Me suis exprimé comme un pied (côté noyau, il aurait été peut être plus adéquat de parler de "possibilité pour un serveur"), malgrès cela, c' est bien ça, oui.
Et il ne s' agit pas seulement d' une intégration "paquet installé par défaut et pré-configuré" mais bien d' arrêter cette notion de couche : une couche au dessus de netfilter, et une couche au dessus de l' utilisateur. Que la partie firewall soit intégré directement à NFtables, et de l' autre côté que le client soit un module pam_ (sur lequel s' ajoute une authentification pam/ldap/etcetc, c est autre chose. Avec une pré-configuration c' est le bonheur, et avec des pré-scénarios de fonctionnements, alors là c' est le nirvana. Mais "plus simplement" pas une pré-conf mais (au moins avant...) une intégration système et pas ces sur-couches)
Ca serait plus que pas mal qu' il puisse devenir plus qu' un complément : une pièce 'mainline'.
Bon désolé d' être intervenu sur un sujet aussi technique et aussi particulier; j' espère pas avoir trop fait baisser le niveau des commentaires, et j' espère surtout ne pas avoir refroidi ceux souhaitant balancer des commentaires documentés et argumentés. Merci d' avoir pris le temps de répondre. Au plaisir de vous lire. A+
[^] # Re: syntaxe similaire à pf
Posté par bubar🦥 . En réponse à la dépêche nftables, successeur d'iptables. Évalué à 2.
Et il ne s' agit pas seulement d' une intégration "paquet installé par défaut et pré-configuré" mais bien d' arrêter cette notion de couche : une couche au dessus de netfilter, et une couche au dessus de l' utilisateur. Que la partie firewall soit intégré directement à NFtables, et de l' autre côté que le client soit un module pam_ (sur lequel s' ajoute une authentification pam/ldap/etcetc, c est autre chose. Avec une pré-configuration c' est le bonheur, et avec des pré-scénarios de fonctionnements, alors là c' est le nirvana. Mais "plus simplement" pas une pré-conf mais (au moins avant...) une intégration système et pas ces sur-couches)
Ca serait plus que pas mal qu' il puisse devenir plus qu' un complément : une pièce 'mainline'.
Bon désolé d' être intervenu sur un sujet aussi technique et aussi particulier; j' espère pas avoir trop fait baisser le niveau des commentaires, et j' espère surtout ne pas avoir refroidi ceux souhaitant balancer des commentaires documentés et argumentés. Merci d' avoir pris le temps de répondre. Au plaisir de vous lire. A+