• [^] # Re: autre point

    Posté par . En réponse au journal [Fantasme ergonomique] Interface graphique pour firewall. Évalué à 7.

    La seule chose qui me gène avec iptables c'est la syntaxe. franchement si on présente un iptables -A INPUT -p tcp -i eth0 --dport ssh -j ACCEPT Ça donne pas franchement envie. Si on utilise les options longues, c'est pas beaucoup mieux :
    iptables -append INPUT --protocol tcp --in-interface eth0 --dport ssh --jump ACCEPTAvec une syntaxe à-la-ip/ifconfig/route du genre iptables chain INPUT add rule accept when protocol=tcp if=eth0 dport=ssh ça serait déjà un peu plus lisible sans avoir à lire le man de 60 pages.