par vanvan » 08 Déc 2005 11:28
En fait j'ai mes iptables sur mon firewall et depuis un client linux j'ai Fwbuilder, je colle dans l'interface graphique mes règles input / output sur tel host, tel groupe avec telle interface et sur tel service.
Au final, même si au départ c'est pas forcément évident de s'y retrouver, ça donne avec un minimum de réflexion un très bon produit qui upload les règles sur le firewall via ssh et exécute les règles modifiées.
L'avantage, il n'y a que le strict minimum installé sur le firewall, et pas de service web qui fonctionne, pas de fonctionnalité IDS en plus, ...
C'est vraiment très bien et je regrette pas d'y être passé même si graphiquement je trouvais la MNF bien pratique et intuitive, Firewall Builder est à essayer.
Maintenant dans le cadre d'une première intégration d'une DMZ je conseillerai MNF car avec firewall Builder faut vraiment savoir où l'on va.
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon