Quel firewall linux ou bsd ?

jb -  
 Abdellah_A -
Bonjour,

il me faut choisir un firewall libre pour la mise en place d'une passerelle. Je connais déjà netfiler mais ma question est de savoir quel est le firewall libre le plus avancé. J'ai l'impression que les firewall sous freebsd on une longuer d'avance avec des commandes de suivit de statefull etc.

Peut être je me trompe. Quel firewall me conseillez vous.

d'avance merci pour vos conseils.
A voir également:

7 réponses

lami20j Messages postés 21331 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   3 570
 
Salut,

bsd je ne connais pas.

En revanche pour linux il n'y a qu'un seul firewall. Et il s'agit de netfilter/iptables.

Je connais déjà netfiler mais ma question est de savoir quel est le firewall libre le plus avancé.


Nefilter

Tous ce que tu vois ou entend, fwbuilder, shorewall, etc.. ne sont que des frontend pour netfilter.

Une fois la configuration faites avec les frontend tu peux tester en ligne de commande
iptables -v -L -n 
Perso je préfère la ligne de commande, mais c'est très bien pour ceux qui aiment l'interface graphique qu'il soit des utilitaires graphiques pour administrer netfilter.

lami20j
0
razmott Messages postés 172 Date d'inscription   Statut Membre Dernière intervention   3
 
Salut !

Je crois que BSD a une meilleur gestion du réseau que Linux. Cependant, je ne sais pas l'administrer.
Si tu as des connaissances sur FreeBSD, prends-le sinon choisi linux avec ton front-end préféré.

@+
0
foobar47 Messages postés 13536 Date d'inscription   Statut Contributeur Dernière intervention   533
 
Tu peux aussi choisir linux sans front-end... ;-)
0
Galsungen Messages postés 6938 Date d'inscription   Statut Contributeur Dernière intervention   1 422
 
Perso je recommanderais Turtlefirewall. Il s'agit d'un module webmin qui gère les IPtables via des fichiers XML. Simple d'installation et d'utilisation et parfaitement adapté a de nombreuses distributions. Je l'ais surtout utilisé avec des Fedora 4 et jamais de soucis.

Sinon pour le plus grand public tu as MNF (de mandriva) qui est pas mal.
0
foobar47 Messages postés 13536 Date d'inscription   Statut Contributeur Dernière intervention   533
 
T'es là toi ?

Merci pour l'info !!

:-)
0
Galsungen Messages postés 6938 Date d'inscription   Statut Contributeur Dernière intervention   1 422 > foobar47 Messages postés 13536 Date d'inscription   Statut Contributeur Dernière intervention  
 
oui je suis toujours vivant^^ Même si je ne viens vraiment plus souvent ;) Mais je suis toujours sur msn si tu te souviens de mon adresse^^

les liens pour webmin et turtlefirewall :

https://www.webmin.com/

https://www.turtlefirewall.com/cgi-sys/suspendedpage.cgi

il existe des thèmes aussi comme le thème xp :

http://melanthios-ana.com/zcvisitor/669f04d4-3616-11eb-87b9-12a1ab6c324d/72092e88-2c53-401c-b988-51ef43ce1034?campaignid=47f83760-f118-11ea-9bc8-0ac2bbf4ada7
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jb
 
A toutes mes excuses comme je pose des questions sans m'identifier c'est normale que je ne recoive pas de mails de réponse lol j'ai du oublier de suivre des forums.

Merci beaucoup pour vos avis.

C'est que j'ai vu rapidement un article sur nufw il semble que c'est un module supplémentaire qui en plus des options d'authentification gere beaucoup plus de session stateful. Donc par se fait jme dit que netfilter ne gere pas bien ou pas beaucoup de sessions stateful.
De plus je ne connais pas les firewalls freebsd mais je sais que l'on peu voir la table de nat en cour par ipnat -l donc simplement. bon hummm sa se trouve on peut le voir également sur netfilter.

D'accord merci beaucoup ca donne envie de continuer à avancer sur ce firewall.
0
madmax
 
bonjour mes petites abeilles alias mes newbiezzz , le plus difficile a hacker c'est openbsd , le projet a ete créé pour ca , et ca fait 10 ans que ca dur,
les personnes qui font les revues de code font partie de la société security computing (aucune alert cert depuis 10 ans, et la certification nsa lol les pioupious !!!)
ma petit abeille si tu veux commencer tu te fais une tite iso openbsd 4.2 mieux tu achètes les cd ... bisous mes abeilles .... ps : un firewall c'est comme une plante y faut l'aroser de scripts tous les jours sinon elle fanne !!!!

santé bonheur 2008 a vous et firewall ;)
0
Abdellah_A
 
BONJOUR

Personnellement, je préfère les pare-feu BSD ,ils se basent sur PacketFilter, vous avez par exemple Pfsense, PacketFilter Openbsd.....

Bon courage à tousss
0