Quel firewall linux ou bsd ?

jb -  
 Abdellah_A -
Bonjour,

il me faut choisir un firewall libre pour la mise en place d'une passerelle. Je connais déjà netfiler mais ma question est de savoir quel est le firewall libre le plus avancé. J'ai l'impression que les firewall sous freebsd on une longuer d'avance avec des commandes de suivit de statefull etc.

Peut être je me trompe. Quel firewall me conseillez vous.

d'avance merci pour vos conseils.

7 réponses

  1. lami20j Messages postés 21506 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   3 571
     
    Salut,

    bsd je ne connais pas.

    En revanche pour linux il n'y a qu'un seul firewall. Et il s'agit de netfilter/iptables.

    Je connais déjà netfiler mais ma question est de savoir quel est le firewall libre le plus avancé.


    Nefilter

    Tous ce que tu vois ou entend, fwbuilder, shorewall, etc.. ne sont que des frontend pour netfilter.

    Une fois la configuration faites avec les frontend tu peux tester en ligne de commande
    iptables -v -L -n 
    Perso je préfère la ligne de commande, mais c'est très bien pour ceux qui aiment l'interface graphique qu'il soit des utilitaires graphiques pour administrer netfilter.

    lami20j
    0
  2. razmott Messages postés 172 Statut Membre 3
     
    Salut !

    Je crois que BSD a une meilleur gestion du réseau que Linux. Cependant, je ne sais pas l'administrer.
    Si tu as des connaissances sur FreeBSD, prends-le sinon choisi linux avec ton front-end préféré.

    @+
    0
  3. foobar47 Messages postés 13654 Statut Contributeur 534
     
    Tu peux aussi choisir linux sans front-end... ;-)
    0
  4. Galsungen Messages postés 6951 Statut Contributeur 1 424
     
    Perso je recommanderais Turtlefirewall. Il s'agit d'un module webmin qui gère les IPtables via des fichiers XML. Simple d'installation et d'utilisation et parfaitement adapté a de nombreuses distributions. Je l'ais surtout utilisé avec des Fedora 4 et jamais de soucis.

    Sinon pour le plus grand public tu as MNF (de mandriva) qui est pas mal.
    0
    1. foobar47 Messages postés 13654 Statut Contributeur 534
       
      T'es là toi ?

      Merci pour l'info !!

      :-)
      0
      1. Galsungen Messages postés 6951 Statut Contributeur 1 424 > foobar47 Messages postés 13654 Statut Contributeur
         
        oui je suis toujours vivant^^ Même si je ne viens vraiment plus souvent ;) Mais je suis toujours sur msn si tu te souviens de mon adresse^^

        les liens pour webmin et turtlefirewall :

        https://www.webmin.com/

        https://www.turtlefirewall.com/cgi-sys/suspendedpage.cgi

        il existe des thèmes aussi comme le thème xp :

        http://melanthios-ana.com/zcvisitor/669f04d4-3616-11eb-87b9-12a1ab6c324d/72092e88-2c53-401c-b988-51ef43ce1034?campaignid=47f83760-f118-11ea-9bc8-0ac2bbf4ada7
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jb
     
    A toutes mes excuses comme je pose des questions sans m'identifier c'est normale que je ne recoive pas de mails de réponse lol j'ai du oublier de suivre des forums.

    Merci beaucoup pour vos avis.

    C'est que j'ai vu rapidement un article sur nufw il semble que c'est un module supplémentaire qui en plus des options d'authentification gere beaucoup plus de session stateful. Donc par se fait jme dit que netfilter ne gere pas bien ou pas beaucoup de sessions stateful.
    De plus je ne connais pas les firewalls freebsd mais je sais que l'on peu voir la table de nat en cour par ipnat -l donc simplement. bon hummm sa se trouve on peut le voir également sur netfilter.

    D'accord merci beaucoup ca donne envie de continuer à avancer sur ce firewall.
    0
  7. madmax
     
    bonjour mes petites abeilles alias mes newbiezzz , le plus difficile a hacker c'est openbsd , le projet a ete créé pour ca , et ca fait 10 ans que ca dur,
    les personnes qui font les revues de code font partie de la société security computing (aucune alert cert depuis 10 ans, et la certification nsa lol les pioupious !!!)
    ma petit abeille si tu veux commencer tu te fais une tite iso openbsd 4.2 mieux tu achètes les cd ... bisous mes abeilles .... ps : un firewall c'est comme une plante y faut l'aroser de scripts tous les jours sinon elle fanne !!!!

    santé bonheur 2008 a vous et firewall ;)
    0
  8. Abdellah_A
     
    BONJOUR

    Personnellement, je préfère les pare-feu BSD ,ils se basent sur PacketFilter, vous avez par exemple Pfsense, PacketFilter Openbsd.....

    Bon courage à tousss
    0