La base semble similaire point de vue fonctionnement, mais c' est très loiin de ce que NuFW sait faire. Ca me semble difficilement comparable.
pour rappel NuFW est capable de faire (de la conf de) du filtrage sur ip, mais aussi sur utilisateur. Ici AuthPF fait de même avec un fonctionnement "similaire" (tousss) dans la mesure ou le firewall n' est pas capable d' être autonomne : dans le cas de AuthPF il faut modifier les shell de connections des suers, dans le cas de NuFW il faut installer un client. Bref là ça se ressemble un peu fortement : aucune autonomie du firewall.
Mais NuFW fait aussi du filtrage sur Applications (tiens faudrait jeter un oeil à la gestion de groupe de process par nufw juste pour la culture).
NuFW est également capable de travailler en collaboration avec un ids (prélude par exemple).
Egalement capable de souplesse quant à l' authentifiaciton (pam mais pas seulement : ldap ...)
ps : pour palier à ce (gros, quant même) problème de la nécessité d' un client NuFW, viviement qu' une distribution l' intègre totalement en toute transparence... Et d' ailleurs, pourquoi le client Nufw n' est il toujours pas intrinsèquement lié au système ?
En fait ça marche dans les 2 sens : que le firewall soit plus intégré côté noyau (et nftables : y a t il une intégration prévue pour nufw?) et que le client soit plus intégré côté système.
Je ne plaide pas spécialement pour nufw, ce sont juste des remarques à 2 cents...
[^] # Re: syntaxe similaire à pf
Posté par bubar🦥 . En réponse à la dépêche nftables, successeur d'iptables. Évalué à 4.
pour rappel NuFW est capable de faire (de la conf de) du filtrage sur ip, mais aussi sur utilisateur. Ici AuthPF fait de même avec un fonctionnement "similaire" (tousss) dans la mesure ou le firewall n' est pas capable d' être autonomne : dans le cas de AuthPF il faut modifier les shell de connections des suers, dans le cas de NuFW il faut installer un client. Bref là ça se ressemble un peu fortement : aucune autonomie du firewall.
Mais NuFW fait aussi du filtrage sur Applications (tiens faudrait jeter un oeil à la gestion de groupe de process par nufw juste pour la culture).
NuFW est également capable de travailler en collaboration avec un ids (prélude par exemple).
Egalement capable de souplesse quant à l' authentifiaciton (pam mais pas seulement : ldap ...)
Références :
http://www.nufw.org/docs/references22/index.html
Cordialement.
ps : pour palier à ce (gros, quant même) problème de la nécessité d' un client NuFW, viviement qu' une distribution l' intègre totalement en toute transparence... Et d' ailleurs, pourquoi le client Nufw n' est il toujours pas intrinsèquement lié au système ?
En fait ça marche dans les 2 sens : que le firewall soit plus intégré côté noyau (et nftables : y a t il une intégration prévue pour nufw?) et que le client soit plus intégré côté système.
Je ne plaide pas spécialement pour nufw, ce sont juste des remarques à 2 cents...