Ben, en premier lieu, je dirais que ce n'est pas la même fonctionnalité (il suffit de voir sous IPtables : il y en a un qui est appelé via la table FILTER et l'autre via la table NAT).
Ah ouais, là effectivement, je vois bien que c'est pas les même fonctionnalités! merci de ton éclairage[*]. (bon, je sais que c'est pas les même fonctionnalités, j'en parlais même dans ma question)
Ensuite, on essaie d'apprendre ça au Admin Réseau car quand ils se retrouve sur un firewall avec plusieurs milliers de règles, activer le NAT n'est pas une bonne idée : cela consomme pas mal de ressource CPU et mémoire et il y a un fort risque de mettre la machine à genou (déjà qu'avec le filtrage on ne rigole pas tous les jours).
Donc, c'est bien ce que je pensais : en terme de résultat, pour un particulier, chez lui, qui veut juste ouvrir 3 ports sur sa machine (au hasard, pour bittorrent, FTP, et ssh) et rendre inaccessible le reste, le NAT de sa LibreBoite est aussi sécurisé qu'iptable (voir plus, en admettant qu'il utilise iptable comme un manche, ce qui arrive facilement vu la syntaxe du bouzin…)
Ou alors on ne me dit pas tout?
[*] : je suis un peu sarcastique, mais il faut reconnaitre que tu es le seul a avoir un peu essayé d'expliquer ;)
[^] # Re: Pour changer il faut...
Posté par Effraie (site web personnel) . En réponse au sondage Utilisez vous IPv6 ?. Évalué à 2.
Ah ouais, là effectivement, je vois bien que c'est pas les même fonctionnalités! merci de ton éclairage[*]. (bon, je sais que c'est pas les même fonctionnalités, j'en parlais même dans ma question)
Donc, c'est bien ce que je pensais : en terme de résultat, pour un particulier, chez lui, qui veut juste ouvrir 3 ports sur sa machine (au hasard, pour bittorrent, FTP, et ssh) et rendre inaccessible le reste, le NAT de sa LibreBoite est aussi sécurisé qu'iptable (voir plus, en admettant qu'il utilise iptable comme un manche, ce qui arrive facilement vu la syntaxe du bouzin…)
Ou alors on ne me dit pas tout?
[*] : je suis un peu sarcastique, mais il faut reconnaitre que tu es le seul a avoir un peu essayé d'expliquer ;)
\Ö<