Quel firewall linux ou bsd ?

Fermé
jb - 20 août 2006 à 16:49
 Abdellah_A - 18 août 2010 à 16:32
Bonjour,

il me faut choisir un firewall libre pour la mise en place d'une passerelle. Je connais déjà netfiler mais ma question est de savoir quel est le firewall libre le plus avancé. J'ai l'impression que les firewall sous freebsd on une longuer d'avance avec des commandes de suivit de statefull etc.

Peut être je me trompe. Quel firewall me conseillez vous.

d'avance merci pour vos conseils.
A voir également:

7 réponses

lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
20 août 2006 à 18:10
Salut,

bsd je ne connais pas.

En revanche pour linux il n'y a qu'un seul firewall. Et il s'agit de netfilter/iptables.

Je connais déjà netfiler mais ma question est de savoir quel est le firewall libre le plus avancé.


Nefilter

Tous ce que tu vois ou entend, fwbuilder, shorewall, etc.. ne sont que des frontend pour netfilter.

Une fois la configuration faites avec les frontend tu peux tester en ligne de commande
iptables -v -L -n 
Perso je préfère la ligne de commande, mais c'est très bien pour ceux qui aiment l'interface graphique qu'il soit des utilitaires graphiques pour administrer netfilter.

lami20j
0
razmott Messages postés 172 Date d'inscription mercredi 8 juin 2005 Statut Membre Dernière intervention 18 décembre 2006 3
21 août 2006 à 12:31
Salut !

Je crois que BSD a une meilleur gestion du réseau que Linux. Cependant, je ne sais pas l'administrer.
Si tu as des connaissances sur FreeBSD, prends-le sinon choisi linux avec ton front-end préféré.

@+
0
foobar47 Messages postés 13536 Date d'inscription jeudi 9 janvier 2003 Statut Contributeur Dernière intervention 16 mai 2014 532
21 août 2006 à 15:24
Tu peux aussi choisir linux sans front-end... ;-)
0
Galsungen Messages postés 6928 Date d'inscription vendredi 5 mars 2004 Statut Contributeur Dernière intervention 18 novembre 2007 1 422
22 août 2006 à 07:57
Perso je recommanderais Turtlefirewall. Il s'agit d'un module webmin qui gère les IPtables via des fichiers XML. Simple d'installation et d'utilisation et parfaitement adapté a de nombreuses distributions. Je l'ais surtout utilisé avec des Fedora 4 et jamais de soucis.

Sinon pour le plus grand public tu as MNF (de mandriva) qui est pas mal.
0
foobar47 Messages postés 13536 Date d'inscription jeudi 9 janvier 2003 Statut Contributeur Dernière intervention 16 mai 2014 532
22 août 2006 à 11:14
T'es là toi ?

Merci pour l'info !!

:-)
0
Galsungen Messages postés 6928 Date d'inscription vendredi 5 mars 2004 Statut Contributeur Dernière intervention 18 novembre 2007 1 422 > foobar47 Messages postés 13536 Date d'inscription jeudi 9 janvier 2003 Statut Contributeur Dernière intervention 16 mai 2014
22 août 2006 à 19:09
oui je suis toujours vivant^^ Même si je ne viens vraiment plus souvent ;) Mais je suis toujours sur msn si tu te souviens de mon adresse^^

les liens pour webmin et turtlefirewall :

https://www.webmin.com/

https://www.turtlefirewall.com/cgi-sys/suspendedpage.cgi

il existe des thèmes aussi comme le thème xp :

http://melanthios-ana.com/zcvisitor/669f04d4-3616-11eb-87b9-12a1ab6c324d/72092e88-2c53-401c-b988-51ef43ce1034?campaignid=47f83760-f118-11ea-9bc8-0ac2bbf4ada7
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
A toutes mes excuses comme je pose des questions sans m'identifier c'est normale que je ne recoive pas de mails de réponse lol j'ai du oublier de suivre des forums.

Merci beaucoup pour vos avis.

C'est que j'ai vu rapidement un article sur nufw il semble que c'est un module supplémentaire qui en plus des options d'authentification gere beaucoup plus de session stateful. Donc par se fait jme dit que netfilter ne gere pas bien ou pas beaucoup de sessions stateful.
De plus je ne connais pas les firewalls freebsd mais je sais que l'on peu voir la table de nat en cour par ipnat -l donc simplement. bon hummm sa se trouve on peut le voir également sur netfilter.

D'accord merci beaucoup ca donne envie de continuer à avancer sur ce firewall.
0
bonjour mes petites abeilles alias mes newbiezzz , le plus difficile a hacker c'est openbsd , le projet a ete créé pour ca , et ca fait 10 ans que ca dur,
les personnes qui font les revues de code font partie de la société security computing (aucune alert cert depuis 10 ans, et la certification nsa lol les pioupious !!!)
ma petit abeille si tu veux commencer tu te fais une tite iso openbsd 4.2 mieux tu achètes les cd ... bisous mes abeilles .... ps : un firewall c'est comme une plante y faut l'aroser de scripts tous les jours sinon elle fanne !!!!

santé bonheur 2008 a vous et firewall ;)
0
BONJOUR

Personnellement, je préfère les pare-feu BSD ,ils se basent sur PacketFilter, vous avez par exemple Pfsense, PacketFilter Openbsd.....

Bon courage à tousss
0