Au niveau syntaxe je trouve personnellement que rien sous linux ne vaut le pf de OpenBSD, c'est simple et clair, beaucoup mieux que n'importe quel GUI.
Mais il est vrai aussi que lorsque l'on s'attaque à de grosse conf, j'entends par là VPN entre plusieurs site distant, plein de DMZ de partout, etc, une bonne interface à la checkpoint c'est agréable, pas indispensable, mais agréable.
PS : j'avais entendu, il y a longtemps parlé d'un port de PF sous linux, quelqu'un sait où ça en est ???
# PF
Posté par Bapt . En réponse au journal Netfilter / iptables outils de gestion. Évalué à 6.
Mais il est vrai aussi que lorsque l'on s'attaque à de grosse conf, j'entends par là VPN entre plusieurs site distant, plein de DMZ de partout, etc, une bonne interface à la checkpoint c'est agréable, pas indispensable, mais agréable.
PS : j'avais entendu, il y a longtemps parlé d'un port de PF sous linux, quelqu'un sait où ça en est ???