>le client s'authentifie à chaque fois pour chaque paquet
Pas tout à fait en utilisant le suivi de connexion de Netfilter, on authentifie uniquement les paquets initialisant les connexions. Ceci réduit considérablement la charge de traitement?.
> faire ça avec un système de tunnels
Avce beaucoup moins de flexibilité puisque l'on peut ici :
- filtrer UDP (voir meme icmp) par utilisateur
- gérer dynamiquement les règles (retour d'un IDS qui modifie le LDAP par exemple)
- pas de modification de la conf du client qui se contente betement d'authentifier tous les paquets d'initialisation de session.
[^] # Re: Première version publique de NuFW
Posté par Eric Leblond . En réponse à la dépêche Première version publique de NuFW. Évalué à 4.
Pas tout à fait en utilisant le suivi de connexion de Netfilter, on authentifie uniquement les paquets initialisant les connexions. Ceci réduit considérablement la charge de traitement?.
> faire ça avec un système de tunnels
Avce beaucoup moins de flexibilité puisque l'on peut ici :
- filtrer UDP (voir meme icmp) par utilisateur
- gérer dynamiquement les règles (retour d'un IDS qui modifie le LDAP par exemple)
- pas de modification de la conf du client qui se contente betement d'authentifier tous les paquets d'initialisation de session.