La raison est la performance, dans le cas que tu cites.
Un antidote serait de pouvoir re-générer le graphe à partir des règles iptables + les scripts adjoints (qui mettent en place les contraintes telles que "en cas d'apparition de l'interface vpnmarcel", ou "entre midi et 14 heures" ou encore "en cas de port knock port 45678").
[^] # Re: Mon sentiment sur ce genre d'outils ...
Posté par feth . En réponse au journal [Fantasme ergonomique] Interface graphique pour firewall. Évalué à 3.
Un antidote serait de pouvoir re-générer le graphe à partir des règles iptables + les scripts adjoints (qui mettent en place les contraintes telles que "en cas d'apparition de l'interface vpnmarcel", ou "entre midi et 14 heures" ou encore "en cas de port knock port 45678").