Configuration Firewall, iptables, interfaces graphiques - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 05-12-2003 à 09:56:29
ReplyMarsh Posté le 05-12-2003 à 17:48:36
Merci pour votre aide.
Mais je ne sais toujours pas quel est l'outil de configuration "standard" des paramètres de Firewall sous Linux, entre ipchains, ipfilter, iptables, packet filter...
Marsh Posté le 05-12-2003 à 17:56:15
Pour un kernel 2.4/2.6 l'outils est iptables et le firewall netfilter (incorporé au kernel).
Ensuite tu as des "surcouches" pour simplifier la syntaxe car iptables c'est pas super digeste.
Marsh Posté le 05-12-2003 à 18:25:25
IPCOP, c'est quoi ? Apparemment il s'agirait carrément d'une distrib orientée Firewall, c'est ça ?
Et Bastille Linux, qu'est-ce que c'est exactement ? J'ai pas l'impression que ce soit simplement une interface graphique pour les outils de configuration Firewall...
Marsh Posté le 05-12-2003 à 18:28:01
Savez-vous où je pourrais trouver un historique des différents outils de configurations sous Linux ? En fait je dois faire une présentation et je trouve que c'est un gros bordel, la doc sur Internet là-dessus !
Marsh Posté le 10-12-2003 à 00:33:40
ReplyMarsh Posté le 10-12-2003 à 01:09:15
Philibert a écrit : je suis à la recherche d'interfaces graphiques pour ces outils. |
Pour un petit réseau, j'apprécie beaucoup Guarddog + guidedog
http://www.simonzone.com/software/guarddog/
notamment, la possibilité que l'on a d'exporter / importer les scripts et la mailing-list bien suivie.
D'ailleurs, les règles de notre NAT au bureau sont des scripts guarddog/guidedog que l'on définit tranquillement sur une station admin et que l'on upload via webmin sur le NAT.
Mais bon, je suis un simple utilisateur pas un des pros (ils se reconnaîtront ) comme il y en a ici sur OSA.
Marsh Posté le 10-12-2003 à 19:45:34
netfilter, meme si la syntaxe est ... tres indigeste, permet de faire de bon firewall et le tout en ligne de commande, pas la peine de se cassé le derriere a cherché une gui
un bon howto iptables et ca rulz
Marsh Posté le 11-12-2003 à 22:03:20
kenshln a écrit : netfilter, meme si la syntaxe est ... tres indigeste, permet de faire de bon firewall et le tout en ligne de commande, pas la peine de se cassé le derriere a cherché une gui |
reponse rapide pour le particulier ..
en entreprise on code autre chose qu'un nat et deux ou trois regles ...
as tu deja scruter un script pas trop mal , en terme de securité bien sure ?
ex. arno's script ?
alors tu comprendras qu'un vrai firewall c pas les 20 regles faites a la mimine sous iptables ... qu'on le contruit
Marsh Posté le 03-12-2003 à 17:19:28
Bonjour à tous,
Je cherche à savoir s'il existe d'autres outils de configuration Firewall que iptables et surtout si iptables gère bien tous les paramètres d'un bon firewall ou s'il existe des outils complémentaires ?
Sinon, je suis à la recherche d'interfaces graphiques pour ces outils. J'ai déjà jeté un coup d'oeil et je trouve que c'est un peu la foire... En connaissez vous qui valent vraiment le coup ?
Merci pour votre aide !
Philibert