• [^] # Re: Première version publique de NuFW

    Posté par . En réponse à la dépêche Première version publique de NuFW. Évalué à 4.

    >le client s'authentifie à chaque fois pour chaque paquet
    Pas tout à fait en utilisant le suivi de connexion de Netfilter, on authentifie uniquement les paquets initialisant les connexions. Ceci réduit considérablement la charge de traitement?.
    > faire ça avec un système de tunnels
    Avce beaucoup moins de flexibilité puisque l'on peut ici :
    - filtrer UDP (voir meme icmp) par utilisateur
    - gérer dynamiquement les règles (retour d'un IDS qui modifie le LDAP par exemple)
    - pas de modification de la conf du client qui se contente betement d'authentifier tous les paquets d'initialisation de session.