De plus, il serait souhaitable d'avoir une interface graphique sympa pour administrer son FW.
Bof. Pourquoi ? Ou alors pas en local. En même temps l'interface austère du fichier texte est une sélection comme une autre pour écrèmer les admins incompétents.
Dans un contexte entreprise, un administrateur peut légitimement souhaiter disposer d'un outil central d'admin de ses firewalls
Là le problème vient de tout le monde. Je ne crois pas qu'il existe de mib standardisée pour gérer un firewall en snmp mais ce serait sympa (si on veut).
Il vaut quand même mieux isoler complètement le firewall d'un quelconque accès réseau (autre que les interfaces qu'il filtre), par pure paranoïa. Et dans ces cas là, vt100 roulaize. Mais je ne suis qu'un jeune padawan en admin réseau alors il vaut mieux que je me taise.
interface simple [...] pour gérer tout ça sans trop se gourer.
AMHA on se gourre autant quelque soit l'interface. En plus une config de firewall n'est pas un truc fait en 5 secondes, il faut réfléchir et tester avant de mettre en production.
Plus généralement une meilleure mutualisation des efforts (synergie ?) dans le LL serait souhaitable..
Ce serait bien mais ce n'est pas humainement possible car on ne peut rien exiger d'un développeur de libre bénévole, il développe pour lui avant tout (et par effet de bord pour les autres).
[^] # digression sur l'admin de firewalls ...
Posté par Jean-Yves B. . En réponse à la dépêche Un fork d'OpenBSD avec IPFilter. Évalué à 3.
Bof. Pourquoi ? Ou alors pas en local. En même temps l'interface austère du fichier texte est une sélection comme une autre pour écrèmer les admins incompétents.
Là le problème vient de tout le monde. Je ne crois pas qu'il existe de mib standardisée pour gérer un firewall en snmp mais ce serait sympa (si on veut).
Il vaut quand même mieux isoler complètement le firewall d'un quelconque accès réseau (autre que les interfaces qu'il filtre), par pure paranoïa. Et dans ces cas là, vt100 roulaize. Mais je ne suis qu'un jeune padawan en admin réseau alors il vaut mieux que je me taise.
AMHA on se gourre autant quelque soit l'interface. En plus une config de firewall n'est pas un truc fait en 5 secondes, il faut réfléchir et tester avant de mettre en production.
Ce serait bien mais ce n'est pas humainement possible car on ne peut rien exiger d'un développeur de libre bénévole, il développe pour lui avant tout (et par effet de bord pour les autres).