> Pas forcément, il suffit d'utiliser un encapsuleur socks.
et donc de paramétrer toutes les applications des utilisateurs pour utiliser cette encapsuleur ?
Les désavantages de socks sont de plus nombreux, puisque l'on a en fait un proxy applicatif. Il peut donc difficilement traiter efficacement des flux gigabits entre par exemple des serveurs et la zone utilisateurs. NuFW quant à lui n'a aucun impact sur la bande passante d'un firewall car l'ensemble des paquets de datas sont directement pris en charge par netfilter. Je ne parlerais pas non plus de la problématique de masquage des IP sources avec socks (proxy oblige) qui complique sérieusement la gestion des logs et permissions sur les serveurs.
On peut aussi parler des avantages de NuFW en terme de :
- authentification unique
- qualité de service et routage par utilisateur
[^] # Re: Socks v5
Posté par Eric Leblond . En réponse à la dépêche NuFW 1.0.0, le parefeu authentifiant pour Linux. Évalué à 2.
et donc de paramétrer toutes les applications des utilisateurs pour utiliser cette encapsuleur ?
Les désavantages de socks sont de plus nombreux, puisque l'on a en fait un proxy applicatif. Il peut donc difficilement traiter efficacement des flux gigabits entre par exemple des serveurs et la zone utilisateurs. NuFW quant à lui n'a aucun impact sur la bande passante d'un firewall car l'ensemble des paquets de datas sont directement pris en charge par netfilter. Je ne parlerais pas non plus de la problématique de masquage des IP sources avec socks (proxy oblige) qui complique sérieusement la gestion des logs et permissions sur les serveurs.
On peut aussi parler des avantages de NuFW en terme de :
- authentification unique
- qualité de service et routage par utilisateur