• # Euh ...

    Posté par . En réponse au message fwbuilder. Évalué à 5.

    Est-ce que par hasard (mais alors vraiment par hasard), ca ne serait pas écraser une moule avec un tractopelle, ou pour parler plus simplement, utiliser un outil bien trop complexe pour tes besoins, et peut être tes connaissances.

    FWbuilder n'est pas (de très loin) le plus simple des outils de générations de règles iptables, même si il est graphique. Et si tu ne sais pas parfaitement ce que tu fais, tu vas générer des règles pleins de trous ou alors tout verrouiller sans le vouloir.

    C'est un chauve qui te dit ca ! :)

    Peut être qu'un outil comme Guarddog serait plus efficace.
    http://www.simonzone.com/software/guarddog/(...)

    En fait, le temps d'apprentissage de FWbuilder risque d'être supérieur à celui de tout iptables :)

    Une solution simple et efficace (même si en mode texte à la base) peut aussi être shorewall http://www.shorewall.net/(...)

    Ca avec un module webmin (administrateur par navigateur), et voilou !

    Enfin si tu as besoin d'un petit bagage théorique, voici des documents remarquables de clarté sur la théorie :
    http://christian.caleca.free.fr/netfilter.html(...)

    Pour le reste voir le lien "léa-linux" tout en haut de cette page :)

    Bref, je ne réponds pas à la question, mais j'aime bien donner mon avis :p

    M