Il me semble que dans ce cas précis, il ne s'agit pas de besoin différent, puisque le script en question pourrait tout à fait utiliser ufw
Le fait que l'exemple qui soit donné puisse utiliser ufw, ne veut pas dire qu'il est pertinent d'utiliser ufw plutôt que iptables comme parseur pour le fichier de config système du firewall.
Dans la configuration actuelle de Frugalware je peux mettre dans /etc/sysconfig/firewall
- Du tagging
- Du queuing
- Des règles VPN
- Des pseudos-vlans
- Du QOS
etc.
Avec ufw comme parser, je ne pourrais pas (à ma connaissance). Donc utiliser iptables plutôt que ufw a du sens.
Mais même si ca n'en avait pas, c'est à dire même si ufw était en tout point supérieur à iptables (ce qui n'est pas le cas), on aurait quand même la situation avec un outil de base, très répandu et très connu face à un outil beaucoup plus neuf et sur lequel l'auteur n'a peut être pas les mêmes facilités. Sans compter qu'il y a des centaines de personnes qui ont déjà leurs règles iptables écrites et qui n'ont pour ainsi dire qu'à les coller dans /etc/sysconfig/firewall pour que ca fonctionne.
Tu n'as pas l'impression de généraliser à outrance ?
Pas dout tout. Il se trouve juste que toutes les personnes qui ne sont pas d'accord avec moi sont des idiots imbus d'eux-même. Une coincidence sans doute, mais c'est un vrai calvaire pour moi.
[^] # Re: Bienvenue en 1995 !
Posté par Kaane . En réponse au journal Frugalware: Configuration du parefeu. Évalué à 6.
Le fait que l'exemple qui soit donné puisse utiliser ufw, ne veut pas dire qu'il est pertinent d'utiliser ufw plutôt que iptables comme parseur pour le fichier de config système du firewall.
Dans la configuration actuelle de Frugalware je peux mettre dans /etc/sysconfig/firewall
- Du tagging
- Du queuing
- Des règles VPN
- Des pseudos-vlans
- Du QOS
etc.
Avec ufw comme parser, je ne pourrais pas (à ma connaissance). Donc utiliser iptables plutôt que ufw a du sens.
Mais même si ca n'en avait pas, c'est à dire même si ufw était en tout point supérieur à iptables (ce qui n'est pas le cas), on aurait quand même la situation avec un outil de base, très répandu et très connu face à un outil beaucoup plus neuf et sur lequel l'auteur n'a peut être pas les mêmes facilités. Sans compter qu'il y a des centaines de personnes qui ont déjà leurs règles iptables écrites et qui n'ont pour ainsi dire qu'à les coller dans /etc/sysconfig/firewall pour que ca fonctionne.
Pas dout tout. Il se trouve juste que toutes les personnes qui ne sont pas d'accord avec moi sont des idiots imbus d'eux-même. Une coincidence sans doute, mais c'est un vrai calvaire pour moi.