• [^] # Re: Que mettre sur son Firewall

    Posté par . En réponse à la dépêche Startup Linux : un Firewall méconnu. Évalué à 7.

    Si tu veux respecter les anciens, ne pas froisser les dieux, et rester en accord avec ton karma, alors ton firewall ne sera jamais autre chose qu'un firewall, avec au moins trois interfaces réseau :
    - une pour l'internet
    - une pour la machine qui propose des services web (mail, http, dns, etc...) ou une interface par service web si tu as des machines dédiées.
    - une pour ton réseau local.
    et ainsi tu pourra installer SmoothWall sur le firewall (qui roulaizera à mort)

    Sinon, si t'as pas les moyens d'avoir autant de machines, tu te configures ta machine perso en faisant gaffe de suivre les mises à jour de sécurité proposées par le fournisseur de ta distribution, et tu te sers d'IPTABLES pour la mettre sur le net en "sécurité".
    C'est ce que je fais avec le script de MonMotha pour configurer IPTABLE ( http://monmotha.mplug.org/firewall/index.php(...) )