Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

: NuFW 1.0.0, le parefeu authentifiant pour Linux

Posté par Eric Leblond (page perso, ). Modéré le 09 mars 2005.
NuFW 1.0.0 "European Parliament, Save me!" est sortie hier inaugurant une nouvelle branche stable du projet. Cette version est dédiée aux personnes luttant contre les brevets logiciels en Europe.

Pour rappel, NuFW est un parefeu authentifiant pour GNU/Linux disponible sous GPL : il réalise l’authentification des connexions passant à travers le filtre IP. Des politiques de sécurités telles que : « Bill peut se connecter au serveur imap si il utilise Mozilla sous Linux 2.6.10 » peuvent être implémentées au moyen d'une règle d'accès NuFW unique.

> Lire la dépêche (28 commentaires, moyenne: 3,8).  

Vous avez demandé le commentaire #545214.

Libre??

Posté par Swirly () le 10/03/2005 à 19:45. (lien). Évalué à 2.

Ce firewall est très alléchant sur le papier. En GPL V2 en plus. Mais quand on va un peu plus loin on apprend que :

Le firewall est en GPL
Le client linux est en GPL

Mais le client windows est sous license propriétaire
le module apache SSO idem
Le module squid SSO itou

Donc, l'intérêt est tout de suite beaucoup plus limité. C'est un produit libre destiné à faire acheter du proprio?

Que cherche à faire cette société? Si elle fait du libre, qu'elle vende le service (formation, installation), pas les logiciels..

J'ai toujours du mal à comprendre ce type de démarche, elles en correspondent pas du tout à ce que j'attends d'un produit libre.

Mais quelqu'un pourra peut être "défendre" NuFW :)

Bonne journée à tous!

  • [^]Re: Libre??

    Posté par Bernard Massot () le 10/03/2005 à 20:18. (lien). Évalué à 3.

    Mais le client windows est sous license propriétaire
    le module apache SSO idem
    Le module squid SSO itou

    Je ne sais pas où tu as vu que les modules apache et squid n'étaient pas libres, mais c'est faux.

    J'ai toujours du mal à comprendre ce type de démarche, elles en correspondent pas du tout à ce que j'attends d'un produit libre.
    Peut-être ont-ils les même motivations que le développeur de gcompris, c'est-à-dire inciter (et non forcer) les gens à utiliser un OS libre, ce qui ne me choque pas du tout. D'ailleurs leurs licences n'empêchent personne d'écrire un client microsoft windows libre.

    [^]Re: Libre??

    Posté par _gryzor_ () le 10/03/2005 à 20:25. (lien). Évalué à 5.

    Oui, libre !!! NuFW est et sera toujours libre.

    La philosophie de développement de nufw est claire : promouvoir le libre. D'ailleurs contrairement à ton post qui révèle une visite plutot rapide du site, les modules SSO pour apache et squid sont tous les deux libres et distribués sous GPL. Les modules SSO pour plateforme libre qui suivront le seront également.

    En ce qui concerne le client windows, on peut considérer cela comme une manière d'encourager Linux sur la station de travail, certainement pas une tentative d'abus. Je te rappelle que les gens qui utilisent Windows ont déja fait le choix d'utiliser un OS propriétaire. Au demeurant, assez peu de gens qui pronent fortement le libre (et nous faisons partie de cette catégorie) à qui nous avons parlé de ce modèle de développement pour l'O$ de Redmont en ont été choqués.

    Je dois dire que NuFW dans son ensemble est issu d'un développement tiré au départ de notre temps personnel, et a été un vrai plaisir à développer ; ce qui n'est pas le cas des clients windows, qui sont plutôt une contrainte, et assez pénibles.

    J'espère que ceci eclaircit un peu notre position. Dans tous les cas NuFW sur plateforme libre est et restera libre à 100%.

    A+

    Vincent

    • [^]Re: Libre??

      Posté par Swirly () le 10/03/2005 à 23:30. (lien). Évalué à 1.

      Je plaides coupable pour la visite trop rapide et l'erreur sur les modules SSO. Mes excuses.

      Pour ce qui est du client windows, j'aurais pensé que NuFW pouvait être intéressant à incorporer dans une solution libre de pare-feu pour les établissements scolaires, mais le problème du client windows payant rend la diffusion problématique.

      Certes, cela pourrait pousser à l'utilisation de client linux, mais les choses étant ce qu'elle sont dans le milieu scolaire, c'est pas gagné :(

      Bon, il va falloir que je regarde plus sérieusement pour savoir ce qui est possible quant on a pas le client... Est ce que le firewall fonctionne alors comme un firewallde base, tant pis pour l'authentification? ça pourrait fournir un plus intéressant ("si vous êtes sous widows, c'est un firewall tout bête, mais sous linux, on peut gérer des droits fins...")

      En tout cas, bravo pour ce qui est déjà fait sous license GPL. Je vous souhaite une franche réussite et espère qu'un jour, les prestations de service vous permettront de tout laisser libre

      Librement votre.

      Swirly

      • [^]Re: Libre??

        Posté par Eric Leblond (page perso, ) le 11/03/2005 à 08:45. (lien). Évalué à 4.

        NuFW est une surcouche de Netfilter, on choisit les flux à authentifier de manière très fine (utilisation de la cible QUEUE de Netfilter).
        Malheureusement, il n'est pas possible de dire, et même dangereux, de dire : "si ce n'est pas un Linux alors on autorise", mais on peut très bien considéré que ce qui est autorisé authentifié pour les postes GNU/Linux peut être tout simplement refusé pour les postes windows.

        Cependant, s'il est possible de séparer les machines Windows et les machines GNU/Linux sur le réseau (2 plages d'IP différentes par exemple), on peut établir des règles d'accès très restrictives sur les Windows (on a alors un firewall netfilter standard) et de l'autre côté, utiliser l'authentification sur les postes clients GNU/Linux pour donner un peu plus de liberté aux utilisateurs de systèmes libres.

        [^]Re: Libre??

        Posté par Raphaël SurcouF (Jabber id, page perso, ) le 11/03/2005 à 13:50. (lien). Évalué à 5.

        Pour ce qui est du client windows, j'aurais pensé que NuFW pouvait être intéressant à incorporer dans une solution libre de pare-feu pour les établissements scolaires, mais le problème du client windows payant rend la diffusion problématique.

        Certes, cela pourrait pousser à l'utilisation de client linux, mais les choses étant ce qu'elle sont dans le milieu scolaire, c'est pas gagné :(


        Pourquoi ? Parce qu'ils n'ont pas de budget pour s'équiper ?
        Franchement, vu les sommes qu'ils engagent parfois pour des projets bien plus couteux, ce serait vraiment des économies de bouts de ficelle. S'ils voulaient vraiment réduire le déficit, ils devraient déjà commencer par harmoniser leurs dépenses au lieu que ce soit fait par service et qu'on se retrouve avec des disparités telles que deux fois le prix d'un poste de travail d'un service à l'autre...
        Tu ne serais pas l'un de ces pauvres professeurs honteusement exploités pour s'occuper du réseau informatique de l'école, faute de personnel et parce que tu as eu la curiosité de regarder plus que les autres ?

        • [^]Re: Libre??

          Posté par Swirly () le 11/03/2005 à 15:15. (lien). Évalué à 2.

          Prof exploité... oui et non, je me défends, on m'a déchargé correctement, ce qui n'est pas souvent le cas...

          Le problème vient surtout des logiciels métiers. Nos élèves de STT doivent utiliser SAGE-SAARI et Ethnos qui ne sont pas sous linux...

          On pourrait trouver des équivalents sans doute, mais alors il faudrait former les enseignants , et ils n'ont pas franchement envie. Beaucoup de prof de STT sont d'anciens profs de dactylo ou de droit qu'on a forcé à faire de l'informatique et qui n'en avait aucune envie... Alors, ils ont des fiches toutes prêtes (merci Fontaine Picard et ses ... en or) qu'ils distribuent aux élèves. Elles parlent de word 2003, pas d'openoffice, elles parlent de Sage Saari, pas de Grisbi...

          Il y a de plus en plus de profs plus jeunes et mieux formés, mais la résistance est sévère. Avec l'argument "Nos IPRS nous ont dit que"
          ou "C'est ça qu'il y a dans les entreprises" (oui mais dans 5 ans???)

          Je n'approuve pas, je constate (en étant désolé...)


          Bonne journée à tous :)

          Swirly

          • [^]Re: Libre??

            Posté par Raphaël SurcouF (Jabber id, page perso, ) le 11/03/2005 à 16:03. (lien). Évalué à 2.

            Je compatis à ton pauvre sort... Au moins, tu as du courage. ;-)
            Par contre, si l'on peut comparer sans rougir OpenOffice.org à Microsoft Office 2003, jene pense pas qu'on puisse en faire autant avec Sage Saari et Grisbi, malgré tout le bien que je pense de ce dernier qui me sied d'ailleurs très bien pour ma comptabilité personnelle. Mais voilà, il a surtout été conçu pour faire de la comptabilité personnelle et associative (le développeur principal gère environ 13 associations, je crois) mais pour ce qui est de la comptabilité professionnelle, je pense qu'il doit manquer encore de fonctionnalités (je ne suis pas expert, loin de là mais si quelqu'un pouvait en dresser le tableau...).

            • [^]Re: Libre??

              Posté par Guillaume CASTAGNINO (page perso, ) le 11/03/2005 à 19:51. (lien). Évalué à 2.

              Effectivement, mais ce n'est pas le but : c'est un logiciel de compta perso, et n'a pas la prétention d'etre un logiciel de compta professionnelle. Il lui manque la double écriture, essentielle pour ces cas, et ça demanderait une très importante réécriture...