[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: [linux] IPTables
Ben justement, j'allais te conseiller fwbuilder :-)
Que trouve-tu compliqué ? Il a l'air assez intuitif et
complet.
Heu... ouais, ben faudrait que je passe une ou deux nuits dessus pour le
comprendre alors...
Ca dépend tjs de ce que tu veux faire (simple station de travail,
LAN, DMZ, ... ?), mais il faut bien comprendre que la configuration d'un
firewall est une chose complexe qui nécessite une bonne compréhension
de TCP/IP et des différents protocoles (HTTP, FTP, ...).
Pour les configuration simples (p.ex. ta station de travail connectée
à internet), c'est effectivement assez facile.
Mais pour protéger un réseau d'entreprise, avec une DMZ et des serveurs
web, mail et FTP (p.ex.), c'est déjà plus compliqué.
Enfin, du moins, il faut comprendre ce que l'on fait.
Aucun outil du monde ne pourra t'aider pour le faire.
Au contraire, c'est plutôt une limitation, à moins d'avoir un outil très
complet (qui offre toutes les options de iptables), mais dans ce cas, c'est
quasiment tout aussi facile d'écrire ses règles iptables soi-même.
Perso, c'est comme ça que j'ai fait pour un réseau d'une entreprise (justement,
assez complexe avec une DMZ, IMAP/SSL, SMTP, DNS, serveur web, serveur FTP,
protocoles spéciaux, ...).
Il y a un très bon tutorial (en anglais) sur iptables:
http://freshmeat.net/search?q=iptables+tutorial
Je me suis écrit qqes fonctions shell et un script qui passe les règles à
iptables en ligne de commande. Comme ça, tu peux utiliser toutes les options
et la "pleine puissance" d'iptables (qui ne manque pas de features très
intéressants :-)).
C'est sans doute la raison pour laquelle fwbuilder te semble complexe:
ce n'est finalement qu'un front-end graphique pour créer des règles, des
appels à iptables.
Matière complexe => outils complexes.
Y a pas de miracle...
Mais si tu as qqes infos (ne donne pas tes *vraies* adresses IP, hein ;-))),
on pourra t'aider sur la liste...
Je pense qu'on est qqes-uns à être très capables dans le domaine...
--
-o) Pascal Bleser ATOS Origin/Aachen(DE) |
/\\ <pascal.bleser@atosorigin.com> |
_\_v <guru@linuxbe.org> |
---------------------------------------------|
Jesus saves,Buddha makes incremental backups :
---------------------------------------------'
_______________________________________________
Linux Mailing List
Archives: http://unixtech.be/mailman/listinfo/linux