> La syntaxe d'Ipf est très largement plus compréhensible que celle d'IPTables
Tu as oublié de préciser que cette assertion est vraie uniquement pour les gens qui changent leur sendmail.cf à la volée.
Plus sérieusement, la syntaxe de ipf est somme toute honnête (pour écrire une règle de filtrage), mais il lui manque la souplesse de l'appel en ligne de commande d'iptable:
rajout de règles
insertion de règles
retrait de règles
Ceci permet de faire des scripts iptable modulable et très efficace.
[^] # Re: Portage Linux? (non, pitié pas ça ;-)
Posté par Eric Leblond . En réponse à la dépêche Le OpenBSD Packet Filter HOWTO est sorti. Évalué à 6.
Tu as oublié de préciser que cette assertion est vraie uniquement pour les gens qui changent leur sendmail.cf à la volée.
Plus sérieusement, la syntaxe de ipf est somme toute honnête (pour écrire une règle de filtrage), mais il lui manque la souplesse de l'appel en ligne de commande d'iptable:
Ceci permet de faire des scripts iptable modulable et très efficace.