%

PF accepte de gèrer les connexions du service avahi

Exemple de règles pour gèrer les connexions avahi avec le parefeu Packet-Filter (PF)

Détails relatifs à l'article

Article publié, le
et modifié le
Une minute de lecture

Cet article contient 115 mots.

Identifiant de l'article : tag:doc.huc.fr.eu.org,2019-10-31:/fr/sec/firewall/pf-avahi


Source brute de l'article :
Commit version : 9bf3d7b


Cet article est aussi disponible sur le protocole Gemini :
gemini://gmi.it-log.fr.eu.org/fr/sec/firewall/pf-avahi.gmi


Description

Voici les règles pare-feu au besoin :

# avahi
pass on egress inet proto udp from any to 224.0.0.251 port mdns allow-opts
pass on egress inet6 proto udp from any to ff02::fb port mdns allow-opts
# ssdp
pass on egress inet proto udp from any to 239.255.255.250 port 1900 allow-opts
pass on egress inet6 proto udp from any to { ff02::c, ff05::c, ff08::c } port 1900 allow-opts

Précisions

Concernant le trafic SSDP :

  • pour IPv6 :
    • ff02::c est l’adresse multicast de lien local
    • ff05::c est l’adresse multicast de site local
    • ff08::c est l’adresse multicast d’organisation local
    • il existe aussi ff0e::c pour l’adresse multicast global - que nous n’utiliserons pas dans le contexte local !


Enjoy-ID!
Enjoy-IT!