Bon, pour l'histoire de changer de syntaxe à chaque version, Anonyme 1 a au moins en partie raison: j'ai jamais bien compris l'utilité d'ipchains comme intermédiaire entre ipfwadm et netfilter/iptables.
Maintenant, faut aussi de temps en temps etre capable de dire "bon, on a fait un truc pas top, alors on oublie et on recommence". Des fois, ca permet d'avoir un produit final pas mal...
Pour ce qui est de "on a *seulement* maintenant un firewall a la hauteur (compare aux fonctionnalites des *bsd)", non, c'est pas encore vrai. On y sera pas avant d'avoir un *vrai* statefull complet, qui risque d'apporter son lot de bugs au début....
Et enfin.... je suis pas sur non plus que l'équipe netfilter lise attentivement tous les posts et commentaires de LinuxFr.... mais bon, ce post les concerne directement, avec un peu de chance :-)
[^] # Re: Encore, encore et toujours...
Posté par Vanhu . En réponse à la dépêche Faille de sécurité dans Netfilter. Évalué à 1.
Bon, pour l'histoire de changer de syntaxe à chaque version, Anonyme 1 a au moins en partie raison: j'ai jamais bien compris l'utilité d'ipchains comme intermédiaire entre ipfwadm et netfilter/iptables.
Maintenant, faut aussi de temps en temps etre capable de dire "bon, on a fait un truc pas top, alors on oublie et on recommence". Des fois, ca permet d'avoir un produit final pas mal...
Pour ce qui est de "on a *seulement* maintenant un firewall a la hauteur (compare aux fonctionnalites des *bsd)", non, c'est pas encore vrai. On y sera pas avant d'avoir un *vrai* statefull complet, qui risque d'apporter son lot de bugs au début....
Et enfin.... je suis pas sur non plus que l'équipe netfilter lise attentivement tous les posts et commentaires de LinuxFr.... mais bon, ce post les concerne directement, avec un peu de chance :-)
A +
VANHU.