Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

: NuFW 2.0, nouvelle version majeure du pare-feu authentifiant

Posté par Eric Leblond (page perso, ). Modéré le 30 mai 2006.
NuFW 2.0 est officiellement disponible depuis peu. Cette nouvelle version du pare-feu authentifiant est le résultat de près d'un an de développement.

Les améliorations par rapport à la précédente branche stable (1.0) sont donc nombreuses :
  • Gestion de vraies règles d'accès horaires
  • Plus d'interactivité avec l'utilisateur final (rejet ICMP par exemple)
  • Module PAM pour une transparence complète sous GNU/Linux
  • Utilisation des toutes dernières fonctionnalités de Netfilter

Les lecteurs de Linux Magazine pourront d'ailleurs trouver dans le numéro de Juin un article consacré à NuFW.

> Lire la dépêche (28 commentaires, moyenne: 4).  

Vous avez demandé le commentaire #717394.

client windows commercial

Posté par Dreammm () le 31/05/2006 à 08:36. (lien). Évalué à 1.

A noter que le client windows n'est pas opensource, ce que je comprends d'un point de vue économique, mais déplore d'un point de vue personnel.

Est-ce que l'ouverture des sources est prévue pour cette partie ?

  • [^]Re: client windows commercial

    Posté par Sytoka Modon (page perso, ) le 31/05/2006 à 08:58. (lien). Évalué à 1.

    Ce serait bien qu'il puisse être utilisé librement dans l'éducation nationale et le supérieur ;-)

    • [^]Re: client windows commercial

      Posté par naotemp () le 31/05/2006 à 09:21. (lien). Évalué à 1.

      Si tu fais partie de l'enseignement supérieur et recherche je peux t'inviter à demander à ton CRI les informations sur EdenWall (intégration complète basée sur NuFW) et le client Windows car un accord a été signé entre INL et le Groupe Logiciel le 25 janvier. Sinon une fois de plus le client pour OS GPL est GPL ;-)

    [^]Re: client windows commercial

    Posté par Xavier Poinsard (page perso, ) le 31/05/2006 à 08:59. (lien). Évalué à 4.

    Quand windows sera open source... ?

    [^]Re: client windows commercial

    Posté par naotemp () le 31/05/2006 à 09:16. (lien). Évalué à 10.

    Le modèle économique et éthique est de proposer des clients GPL pour des OS GPL/BSD ou assimilés (client en ligne de commande libre pour mac os X) et des clients propriétaires pour les OS propriétaires. C'est tellement catastrophique de développer pour MS-Windows que le faire en GPL est impensable.

    En plus, c'est un moyen supplémentaire faire passer les gens au 100% libre car on peut dire "Vous avez exactement les même fonctionnalités sous GNU/Linux que sous MS-Windows". A chacun d'assumer ses choix ... D'ailleurs si tout le monde faisait pareil il y aurait beaucoup plus de remises en questions en faveur du libre au niveau du poste de travail.

    • [+] [^]Re: client windows commercial

      Posté par bbou () le 02/06/2006 à 15:38. (lien). Évalué à -1.

      J'ai peur que cela soit moins tranché (ce n'est pas le lieu de ce débat). Je note que, outre le client Windows, le vraisemblable module nuauth pour Kerberos/Active Directory est resté sous le coude. Le résultat est que le système n'est pas librement interopérable (au sens où Samba peut l'être) avec Windows. Dommage ! Car dans certains environnements c'est incontournable (dans un lycée). A moins que quelqu'un n'écrive un client libre pour Windows : libsasl, gnutls sont portés -- et d'ailleurs statiquement liés au client de demo, apparemment--, reste à écrire la collecte des infos de connexions (SNMP ou WMI ?). Avant d'entreprendre, il faudrait être sûr qu'un client malicieux ne puisse pervertir le système en renvoyant de fausses informations (y-a-til eu une évaluation indépendante ?). Ceci dit, je comprends aussi que INL puisse traire la vache Windows pour rentabiliser ses investissements, tant mieux. On doit aussi les remercier pour leur contribution.

      • [^]Re: client windows commercial

        Posté par _gryzor_ () le 02/06/2006 à 16:30. (lien). Évalué à 3.

        Euh, quel vraisemblable module Kerberos/Active Directory?
        Nuauth parle PAM, donc il n'y a rien de caché. INL publie 100% de nufw/nuauth et des clients pour OS libres.

        Le système est donc aussi librement interopérable avec Windows que Samba : seule la partie Windows est propriétaire, comme pour Samba ;)

        Pour ce qui concerne les fausses informations client<->nuauth, le protocole est ouvert, et nous pensons qu'il est robuste (nous avons mis du temps pour le concevoir, en pensant aux problème possibles). Tu es libre, comme chacun l'est, de réaliser une évaluation indépendante !