Liens connexes

Dépêche modérée par

Dépêche éditée par

: NuFirewall, le pare-feu libre sans prise de tête

Posté par Victor STINNER (Jabber id, page perso, ). Modéré le 17 mars 2010.
29
Décidément, ça bouge chez EdenWall Technologies (anciennement INL) ! Deux semaines après la sortie d'une nouvelle version majeure de NuFW, l'éditeur nous gratifie d'un pare-feu complet et modulaire, NuFirewall, géré via une interface graphique conviviale. Il est composé de différentes briques :
  • Administration système (réseau, DNS, annuaire d'utilisateurs...) ;
  • Création de règles de filtrage Netfilter et NuFW ;
  • Analyse graphique des logs ;
  • Parefeu identifiant ;
  • Gestion des certificats (PKI).
La seconde partie de la dépêche détaille les différentes briques.

> Lire la suite (36 commentaires, moyenne: 3,8).   [dépêche : 4711 caractères]

Briques qui composent NuFirewall

NuFirewall, déclinaison libre des pare-feux matériels EdenWall, se compose des briques suivantes.

NuConf : administration système simplifiéeNuFace : interface conviviale de création de jeux de règles de filtrage
NuLog : analyse graphique des logs du parefeu
NuPKI : OpenSSL pour les humains
NuFW : parefeu associant l'identité des utilisateurs aux connexions

Pour ceux qui ne connaissent pas encore NuFW, relire les précédentes dépêches LinuxFR :
Divers :
Architecture

NuFirewall repose sur une Debian stable, vous pouvez donc ajouter vos propres paquets. Le serveur est écrit en Python avec Twisted et tourne sous Linux. L'interface d'administration graphique, NuFirewall Administration Suite (NFAS), est également écrit en Python ; elle utilise PyQt et fonctionne sur Windows, Linux et Mac OS X. Le protocole XML-RPC est utilisé entre le client et le serveur ; les communications sont chiffrées par TLS.

Une interface en ligne de commande, basée sur l'interprète Python, permet de prendre la main à distance sur le serveur et de scripter certaines actions. Vous pouvez également scripter des actions en Python à l'aide de l'API NuFirewall, ou dans d'autres langages parlant XML-RPC.

NuFirewall Administration Suite est disponible en anglais et en français. NuFirewall est accompagné d'une documentation complète dans les deux langues. La remontée de bugs s'effectue sous Redmine.

L'ensemble des briques composant NuFirewall (client et serveur) est distribué sous licence GPLv3. Seul l'agent NuFW pour Windows (uniquement nécessaire pour utiliser le filtrage par utilisateur) est gratuit mais non libre.

Installation de l'ISO

Actuellement, NuFirewall est un système d'exploitation complet : l'installation repartitionnne le disque dur et supprime toutes les données qu'il contient de manière irréversible. Si vous voulez tester NuFirewall sans lui dédier une machine physique, utilisez un émulateur tel que Qemu ou VirtualBox.

Une séparation des briques est prévue à moyen terme pour permettre d'installer chaque brique séparément dans un système existant.

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

En direct/live sur Solutions Linux

Posté par Eric Leblond (page perso, ) le 18/03/2010 à 00:31. (lien). Évalué à 9.

Juste un petit commentaire pour vous signaler que l'équipe d'EdenWall Technologies sera ravie de répondre à toutes vos questions lors du salon Solutions Linux sur le stand D33.

Technique

Posté par imbolcus (page perso, ) le 18/03/2010 à 08:28. (lien). Évalué à 7.

Bon a part toutes ces questions de licence, certes, importantes mais pas non plus si fondamentales que ca dans le cadre de cette annonce, je trouve que c'est un beau produit techniquement.
C'est rare dans le Libre de voir des outils puissants et possedant une interface simple et conviviale.
Bravo !


3 questions :
- est ce que vous envisagez de faire une interface web d'administration pour tous les "modules" comme elle existe (encore ?) pour NuFW ?
- est ce que le "module" PKI peut etre utilise independamment du reste ou packagé et installable tout seul ?
- est ce que vous envisagez de faire un "module" serveur Radius sur le meme modele ?

--
Imbolcus
A vot' service
Vive le VTT dans les Vosges !!

Flemme de lire la doc ?

Posté par ptifeth (page perso, ) le 18/03/2010 à 08:29. (lien). Évalué à 6.

J'ajoute un pointeur vers le guide de démarrage rapide qu'il est important de lire http://www.nufirewall.org/attachments/download/64/Guide_rapi(...) pour compléter l'ISO (http://www.nufirewall.org/projects/nufirewall/files ) ! :)

problème au lancement dans qemu

Posté par palm123 (page perso, ) le 18/03/2010 à 21:59. (lien). Évalué à 2.

J'ai créé un disque de 3G
qemu-img create -f qcow nufw 3G
puis lancé
qemu -hda nufw -cdrom NuFirewall-1.0beta1.iso -m 256 -boot d
choisi l'option 2 (Fully Automatic installation)
et il s'est arrêté en affichant

executing mdadm --detail --scan --verbose -c partitions
INTERNAL ERROR in setup-storage:
end<start
Please report this error to the Debian Bug Tracking System
Traceback: trace_error task_partition task task_install task task_action task main
FATAL ERROR. installation stopped.
bash no job control in this shell.


C'est un problème connu ?

--
Moi je suis PC (sous Linux).

merci

Posté par palm123 (page perso, ) le 19/03/2010 à 08:52. (lien). Évalué à 2.

Je pensais vivre dans l'opulence avec 3 G...

--
Moi je suis PC (sous Linux).

Revenir en haut de page