• # Mais pourquoi faire ?

    Posté par . En réponse au journal Sondage d'intérêt pour fwallsh. Évalué à 10.

    En fait la principale question que je me pose est : pourquoi ajouter un nouveau shell avec la syntaxe d'un produit propriétaire sur un linux ?

    En effet linux dispose déjà d'un shell accessible en ssh si on veut et tu peux déjà configurer un firewall via les commandes iptables. Si tu veux faire un script tu peux le faire aussi si tu en a envie. Donc qu'est ce qu'une nouvelle syntaxe qui ne touchera que les gens qui montent des firewall à base de linux et donc surtout pas à base de matériel Cisco (dans le sens qu'ils ne connaissent peut être pas la syntaxe de iOS) auront comme avantage à l'utiliser ?

    Aussi étant un grand fan de PF sur OpenBSD je ne me vois pas troquer la syntaxe de ce dernier (tout grand fan OpenBSD te dira que PF avec sa syntaxe en language naturel est un pur bonheur) par une autre interface qui risque de te faire perdre potentiellement des fonctionnalité. En effet le cli de iOS gère t'il les encrage (ça permet de lancer un script PF en fonction d'une action sur le système dans un point d'encrage du fichier de configuration) ou les tables ?

    Sinon une remarque concernant ta vision des OS de la famille BSD : PF n'est pas implémenté dans la même version dans OpenBSD, FreeBSD et NetBSD ce qui signifie que la syntaxe n'est pas la même ainsi que les fonctionnalités supportés. En plus NetBSD est entrain d'écrire son propre firewall avec potentiellement une syntaxe encore différente.

    Je sais que ce commentaire est un peu négatif mais si tu es capable de répondre à toute ces intérogations en gardant ton entousiasme alors je te dirai : vas y fonce et code un truc bien !