: Configurez votre pare-feu Netfilter avec Nuface 2.0

Posté par Victor STINNER (page perso, ). Modéré le 28 mars 2008.
0
Nuface est une interface web haut niveau de configuration de pare-feu Netfilter. Écrite en PHP5 et distribuée sous licence GPL v3, elle simplifie la gestion des règles en offrant une vue haut niveau du pare-feu et une aide contextuelle expliquant directement les options de filtrage. Travaillant de concert avec NuFW et Nulog2, Nuface permet également de gérer des règles d'accès par utilisateur, par application ou par système d'exploitation, et propose le filtrage par plage horaire. Il permet également de voir à partir des journaux affichés par Nulog quelle règle a permis la connexion.

Pour la version 2.0, un effort a été fait sur l'amélioration de l'ergonomie, notamment via des formulaires simplifiés, l'ajout d'une aide contextuelle, et la mise en place d'un historique de navigation. Les règles locales (INPUT et OUTPUT) ont maintenant un formulaire dédié. Pour chaque ACL, on peut décider de tracer (avec ulogd et NuFW) ou non les connexions avec un message de log personnalisé, exploitable notamment avec le logiciel Nulog ou n'importe quel analyseur de journaux. Enfin, la mise en place initiale a été revue et facilitée avec la création d'un outil d'auto-configuration réseau (interfaces, réseaux et routes).

N'hésitez pas à venir rencontrer les développeurs à l'install party le 2 avril prochain. L'ensemble des outils seront présentés (Nuface2, NuFW et Nulog2).

> Lire la suite (20 commentaires, moyenne: 2,8).   [dépêche : 627 caractères]

Vous avez demandé le commentaire #917151.

IPV6

Posté par kaouete (page perso, ) le 28/03/2008 à 09:46. (lien). Évalué à 5.

Une autre question intéressante : quel est le support de nuface pour ipv6 ?

Notons que je n'en ai rien vu dans le pdf de présentation, mais peut-être est-ce une feature en cours de dev ?

  • [^]Re: IPV6

    Posté par Victor STINNER (page perso, ) le 28/03/2008 à 10:07. (lien). Évalué à 4.

    Réponse courte : non, Nuface2 ne supporte pas IPv6. Par contre, Nulog2 est un des premiers (le premier ?) analyseur de logs réseaux compatible IPv6. NuFW supporte IPv6 depuis sa version 2.2.

    Effectivement, IPv6 est dans la roadmap de Nuface pour avoir un ensemble d'outils totalement compatible IPv4 et IPv6.

    Bien sûr, comme Nuface, Nulog et NuFW sont sous licence GPL, nous acceptons toute contribution :-) D'ailleurs, Nuface utilisant maintenant gettext, il est trivial de le localiser dans votre langue et/ou patois :-) (non je ne traduirais pas en alsacien, je ne parle pas l'alsacien, désolé)

    • [^]Re: IPV6

      Posté par kaouete (page perso, ) le 28/03/2008 à 10:12. (lien). Évalué à 3.

      Ok :)

      Avec l'arrivée de l'ipv6 chez les FAI grands publiques, ça commence à être intéressant d'avoir un support pour :)

      Merci pour toutes ces réponses.