La seule chose qui me gène avec iptables c'est la syntaxe. franchement si on présente un iptables -A INPUT -p tcp -i eth0 --dport ssh -j ACCEPT Ça donne pas franchement envie. Si on utilise les options longues, c'est pas beaucoup mieux : iptables -append INPUT --protocol tcp --in-interface eth0 --dport ssh --jump ACCEPTAvec une syntaxe à-la-ip/ifconfig/route du genre iptables chain INPUT add rule accept when protocol=tcp if=eth0 dport=ssh ça serait déjà un peu plus lisible sans avoir à lire le man de 60 pages.
[^] # Re: autre point
Posté par Batchyx . En réponse au journal [Fantasme ergonomique] Interface graphique pour firewall. Évalué à 7.
iptables -A INPUT -p tcp -i eth0 --dport ssh -j ACCEPTÇa donne pas franchement envie. Si on utilise les options longues, c'est pas beaucoup mieux :iptables -append INPUT --protocol tcp --in-interface eth0 --dport ssh --jump ACCEPTAvec une syntaxe à-la-ip/ifconfig/route du genreiptables chain INPUT add rule accept when protocol=tcp if=eth0 dport=sshça serait déjà un peu plus lisible sans avoir à lire le man de 60 pages.