diff --git a/automate.sh b/automate.sh index 2d4417b..9087733 100644 --- a/automate.sh +++ b/automate.sh @@ -2,8 +2,13 @@ # Script utilisé pour "automatiser" (raccourcir) le processus de pull, d'ajout, de commit et de push pour le répositoire Gitea personnel. # Ajout de messages et de délais pour mieux se repérer et se situer dans le processus. # Ajout d'un système de choix +# Ajout d'un export de prxy HTTP/HTTPS automatique vers ceux du lycée pour la machine en salle 214. -echo "Voulez-vous récupérer les fichiers à jour ou effectuer un push ? +export http_proxy="http://10.121.38.1:8080/" +export https_proxy="http://10.121.38.1:8080/" + + +echo "Voulez-vous récupérer les fichiers à jour, effectuer un push ou effectuer une fusion ? [1 = Pull, 2 = Push]" read answer echo "Quelle branche est concernée ? [1 = main, 2 = tests]" diff --git a/sisr1/tp08/firewall_regles.txt b/sisr1/tp08/firewall_regles.txt index 143c60b..0d1682a 100644 --- a/sisr1/tp08/firewall_regles.txt +++ b/sisr1/tp08/firewall_regles.txt @@ -5,7 +5,7 @@ # Etape 4 - oui # Etape 5 - oui # Etape 6 - oui -# Etape 7 - non +# Etape 7 - oui ? # Etape 8 - non # Définition des interfaces avec un nom @@ -64,6 +64,9 @@ table ip ipfilter{ #Autorise les requêtes DNS depuis la DMZ vers sio.lan (gwsio) (étape 6) tcp dport 53 ip saddr $proxy-dns ip daddr $router accept + + #Autorise les requêtes vers internet si elles viennent de la DMZ (étape 7) - A vérifier + ip saddr $proxy-dns daddr $router accept } @@ -96,6 +99,8 @@ table ip ipfilter{ udp dport 53 ip daddr $lan-ntw ip saddr $proxy-dns accept udp sport 53 ip daddr $lan-ntw ip saddr $proxy-dns accept + #Autorise les requêtes vers internet si elles viennent de la DMZ (étape 7) - A vérifier + ip saddr $proxy-dns daddr $router accept } @@ -125,6 +130,9 @@ table ip ipfilter{ #Autorise les requêtes DNS depuis la DMZ vers sio.lan (gwsio) (étape 6) tcp dport 53 ip saddr $proxy-dns ip daddr $router accept + #Autorise les requêtes vers internet si elles viennent de la DMZ (étape 7) - A vérifier + ip saddr $proxy-dns daddr $router accept + } chain system_out { @@ -181,4 +189,7 @@ table ip ipfilter{ #Autorise les requêtes DNS depuis la DMZ vers sio.lan (gwsio) (étape 6) tcp dport 53 ip saddr $proxy-dns ip daddr $router accept - } + #Autorise les requêtes vers internet si elles viennent de la DMZ (étape 7) - A vérifier + ip saddr $proxy-dns daddr $router accept + + } \ No newline at end of file