJ     yJ     J     J     J     J     J     J     J     J     K     K  	   "K  
   ,K     7K     =K     EK     ZK     zK     K     K     K     K  q   K     RL  
   eL     pL     L  L   L     L     L     L     L     L  A   M     GM     KM     QM     XM  
   `M     kM     'N  *  N     O     P  D   [Q  S   Q  +   Q      R     6R    R     \T     T     zU     U  
   U     U  W   U  *   V     2V     8V     XV     `V     iV  	   qV  	   {V  
   V     V     V     V     V     V  &   V  #   V  +   	W  )   5W  M   _W  0   W  (   W  ^   X  A   fX  ;   X     X     X     X     X     X     Y     Y  	   Y     Y     %Y     .Y     2Y     >Y     DY     MY     RY  	   UY     _Y     gY  -   mY     Y     Y  
   Y  	   Y     Y     Y     Y     Y     Y     Y     Y     Y     Y     Y     Z  
   Z     Z     Z     Z     %Z     *Z     3Z     7Z     >Z     EZ     NZ     VZ     bZ  
   jZ     uZ  &   yZ     Z    Z     }\     \  9  \     ]  l   P^  [  ^  	   `     #`     0`  	   7`     A`     R`     Z`     m`     `  -   `     `      `     a     a     (a     >a     Ua     ba     wa     a     a     a  "   a     a     b  c   b     b  z    c     c     Cd     d     pe    `f  V   qg  6   g     g     h     h      h     ?h  	   h     h     h     h     h     i     i  $   ,i      Qi     ri     i     i     i     i  E   i  =   5j  8   sj  9   j  ;   j  9   "k     \k  	   ck     mk     uk     k      k     k  #   k  ?   k  =   ;l     yl     l     l     l     l     l  8   l  I   +m  5   um  2   m  '   m  )   n  '   0n  
   Xn     cn  	   ln  &   vn     n     uo     o  x   o     p     %p     <p     [p  '   p  >   q  D   Lq     q     q     q     q     q     q     q      r     r     #r     Br     Wr  '   lr  !   r     r     r     r     r     s     s     5s     Os     cs     vs  #   s     s     s  	   s     s     s     t    t     .u     6u  r   =u  5   u  "   u  .   	v  H   8v     v  
   v     v     v     v     v  E   v     /w  u   Ow     w  	   w  
   w     w  F   x  G   2y  X   zy     y  	   y  
   y     y     z     z     z  h   z      {     %{     -{     2{  	   :{     D{     {  u   |  d   \}     }     ~~  5   ~  	   ~  
   ~     ~     ~  	   ~     ~           &      @     a                 {        ,  
   ;  
   F  1   Q            	   :  	   D     N     n  '    <     
               	         *     2     G  N   N  '        Ń  7   ك  &        8     H     ]     j  S   z     ΄  	   ڄ  W     ;   <  ?   x  ;     9     9   .  4   h  (        Ɔ  !          '   "  $   J  H   o  P     H   	  %   R     x  *     '          &     :   (  "   c  #     "     D   ͉  7     G   J  ]     ?     1   0  Z   b                         
       	        &  	   3     =  
   J     U    i                    ͍       !        %  "   ;     ^     y                    ͎            $        9     N  $   c             *                               2   9  3   l  /     /   А                          Ñ     ّ       Z        Z     a     m  	   {       B        В     Ԓ     ڒ            <       7  o             _   2  f     8        2     L                   b  
                    :   .     i  ,   q               ʞ                    (  
   =     H     V     h  =   m  2     B   ޟ  @   !  g   b  A   ʠ  :     x   G  R     K        _     k     q     z       
                                      Ģ     ʢ     ٢     ޢ  	     
          /        ,     9  
   ?  	   J     T     Y     b     g     t     y  
                                                     ţ     Σ     ң     ٣  
                               ,        I       0              u                             9  y                    t         [         M           Q   u             $            A   Y     E                              m         w      o  j            `           M                        <     
      +       )                   H  {     |      ,   G              T            b  H                   :                    N     s       n      /      v         
     p      ;   F          i         R   :      x            t       ;  }       5   ~  f  .     O    I   #  p       L                            _   5                         8                                  *   [  q   {       %       7                 )               G              r  a          2   3                     4     C     J      B        C   k      L           	                  !          Y                       N   ^      /  -                  V   Z                       ^       z              ]  Z   g      2     z     r          D        6  w                    A  0             h       ?                     U                 }   >   K   c    e      e          >                         d   P   	       <   l                           X               y  |             _  W                   4       =   \     3  o   E      ]   '  s     &       !  7  %                                   J   .     `   D      K  (   x  d      I      n  a                          O   @                     -         j   6   F   +          h           B                       "       R                      V  X  "      #   S                g   S  f   ~         1         =           b         v  c       U                         1       \  ,        T   (            '       l        Q                   P         8       k       *     m                 9      q         $           ?  &  @       W      i                 - Select - / A connection tracking helper is assisting to make protocols work that are using different flows for signaling and data transfers. The data transfers are using ports that are unrelated to the signaling connection and are therefore blocked by the firewall without the helper. A firewalld icmptype provides the information for an Internet Control Message Protocol (ICMP) type for firewalld. A firewalld service is a combination of ports, protocols, modules and destination addresses. A firewalld zone defines the level of trust for network connections, interfaces and source addresses bound to the zone. The zone combines services, ports, protocols, masquerading, port/packet forwarding, icmp filters and rich rules. The zone can be bound to interfaces and source addresses. About About %s Action Action: Active Bindings Add Add Chain Add Command Line Add Context Add Entries From File Add Entry Add Forward Port Add ICMP Type Add IPSet Add Interface Add Passthrough Add Port Add Protocol Add Rich Rule Add Rule Add Service Add Source Add User Id Add User Name Add Zone Add a rule with the arguments args to a chain in a table with a priority. Add additional ports or port ranges, which need to be accessible for all hosts or networks that can connect to the machine. Add additional ports or port ranges, which need to be accessible for all hosts or networks. Add additional source ports or port ranges, which need to be accessible for all hosts or networks that can connect to the machine. Add additional source ports or port ranges, which need to be accessible for all hosts or networks. Add entries to bind interfaces to the zone. If the interface will be used by a connection, the zone will be set to the zone specified in the connection. Add entries to bind source addresses or areas to the zone. You can also bind to a MAC source address, but with limitations. Port forwarding and masquerading will not work for MAC source bindings. Add entries to forward ports either from one port to another on the local system or from the local system to another system. Forwarding to another system is only useful if the interface is masqueraded. Port forwarding is IPv4 only. Add protocols, which need to be accessible for all hosts or networks. Additional chains for use with rules. Address All All Files All network traffic is blocked. An IPSet can be used to create white or black lists and is able to store for example IP addresses, port numbers or MAC addresses.  Args Args: Audit Audit: Authorization failed. Authors Automatic Helpers Base Helper Settings Base ICMP Type Settings Base IPSet Settings Base Service Settings Base Zone Settings Bindings Block all network traffic Bold entries are mandatory, all others are optional. Built-in helper, rename not supported. Built-in icmp, rename not supported. Built-in ipset, rename not supported. Built-in service, rename not supported. Built-in zone, rename not supported. Chain Chain: Chains Change Default Zone Change Log Denied Change LogDenied value. Change Zone Change Zones of Connections... Change default zone for connections or interfaces. Change which zone a network connection belongs to. Change zone of binding Changes applied. Command line Command lines Comment Configuration: Configure Automatic Helper Assigment Configure Automatic Helper Assignment setting. Configure Shields UP/Down Zones... Configure Shields Up/Down Zones Connection to FirewallD established. Connection to FirewallD lost. Connection to firewalld established. Connections Context Contexts Current default zone of the system. Currently visible configuration. Runtime configuration is the actual active configuration. Permanent configuration will be active after service or system reload or restart. Default Target Default Zone Default Zone '{default_zone}' active for connection '{connection}' on interface '{interface}' Default Zone: Default Zone: %s Default Zone: '%s' Default zone '{default_zone}' {activated_deactivated} for connection '{connection}' on interface '{interface}' Default zone changed to '%s'. Default zone used by network connection '%s' Define ports or port ranges, which are monitored by the helper. Description: Dest Destination Destination: Direct Chain Direct Configuration Direct Passthrough Rule Direct Rule Edit Chain Edit Command Line Edit Context Edit Entry Edit Firewall Settings... Edit Forward Port Edit ICMP Type Edit IPSet Edit Interface Edit Passthrough Edit Port Edit Protocol Edit Rich Rule Edit Rule Edit Service Edit Source Edit User Id Edit User Name Edit Zone Element Element: Enable Notifications Entries Entries of the IPSet. You will only be able to see entries of ipsets that are not using the timeout option, also only the entries, that have been added by firewalld. Entries, that have been directly added with the ipset command wil not be listed here. Entry Error Failed to connect to firewalld. Please make sure that the service has been started correctly and try again. Failed to get connections from NetworkManager Failed to load icons. Failed to read file '%s': %s Failed to set zone {zone} for connection {connection_name} Family Family: Firewall Firewall Applet Firewall Configuration FirewallD has been reloaded. For host or network allow or denylisting deactivate the element. Forward to another port Forwarding to another system is only useful if the interface is masqueraded.
Do you want to masquerade this zone ? Hashsize: Helper Helpers Here you can define which services are trusted in the zone. Trusted services are accessible from all hosts and networks that can reach the machine from connections, interfaces and sources bound to this zone. Here you can select the zones used for Shields Up and Shields Down. Here you can set rich language rules for the zone. Hide active runtime bindings of connections, interfaces and sources to zones ICMP Filter ICMP Type ICMP Types ICMP Types can only be changed in the permanent configuration view. The runtime configuration of ICMP Types is fixed. IP address: IPSet IPSets IPSets can only be created or deleted in the permanent configuration view. IPv4 IPv4: IPv6 IPv6: Icmp Type If Invert Filter is enabled, marked ICMP entries are accepted and the others are rejected. In a zone with the target DROP, they are dropped. If a command entry on the whitelist ends with an asterisk '*', then all command lines starting with the command will match. If the '*' is not there the absolute command inclusive arguments must match. If you enable local forwarding, you have to specify a port. This port has to be different to the source port. If you enable masquerading, IP forwarding will be enabled for your IPv4 networks. If you specify destination addresses, the service entry will be limited to the destination address and type. If both entries are empty, there is no limitation. Ignore Initial hash size, default 1024 Interface Interfaces Invalid name Invert Filter Level: License Load ICMP Type Defaults Load IPSet Defaults Load Service Defaults Load Zone Defaults Local forwarding Lockdown Lockdown Whitelist Lockdown locks firewall configuration so that only applications on lockdown whitelist are able to change it. Lockdown: Log Denied Log: Make runtime configuration permanent Mark Mark the ICMP types in the list, which should be rejected. All other ICMP types are allowed to pass the firewall. The default is no limitation. Mark: Mask: Masquerade zone Masquerading Masquerading allows you to set up a host or router that connects your local network to the internet. Your local network will not be visible and the hosts appear as a single address on the internet. Masquerading is IPv4 only. Max number of elements, default 65536 Maxelem: Meaning: Log of denied packets. But this is too long. LogDenied is also the parameter used in firewalld.conf.Automatic Helpers: Meaning: Log of denied packets. But this is too long. LogDenied is also the parameter used in firewalld.conf.Log Denied: Module: Modules Name already exists Name: Netfilter helper modules are needed for some services. Network traffic is not blocked anymore. No Active Zones. No NetworkManager imports available No connection to firewall daemon Other Module: Other Protocol: Panic Mode Panic Mode: Panic mode means that all incoming and outgoing packets are dropped. Passthrough Permanent Please be careful with passthrough rules to not damage the firewall. Please configure base ICMP type settings: Please configure base helper settings: Please configure base ipset settings: Please configure base service settings: Please configure base zone settings: Please enter a mark with an optional mask. Please enter a port and protocol. Please enter a protocol. Please enter a rich rule. Please enter a source. Please enter an interface name: Please enter an ipset entry: Please enter an ipv4 address with the form address[/mask]. Please enter an ipv4 or ipv6 address with the form address[/mask]. Please enter an ipv6 address with the form address[/mask]. Please enter the command line. Please enter the context. Please enter the user id. Please enter the user name. Please select a file Please select a helper: Please select a netfilter conntrack helper: Please select a service. Please select an ICMP type Please select an ipset: Please select default zone from the list below. Please select ipv and enter the args. Please select ipv and table and enter the chain name. Please select ipv and table, chain priority and enter the args. Please select the automatic helpers value: Please select the log denied value: Please select the source and destination options according to your needs. Port Port / Port Range: Port Forwarding Port and Protocol Ports Prefix: Priority Priority: Protocol Protocol: Protocols Reload Firewalld Reloads firewall rules. Current permanent configuration will become new runtime configuration. i.e. all runtime only changes done until reload are lost with reload if they have not been also in permanent configuration. Remove Remove All Entries Remove Chain Remove Command Line Remove Context Remove Entries From File Remove Entry Remove Forward Port Remove ICMP Type Remove IPSet Remove Interface Remove Passthrough Remove Port Remove Protocol Remove Rich Rule Remove Rule Remove Selected Entry Remove Service Remove Source Remove User Id Remove User Name Remove Zone Reset To Default Rich Rule Rich Rules Rules Runtime Runtime To Permanent Select zone for connection '%s' Select zone for interface '%s' Select zone for source %s Select zone for source '%s' Service Services Services can only be changed in the permanent configuration view. The runtime configuration of services is fixed. Shields Down Zone: Shields Up Shields Up Zone: Short: Show active runtime bindings of connections, interfaces and sources to zones Source Source Port Source Ports Source: Sources Specify whether this ICMP Type is available for IPv4 and/or IPv6. Src Table Table: Target: Text Files The Internet Control Message Protocol (ICMP) is mainly used to send error messages between networked computers, but additionally for informational messages like ping requests and replies. The context is the security (SELinux) context of a running application or service. To get the context of a running application use <tt>ps -e --context</tt>. The direct configuration gives a more direct access to the firewall. These options require user to know basic iptables concepts, i.e. tables, chains, commands, parameters and targets. Direct configuration should be used only as a last resort when it is not possible to use other firewalld features. The ipv argument of each option has to be ipv4 or ipv6 or eb. With ipv4 it will be for iptables, with ipv6 for ip6tables and with eb for ethernet bridges (ebtables). The lockdown feature is a light version of user and application policies for firewalld. It limits changes to the firewall. The lockdown whitelist can contain commands, contexts, users and user ids. The mark and the mask fields are both 32 bits wide unsigned numbers. The mask can be a network mask or a number for ipv4.
The mask is a number for ipv6. The mask can be a network mask or a number. The mask is a number. The passthrough rules are directly passed through to the firewall and are not placed in special chains. All iptables, ip6tables and ebtables options can be used. The priority is used to order rules. Priority 0 means add rule on top of the chain, with a higher priority the rule will be added further down. Rules with the same priority are on the same level and the order of these rules is not fixed and may change. If you want to make sure that a rule will be added after another one, use a low priority for the first and a higher for the following. This IPSet uses the timeout option, therefore no entries are visible here. The entries should be taken care directly with the ipset command. This feature is useful for people using the default zones mostly. For users, that are changing zones of connections, it might be of limited use. Timeout value in seconds Timeout: To Address To Port To enable this Action has to be 'reject' and Family either 'ipv4' or 'ipv6' (not both). Trying to connect to firewalld, waiting... Type: Used by network connection '%s' User ID User Ids User id User ids. User name User names User names. Version: Warning With limit: Zone Zone '%s' activated for interface '%s' Zone '%s' activated for source '%s' Zone '%s': ICMP type '%s' is not available. Zone '%s': Service '%s' is not available. Zone '{zone}' active for connection '{connection}' on interface '{interface}' Zone '{zone}' active for interface '{interface}' Zone '{zone}' active for source {source} Zone '{zone}' {activated_deactivated} for connection '{connection}' on interface '{interface}' Zone '{zone}' {activated_deactivated} for interface '{interface}' Zone '{zone}' {activated_deactivated} for source '{source}' Zone: %s Zones _File _Help _Options _View accept activated alert critical day deactivated debug disabled drop eb emergency enabled error firewall;network;security;iptables;netfilter; forward-port hour icmp-block icmp-type info inverted ipv4 ipv4 and ipv6 ipv6 ipv: label level limit log mark masquerade minute nat notice port protocol raw reject second security service source-port warning with Type: yes {entry} (Default Zone: {default_zone}) {entry} (Zone: {zone}) Project-Id-Version: PACKAGE VERSION
Report-Msgid-Bugs-To: 
POT-Creation-Date: 2021-05-25 10:54-0400
PO-Revision-Date: 2020-07-09 09:27+0000
Last-Translator: Julien Humbert <julroy67@gmail.com>
Language-Team: French <https://translate.fedoraproject.org/projects/firewalld/master/fr/>
Language: fr
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
Plural-Forms: nplurals=2; plural=n > 1;
X-Generator: Weblate 4.1.1
 - Sélectionner - / Un assistant de suivi de connexion aide à faire fonctionner les protocoles qui utilisent différents flux pour signaler et transférer des données. Les transferts de données utilisent des ports qui ne sont pas liés à la connexion signalée et sont en conséquence bloqués par le pare-feu sans cet assistant. L’icmptype de FirewallD fournit les informations pour le type de protocole de contrôle du réseau Internet (ICMP) pour FirewallD. Un service FirewallD est une combinaison de ports, de protocoles, de modules et d’adresses de destination. Une zone FirewallD définit le niveau de confiance pour les connexions réseau, les interfaces et les adresses de sources liées à cette zone. La zone combine les services, ports, protocoles, translations d’adresse, port ou paquet réacheminés, filtres ICMP et règles riches. La zone peut être liée aux interfaces et aux adresses de source. À propos À propos %s Action Action : Liaisons actives Ajouter Ajouter une chaine Ajouter une ligne de commande Ajouter un contexte Ajouter les entrées en provenance du fichier Ajouter une entrée Ajouter une transmission de port Ajoute un type d’ICMP Ajouter IPSet Ajouter une interface Ajouter le Passthrough Vers le port Ajouter un protocole Ajouter une règle riche Ajouter une règle Ajouter un service Ajouter une source Ajouter un identifiant utilisateur Ajouter un nom d’utilisateur Ajouter une zone Ajoutez une règle avec les arguments « args » à une chaine dans une table avec une priorité. Ajouter des ports ou des plages de ports supplémentaires, qui doivent être accessibles à tous les hôtes ou réseaux qui peuvent se connecter à la machine. Ajoutez les ports ou intervalles de ports supplémentaires qu’il faut rendre accessibles à tous les hôtes ou réseaux. Ajouter des ports sources ou des plages de ports supplémentaires, qui doivent être accessibles à tous les hôtes ou réseaux qui peuvent se connecter à la machine. Ajoutez les ports source ou intervalles de ports supplémentaires qu’il faut rendre accessibles à tous les hôtes ou réseaux. Ajouter des entrées pour lier des interfaces à la zone. Si l’interface est utilisée par une connexion, la zone sera définie sur la zone indiquée dans la connexion. Ajouter des entrées pour lier les adresses ou zones source à la zone. Vous pouvez également les lier à une adresse source MAC mais avec certaines limites. Le transfert et masquage ne fonctionneront pas pour les liaisons sources de MAC. Ajouter des entrées pour rediriger les ports soit d’un port à un autre sur le système local, soit du système local vers un autre. Rediriger vers un autre système n’est utile que si l’interface est masquée. La redirection de port est une spécificité d’IPv4. Ajoutez des protocoles qu’il faut rendre accessibles à tous les hôtes ou réseaux. Chaines supplémentaires à utiliser avec les règles. Adresse Tout Tous les fichiers Tout trafic réseau est bloqué. Un IPSet peut être utilisé pour créer des listes noires ou blanches et peut stocker des adresses IP, numéros de port ou adresses MAC.  Arguments Arguments : Audit Audit : Échec de l’autorisation. Auteurs Assistants automatiques Paramètres de l’assistant de base Paramètres de base de type ICMP Paramètres IPSet de base Paramètres du service de base Paramètres de la zone de base Liaisons Bloquer tout trafic réseau Les entrées en gras sont obligatoires, les autres sont optionnelles. Assistant intégré, le renommage n’est pas pris en charge. Icmp intégré, le renommage n’est pas pris en charge. Ipset intégré, le renommage n’est pas pris en charge. Service intégré, le renommage n’est pas pris en charge. Zone intégrée, le renommage n’est pas pris en charge. Chaine Chaine : Chaines Modifier la zone par défaut Changer DéniDeLog Changer la valeur du DéniDeLog. Modifier la zone Modifier les zones de connexions… Modifier la zone par défaut pour les connexions ou interfaces. Modifier la zone à laquelle la connexion réseau appartient. Modifier la zone de liaison Modifications appliquées. Ligne de commande Lignes de commande Commentaire Configuration : Configurer les assignations de l’assistant automatique Configurer les paramètres d’assignations de l’assistant automatique. Configurer des zones à protection active/inactive… Configurer des zones à protection active/inactive La connexion à FirewallD est établie. La connexion à FirewallD a été perdue. La connexion à FirewallD est établie. Connexions Contexte Contextes Zone actuelle par défaut du système. Configuration visible actuellement. La configuration d’exécution est la configuration active en fait. La configuration persistante deviendra active après avoir rechargé ou redémarré le service ou le système. Cible par défaut Zone par défaut Zone par défaut « {default_zone} » active pour connexion « {connection} » sur l’interface « {interface} » Zone par défaut : Zone par défaut : %s Zone par défaut : « %s » Zone par défaut « {default_zone} » {activated_deactivated} pour connexion « {connection} » sur l’interface « {interface} » La zone par défaut devient « %s ». Zone par défaut utilisée par la connexion réseau « %s » Définir les ports ou plages de port, surveillés par l’assistant. Description : Dest Destination Destination : Chaine directe Configuration directe Règle Passthrough directe Règle directe Afficher une chaine Afficher une ligne de commande Modifier un contexte Modifier une entrée Modifier les paramètres du pare-feu… Modifier une transmission de port Modifier le type d’ICMP Modifier IPSet Quitter l’interface Afficher le Passthrough Modifier une zone Modifier un protocole Afficher une règle riche Afficher une règle Éditer un service Afficher la source Afficher un identifiant utilisateur Modifier un nom d’utilisateur Modifier une zone Élément Élément : Activer les notifications Entrées Entrées de l’IPSet. Vous ne pourrez voir que des entrées d’IPSets qui n’utilisent pas l’option timeout et uniquement les entrées qui ont été ajoutées par FirewallD. Les entrées qui ont été ajoutées directement avec la commande IPSet n’apparaissent pas ici. Entrée Erreur Impossible de se connecter à FirewallD. Vérifiez que le service a été démarré correctement, puis réessayez. N’a pas pu obtenir les connexions de NetworkManager Impossible de charger les icônes. impossible de lire le fichier « %s » : %s N’a pas pu définir la zone {zone} pour la connexion {connection_name} Famille Famille : Pare-feu Appliquette pare-feu Configuration du pare-feu FirewallD a été rechargé. Pour l’hôte ou le réseau, autorisez ou désactivez l’élément. Réacheminer vers un autre port Rediriger vers un autre système est utile seulement si l’interface est masquée.
Voulez-vous masquer cette zone ? Taille du hachage : Assistant Assistants Vous pouvez définir ici quels services sont de confiance dans la zone. Les services de confiance sont accessibles depuis tous les hôtes et réseaux qui peuvent accéder à la machine depuis les connexions, interfaces et sources liées à cette zone. Vous pouvez choisir ici les zones avec protections active ou inactive. Vous pouvez définir ici les règles linguistiques riches pour la zone. Cacher les liaisons de runtime actives de connexions, interfaces et sources à des zones Filtre ICMP Type ICMP Types ICMP Les types d’ICMP ne peuvent être modifiés que dans la fenêtre de configuration permanente. La configuration en cours d’exécution des types d’ICMP est fixée. Adresse IP : IPSet IPSets Les IPSets peuvent uniquement être créés ou supprimés dans l’affichage de configuration permanent. IPv4 IPv4 : IPv6 IPv6 : Type ICMP Si Filtrage Inversion est actif, les saisies marquées ICMP seront acceptées et les autres seront rejetées. Dans une zone ayant pour cible « DROP », elles seront rejetées. Si une commande de la liste blanche se termine par un astérisque « * », alors toutes les lignes de commande commençant par cette commande seront prises en compte. Si « * » est absent alors la commande seule sera prise en compte. Si vous activez un réacheminement local, vous devez définir un port. Celui-ci doit être différent du port source. Si vous activez la translation d’adresse, la redirection IP sera activée pour votre réseau IPV4. Si vous spécifiez une adresse de destination, l’entrée de service sera limitée au type et à l’adresse de destination. Si ces deux entrées sont vides, il n’y a pas de limitation. Ignorer Taille du hachage initial, valeur par défaut : 1024 Interface Interfaces Nom non valide Filtrage Inversion Niveau : Licence Charger le type ICMP par défaut Charger IPSet par défaut Charger les services par défaut Charger les zones par défaut Réacheminement local Verrouillage Liste blanche Lockdown verrouille la configuration du pare-feu afin que seules les applications de la liste blanche puissent la modifier. Verrouiller : DéniDeLog Journal : Rendre la configuration d’exécution permanente Marque Marquez les types ICMP de la liste qui doivent être rejetés. Tous les autres types ICMP sont autorisés à traverser le pare-feu. Par défaut, il n’y a aucune restriction. Marque : Masque : Zone de translation d’adresse Translation d’adresses La translation d’adresses est très utile si vous configurez un hôte ou un routeur qui connecte votre réseau local à Internet. Votre réseau local ne sera pas visible et vos hôtes apparaitront sous une adresse unique sur Internet. La translation d’adresse est une spécificité d’IPv4. Nombre maximal d’éléments, valeur par défaut : 65 536 Maxelem : Assistants automatiques : DéniDeLog : Module : Modules Le nom existe déjà Nom : Les modules d’assistance Netfilter sont nécessaires pour certains services. Le trafic réseau n’est plus bloqué. Aucune zone active. Aucune importation de NetworkManager n’est disponible Pas de connexion au démon du pare-feu Autre module : Autres protocoles : Mode panique Mode panique : Le mode panique signifie que tous les paquets entrants et sortants sont supprimés. Passthrough Permanent Veuillez être prudent avec les règles passthrough pour ne pas endommager le pare-feu. Veuillez configurer les paramètres de base de type ICMP : Veuillez configurer les paramètres de l’assistant de base : Veuillez configurer les paramètres de l’IPSet de base : Veuillez configurer les paramètres du service de base : Veuillez configurer les paramètres de la zone de base : Veuillez saisir une marque avec un masque en option. Veuillez saisir un port et un protocole. Veuillez saisir un protocole. Veuillez saisir une règle riche. Veuillez saisir une source. Veuillez saisir un nom d’interface : Veuillez saisir une entrée IPSet : Veuillez saisir une adresse ipv4 avec l’adresse du formulaire [/mask]. Veuillez saisir une adresse ipv4 ou ipv6 avec l’adresse du formulaire [/mask]. Veuillez saisir une adresse ipv6 avec l’adresse du formulaire [/mask]. Veuillez saisir la ligne de commande. Veuillez saisir le contexte. Veuillez saisir l’ID de l’utilisateur. Veuillez saisir le nom d’utilisateur. Sélectionner un fichier Veuillez sélectionner un assistant : Veuillez sélectionner un assistant conntrack netfilter : Veuillez sélectionner un service. Veuillez sélectionner un type ICMP Veuillez sélectionner un IPSet : Veuillez sélectionner la zone par défaut dans la liste ci-dessous. Veuillez sélectionner l’ipv et saisir les arguments. Veuillez sélectionner l’ipv et la table, et saisir le nom de chaine. Veuillez sélectionner l’ipv et la table, la chaine prioritaire et saisissez las arguments. Veuillez sélectionner la valeur des assistants automatiques : Veuillez sélectionner la valeur du DéniDeLog : Veuillez sélectionner les options de source et de destination en fonction de vos besoins. Port Port / Intervalle de ports : Réacheminement de port Port et protocole Ports Préfixe : Priorité Priorité : Protocole Protocole : Protocoles Recharger Firewalld Recharger les règles du pare-feu. La configuration permanente actuelle deviendra la nouvelle configuration d’exécution. Par exemple toutes les modifications d’exécution faite avant le rechargement seront perdues si elles n’ont pas été aussi dans la configuration permanente. Supprimer une zone Supprimer toutes les entrées Supprimer une chaine Supprimer une ligne de commande Supprimer un contexte Supprimer les entrées du fichier Supprimer une entrée Supprimer une transmission de port Supprimer le type d’ICMP Supprimer IPSet Supprimer l’interface Supprimer le Passthrough Supprimer une zone Supprimer un protocole Supprimer une règle riche Supprimer une règle Supprimer l’entrée sélectionnée Supprimer un service Supprimer une source Supprimer un identifiant utilisateur Supprimer un nom d’utilisateur Supprimer une zone Réinitialiser aux paramètres par défaut Règle riche Règles riches Règles Temps d’exécution Exécution sur Permanent Sélectionner la zone pour la connexion « %s » Sélectionner la zone pour l’interface « %s » Sélectionner la zone pour la source « %s » Sélectionner la zone pour la source « %s » Service Services Les services ne peuvent être modifiés que dans la fenêtre de configuration permanente. La configuration d’exécution des services est fixée. Zone à protection inactive : Protections activées Zone à protection active : Court : Afficher les liaisons de runtime actives de connexions, interfaces et sources à des zones Source Port source Ports sources Source : Sources Précisez si ce type d’ICMP est disponible pour IPv4 et/ou IPv6. Src Table Table : Cible : Fichier texte Le protocole de message de contrôle Internet (ICMP, pour « Internet Control Message Protocol ») est utilisé essentiellement pour envoyer des messages d’erreurs vers les ordinateurs d’un réseau, mais également pour envoyer des messages d’information, comme les requêtes « ping » et leurs réponses. Le contexte est le contexte de sécurité (SELinux) d’une application en cours d’exécution ou d’un service. Pour obtenir le contexte d’une application en cours d’exécution utilisez <tt>ps -e --context</tt>. La configuration directe donne un accès plus direct au pare-feu. Ces options exigent que l’utilisateur connaisse les concepts de base de iptables, c.-à-d. tables chaines, commandes, paramètres et cibles. La configuration directe devrait être utilisée qu’en dernier ressort, quand il n’est pas possible d’utiliser les autres fonctionnalités de FirewallD. L’argument ipv de chaque option doit être ipv4 ou ipv6 ou eb. ipv4 pour iptables, ipv6 pour ip6tables et eb pour une passerelle Ethernet (ebtables). La fonction verrouillage est une version allégée de l’utilisateur et des politiques d’application pour FirewallD. Elle limite les modifications au pare-feu. La liste blanche peut comprendre des commandes, des contextes, des utilisateurs et des identifiants d’utilisateur. Les champs marque et masque sont tous les deux des nombres non signés de 32 octets de largeur. Le masque peut être un masque de réseau ou un numéro pour ipv4.
Le masque est un numéro pour ipv6. Le masque peut être un masque de réseau ou un numéro. Le masque est un numéro. Les règles passthrough sont directement répercutées sur le pare-feu et ne sont pas placées dans les chaines particulières. Toutes les options iptables, ip6tables et ebtables peuvent être utilisées. La priorité est utilisée pour ordonner les règles. La priorité 0 signifie ajouter la règle en début de chaine, avec une priorité plus élevée la règle sera ajoutée plus bas. Les règles avec le même niveau de priorité sont sur le même niveau et l’ordre de ces règles n’est pas fixé et peut être modifié. Si vous voulez être sûr qu’une règle est ajoutée après une autre, utilisez une priorité basse pour la première et une plus élevée pour les suivantes. Cet IPSet utilise l’option timeout, donc aucune entrée n’est visible ici. Les entrées doivent être utilisées avec la commande IPSet directement. Cette fonctionnalité est pratique pour ceux qui utilisent essentiellement le zonage par défaut. Pour les utilisateurs, qui changent de zones de connexion, son intérêt pourrait se révéler limité. Valeur du timeout en secondes Timeout : Vers l’adresse Vers le port Pour activer ceci, Action doit être paramétré sur « reject » et Famille soit sur « Ipv4 » ou « Ipv6 » (pas les deux). Tentative de connexion à FirewallD, veuillez patientez… Type : Utilisé par la connexion réseau « %s » ID utilisateur Identifiants d’utilisateur Identifiant utilisateur Identifiants d’utilisateur Nom d’utilisateur Noms d’utilisateur Noms d’utilisateur Version : Avertissement avec la limite : Zone La zone « %s » est activée pour l’interface « %s » Zone « %s » activée pour la source « %s » Zone « %s » : le type ICMP « %s » n’est pas disponible. Zone « %s » : le service « %s » n’est pas disponible. Zone « {zone} » active pour la connexion « {connection} » sur l’interface « {interface} » Zone « {zone} » active pour l’interface « {interface} » Zone « {zone} » active pour la source « {source} » Zone « {zone} » {activated_deactivated} pour la connexion « {connection} » sur l’interface « {interface} » Zone « {zone} » {activated_deactivated} pour l’interface « {interface} » Zone « {zone} » {activated_deactivated} pour la source « {source} » Zone : %s Zones _Fichier _Aide _Options _Affichage accept activé alerte critical jour désactivé debug désactivé(e) drop eb emergency activé(e) error pare-feu;réseau;sécurité;iptables;netfilter; forward-port heure icmp-block icmp-type info inversé ipv4 ipv4 et ipv6 ipv6 ipv : étiquette level limit journal marque masquer minute nat notice port protocol raw reject seconde sécurité service source-port warning avec le type : oui {entry} (zone par défaut : {default_zone}) {entry} (Zone : {zone}) 