• [^] # Re: Bonne nouvelle

    Posté par . En réponse au journal NFtables, successeur d'Iptables. Évalué à 6.

    > Il va vraiment falloir que je reprenne ce projet de test d'OpenBSD,
    > car si tout ce que vous dites au sujet de PF est vrai, alors c'est la révolution...

    Tu peux juger sur pièce avant même d'essayer en parcourant rapidement la zolie page de man (cf. plus bas).

    > je m'étonne que PF soit si peux présent dans les environnements d'entreprise que j'ai croisé.

    Il faut quand même préciser qu'il n'existe pas de support commercial pour OpenBSD (pas de Novell ni de RHEL, par ex., et personne contre qui se retourner, etc.), ce qui est rédhibitoire pour de nombreuses sociétés. Il n'y a pas non plus de support marketing, évidement. Ce n'est peut-être pas la seule raison, mais ça n'aide pas...

    > Ce qui m'amène à la question suivante : existe t'il
    > une bonne présentation de PF qui soit pas une page de man ?

    Il y a en particulier ceci http://www.openbsd.org/faq/pf/index.html , mais c'est plutôt un tuto basique, bien moins complet que la page de man.

    Il faut avoir à l'esprit qu'il y a dans le monde *BSD l'idée que tout doit être complètement documenté dans les pages de man (y compris les drivers et les fichiers de conf), plutôt que (ou avant) toute doc sur un site web.

    Donc si ton souhait d'éviter la page de man est motivé par le besoin d'une doc pratique qui ne soit pas une simple et très formelle liste d'options cli d'un outil, je te rassure, celle-ci est vraiment rédigée comme une documentation pratique tout en restant la doc de référence. Vous pouvez par exemple scroller vers la fin (juste avant la partie "GRAMMAR"), où il y a une (longue) section d'exemples :

    Bref, c'est la doc de référence :
    http://www.openbsd.org/cgi-bin/man.cgi?query=pf.conf

    En complément il y a aussi :
    * L'outil pour charger et manipuler les jeux de règles :
    http://www.openbsd.org/cgi-bin/man.cgi?query=pfctl
    * Quelques outils complémentaires :
    http://www.openbsd.org/cgi-bin/man.cgi?query=pflog
    http://www.openbsd.org/cgi-bin/man.cgi?query=pflogd
    http://www.openbsd.org/cgi-bin/man.cgi?query=pfsync
    http://www.openbsd.org/cgi-bin/man.cgi?query=pflow