Moi je te conseille FireHOL, il s'agit d'un pare feu utilisant iptables qui fonctionne vraiment très bien.
pas d'interface graphique, il faut juste écrire un tout petit script dans un langage très simple et lancer FireHOL, qui n'est rien d'autre qu'un shell script en bash :) !
interface eth0 home src "${home_ip}"
policy reject
server "samba sambafix" accept
client "samba icmp" accept
interface ppp0 internet src not "${home_ip} ${UNROUTABLE_IPS}"
protection strong 10/sec 10
server ident reject with tcp-reset
client all accept
server emule accept
router internet2home inface ppp0 outface eth0
masquerade reverse
client all accept
server ident reject with tcp-reset
Personnellement j'ai essayé tout pleins de firewalls avec interfaces graphiques et aucun ne m'a autant satisfait. Soit ils restaient trop compliqués comme KMyFirewall ou bien simples mais avec trop peu d'options...
# FireHOL
Posté par Nicolas Blanco . En réponse au message Un firewall efficace et simple à utiliser. Évalué à 1.
pas d'interface graphique, il faut juste écrire un tout petit script dans un langage très simple et lancer FireHOL, qui n'est rien d'autre qu'un shell script en bash :) !
Voici mon script perso :
version 5
home_ip="192.168.0.1/24"
server_sambafix_ports="udp/137 udp/${DEFAULT_CLIENT_PORTS}"
client_sambafix_ports="any"
interface eth0 home src "${home_ip}"
policy reject
server "samba sambafix" accept
client "samba icmp" accept
interface ppp0 internet src not "${home_ip} ${UNROUTABLE_IPS}"
protection strong 10/sec 10
server ident reject with tcp-reset
client all accept
server emule accept
router internet2home inface ppp0 outface eth0
masquerade reverse
client all accept
server ident reject with tcp-reset
voila, rien de plus, y a un tutorial sur le site de FireHOL :
http://firehol.sf.net(...)
Personnellement j'ai essayé tout pleins de firewalls avec interfaces graphiques et aucun ne m'a autant satisfait. Soit ils restaient trop compliqués comme KMyFirewall ou bien simples mais avec trop peu d'options...