OVH Cloud OVH Cloud

freeBDS5.1 firewall

13 réponses
Avatar
HelloMan
Bonjour

Je viens de récupérer un vieux PC que je vais configurer en routeur ADSL/
firewall.

Venant du monde linux, je connais bien le firewall "Shorewall", assez
complet et surtout SIMPLE à configurer.

Cependant, je sais que BSD et Linux n'utilisent pas le même netfilter et les
memes noms d'interfaces réseau.

Je me demandais si il n'y aurait pas un équivalent à shorewall sur freeBSD
5.1 qui ait la même facilité de mise en oeuvre.

Merci de votre aide et de votre coup de main.



Un linuxien qui veut élargir sa palette.

3 réponses

1 2
Avatar
Vincent Bernat
OoO Vers la fin de l'après-midi du jeudi 18 septembre 2003, vers
16:35, (Michel Talon) disait:

Bref, j'ai envie de te renvoyer ton argument: shorewall est utile pour
toi, donc il faut le conseiller à tout le monde...


Attention, je n'ai pas dit qu'il fallait le conseiller à tout le
monde, je m'inscris simplement contre ce que tu dis, c'est à dire de
le déconseiller à tout le monde. Pas plus, pas moins.
--
BUTT.COM IS NOT MY E-MAIL ADDRESS
BUTT.COM IS NOT MY E-MAIL ADDRESS
BUTT.COM IS NOT MY E-MAIL ADDRESS
-+- Bart Simpson on chalkboard in episode 5F19

Avatar
talon
HelloMan wrote:

je veux faire du fw avec un BSD, c'est tout, j'y comprends rien pour les
noms d'interfaces, ipf et truc. vous n'êtes pas foutus de me donner 1 lien


Le port de pf sous FreeBSD existe (dans /usr/ports/security/pf). La doc
de pf existe sur le site de OpenBSD sous forme FAQ de pf. Tout le monde
ici va te dire que pf est le meilleur firewall du moment. Donc simple,
non?



--

Michel TALON

Avatar
Nicolas Le Scouarnec
J'utilise shorewall alors que j'utilisais précédemment des scripts
Et je connais bien iptables, merci pour moi (et également ipf et pf).


Ca joue ca. Tu sais +/- ce que fais shorewall derrière, et shorewall
est donc un assistant très utile qui permet de clarifier les regles,
mais j'ai aussi vu des personnes configurer des firewall sans avoir
compris ce qu'étaient les flags Syn et Ack, ce qu'était une interface
(lo0, eth0) (enfin, leur role), ce qu'était les regles d'état, et au
final, ca ne marchait pas bien...

C'est bien de se documenter un peu, mais c'est vrai que pour Iptables,
si un jour je fais une config, je cherche autre chose, je ne trouve pas
les scripts shells de Iptables particulièrement lisibles...

--
Nicolas Le Scouarnec
http://nlsn.free.fr (Slrnfr, Docs Linux/BSD, La grippe, ... )

1 2