• [^] # Re: iptables2 !

    Posté par . En réponse à la dépêche Harald Welte, développeur iptables. Évalué à 3.

    j'aime moins FW-1 a cause de son interface clicodrome qui empeche de faire ce que l'on veut, du format des logs pas standard, ...
    enfin bon tout cela ca se discute, c'est vrai que j'aurai du citer les 2.

    Ce qui est top avec les pix (je trouve) c'est la gestion des 2 pix completement identique a la gestion d'un seul (autopropagation des modifs, des tables, ...en fait on gere un pix et l'autre on ne se connecte JAMAIS dessus, il déduis qu'il est le backup au sens de connection du cable spécial et hop il s'autoconfigure) et tout cela directement en ligne de commande en ssh sans s'en rendre compte. Le fait que les sauvegardes des regles soit le fichier de commandes tapées pour les installer c'est chouette aussi pour installer d'autres pix quasiement a l'identique (quelques modifs avec vi et hop on réinstalle ailleurs). De plus le pix dans son boitier rack 1U c'est beaucoup plus propre que FW-1 sur un PC industriel, surtout utilisé par dessus windows ... (dans un boitier nokia encore ca se discute de nouveau mais franchement un PC ca comporte beaucoup de pièces d'usure [disque dur ...] que ne possede pas le pix -> plus fiable).

    enfin tout ca c'est une histoire de gout.
    moi j'aimerai bien mettre des kernels linux pour faire firewall de partout :-))