Nix Firewall Manager

Nix Firewall Manager est une application graphique permettant de gérer les règles de pare-feu sur GLF-OS sans passer par le terminal. Elle génère automatiquement la configuration NixOS et reconstruit le système.

Lancer l'application

Icone de l'application :

nix-firewall-mngt.svg

L'application est accessible depuis :

La fenêtre suivante d'ouvrira :

image.png

Activer le pare-feu

Au premier lancement, le pare-feu devrait être déjà activé par défaut sur GLF-OS.

  1. Depuis l'écran principal de l'application vous pourrez Activez/Désactiver ce dernier via le switch principal en haut de la fenêtre
  2. Cliquez sur Sauvegarder et Reconstruire

Une fenêtre vous demandant votre mot de passe de compte utilisateur pour lancer la reconstruction doit se lancer :

image.png

Puis la reconstruction, une fois terminée, vous demandera de fermer la fenêtre :

image.png

Note

Le pare-feu NixOS utilise iptables / nftables en arrière-plan.
L'activation bloque par défaut tout le trafic entrant non sollicité.

Ajouter des règles

Règle manuelle

Cliquez sur Ajouter une règle et renseignez :

Champ Description Exemple
Nom Nom libre pour identifier la règle Mon serveur web
Protocole TCP, UDP ou les deux TCP
Port(s) Port unique, plage ou liste 8080, 27015-27030, 80, 443

image.png

Presets intégrés

Des règles préconfigurées sont disponibles via le bouton Presets pour les usages courants :

Services courants

Preset Protocole Port(s)
SSH TCP 22
HTTP / HTTPS TCP 80, 443
DNS UDP 53

Gaming

Preset Protocole Port(s)
Steam TCP + UDP 27015 - 27030
Sunshine / Moonlight TCP + UDP 47984 - 47990
Minecraft Serveur TCP 25565

Connectivité

Preset Protocole Port(s)
KDE Connect TCP + UDP 1714 - 1764
Syncthing TCP 22000, 21027
Samba (TCP) TCP 139, 445
Samba (UDP) UDP 137, 138

image.png

Info : Les presets ajoutent les règles correspondantes à votre liste. Vous pouvez les modifier ou les supprimer après ajout.

Interfaces de confiance

Certains logiciels (Docker, QEMU/libvirt) créent des interfaces réseau virtuelles qui nécessitent d'être déclarées comme "de confiance" pour fonctionner correctement avec le pare-feu activé.

Cliquez sur Interfaces de confiance pour ajouter :

Interface Usage
docker0 Docker
virbr0 Libvirt / QEMU (machines virtuelles)
br0 Bridge réseau

Warning

Soyez vigilents en désignant une interface de "confiance" : Tout le trafic provenant de cette interface ne sera plus protégé ! Réfléchissez bien à votre besoin avant d'utiliser cette fonctionnalité.

Sauvegarder et appliquer

Une fois vos règles configurées :

  1. Cliquez sur Sauvegarder et Reconstruire.
  2. Un terminal s'ouvre.
  3. Entrez votre mot de passe si demandé.
  4. Validez votre mot de passe pour lancer l'opération qui exécutera automatiquement sudo nixos-rebuild switch
  5. Attendez la fin de la reconstruction.
  6. Fermez le terminal lorsque ce dernier vous le demandera.

Warning

Ne fermez pas le terminal avant la fin du rebuild. Si le rebuild échoue, vos anciennes règles restent actives.

Comment ça fonctionne

L'application génère un fichier /etc/nixos/customConfig/firewall.nix contenant votre configuration de pare-feu en syntaxe NixOS, puis l'importe automatiquement dans votre configuration.

Exemple de fichier généré :

{
  networking.firewall = {
    enable = true;
    allowedTCPPorts = [ 22 80 443 ]; # nfm:SSH # nfm:HTTP / HTTPS
    allowedUDPPorts = [ 53 ]; # nfm:DNS
    allowedTCPPortRanges = [
      { from = 27015; to = 27030; } # nfm:Steam
    ];
    allowedUDPPortRanges = [
      { from = 27015; to = 27030; } # nfm:Steam
    ];
    trustedInterfaces = [ "docker0" ];
  };
}

Info : Les commentaires # nfm: permettent à l'application de retrouver les noms de vos règles lors de la prochaine ouverture. N'éditez jamais ce fichier manuellement, il est entièrement géré par l'appliation.

Thème

L'application s'adapte au thème de votre système (clair ou sombre). Vous pouvez forcer un thème depuis les préférences de l'application.

image.png

image.png

Langues disponibles

Nix Firewall Manager est traduit en 9 langues : français, anglais, breton, allemand, espagnol, italien, néerlandais, portugais et wallon.


🌐 www.gaminglinux.frDiscord-Symbol-Blurple Discord GLF


© 2026 GLF