Liens connexes

Dépêche modérée par

Dépêche éditée par

: Compte rendu en temps réel de l'atelier Netfilter 2007

Posté par naotemp (). Modéré le 12 septembre 2007.
0
Le Netfilter Workshop 2007 vient d'ouvrir sa cinquième édition à Karlsruhe, en Allemagne. Ces rencontres ont lieu tous les 2 ans et permettent aux développeurs du projet Netfilter de se rencontrer pour définir les orientations du projet Netfilter, et également d'avancer sur les mises à jour de technologies à venir.

La première présentation a été réalisée par Patrick McHardy où il détaille version noyau par version noyau les avancées de Netfilter.

L'évènement se déroule du 11 au 14 septembre. Tout comme en 2005, un compte rendu est proposé par INL, sponsor de l'évènement. Le site est mis à jour en temps réel en suivant les différentes présentations des intervenants.

NdM Le projet Netfilter vise à fournir des solutions de firewall sous GNU/Linux via notamment l'outil iptables.

> Lire les commentaires (17 commentaires, moyenne: 2,2).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Merci

Posté par Frederic Bourgeois (page perso, ) le 13/09/2007 à 08:15. (lien). Évalué à 2.

Très intéressant. Malheureusement je constate que ct_sync est encore bloqué
"Malheureusement, le projet n’a guère évolué depuis l’année dernière à cause du manque de temps et de développeurs"

Il existe maintenant d'autres projets, j'ai l'impression que ça part dans tous les sens.
Je me demande si je verrais un jour un systéme de réplication de session parfaitement fonctionnel sous Linux, de préférence intégré au projet netfilter.

Il ne manque plus que ça pour la HA de mes pare-feux netfilter

Dommage d'autant que ça fonctionne bien sous d'autres OS

Changement de leader de la Netfilter Coreteam

Posté par naotemp () le 14/09/2007 à 09:55. (lien). Évalué à 2.

On apprend que Harald Welte laisse la place à Patrick McHardy à la tête du projet.

Module owner

Posté par Sytoka Modon (page perso, ) le 16/09/2007 à 09:13. (lien). Évalué à 2.

A une époque, le module owner permettait de rajouter dans une règle quelque chose du type

-m owner --cmd-owner 'http'

J'utilsais cela sur mes serveurs debian pour que seul apt-get (et donc le sous processus de nom 'http') puisse allez sur le net chercher les mises à jour.

Certes, un utilisateur pouvait renommer lynx en http mais en pratique, il ne le faisait pas.

Bref, même si ce n'était pas super bien carré, je trouve que cela limitait pas mal ce qui était possible et donc ne pouvait qu'améliorer la sécurité tout en restant simple et clair.

Dommage que celui-ci ne fonctionne plus de nos jours. Je n'ai pas trouvé d'équivalent pour le moment.

Revenir en haut de page