Oui c'est vrai que ça a l'air pas mal... Mais j'ai toujours évité ce genre de logiciels parce qu'ils me paraissent trop compliqués par rapport à la tache à accomplir. Maintenant, je peux me tromper, je n'ai d'ailleurs jamais testé celui dont tu parles.
Je me dis que la configuration d'un firewall, quand on connait le fonctionnement d'iptables, est une chose très facile et très délicate. Ce qui me pousse à mettre en place des solutions simples (30 lignes en bash), facilement verifiables si quelque chose ne fonctionne pas comme il devrait et entièrement sous mon controle...
Il faut toujours, par contre, prévoir une solution de fallback car l'erreur est humaine !
[^] # Re: Shorewall
Posté par Dario Spagnolo . En réponse au message Amadouer iptables, ou comment ne pas s'interdire l'accès à son propre serveur !. Évalué à 1.
Je me dis que la configuration d'un firewall, quand on connait le fonctionnement d'iptables, est une chose très facile et très délicate. Ce qui me pousse à mettre en place des solutions simples (30 lignes en bash), facilement verifiables si quelque chose ne fonctionne pas comme il devrait et entièrement sous mon controle...
Il faut toujours, par contre, prévoir une solution de fallback car l'erreur est humaine !