Logiciel : NuFW 2.0, nouvelle version majeure du pare-feu authentifiant
Posté par Eric Leblond (page perso, ). Modéré le 30 mai 2006.
NuFW 2.0 est officiellement disponible depuis peu. Cette nouvelle version du pare-feu authentifiant est le résultat de près d'un an de développement.
Les améliorations par rapport à la précédente branche stable (1.0) sont donc nombreuses :
Les lecteurs de Linux Magazine pourront d'ailleurs trouver dans le numéro de Juin un article consacré à NuFW.
Les améliorations par rapport à la précédente branche stable (1.0) sont donc nombreuses :
- Gestion de vraies règles d'accès horaires
- Plus d'interactivité avec l'utilisateur final (rejet ICMP par exemple)
- Module PAM pour une transparence complète sous GNU/Linux
- Utilisation des toutes dernières fonctionnalités de Netfilter
Les lecteurs de Linux Magazine pourront d'ailleurs trouver dans le numéro de Juin un article consacré à NuFW.
NuFW (2472 hits)
Quoi de neuf ? (495 hits)
Linux Magazine France (474 hits)
Précédente dépêche LinuxFr (148 hits)
Téléchargement (331 hits)
> Lire la dépêche (28 commentaires, moyenne: 4).
Vous avez demandé le commentaire #717411.




client windows commercial
A noter que le client windows n'est pas opensource, ce que je comprends d'un point de vue économique, mais déplore d'un point de vue personnel.
Est-ce que l'ouverture des sources est prévue pour cette partie ?
[^]Re: client windows commercial
Ce serait bien qu'il puisse être utilisé librement dans l'éducation nationale et le supérieur ;-)
[^]Re: client windows commercial
Si tu fais partie de l'enseignement supérieur et recherche je peux t'inviter à demander à ton CRI les informations sur EdenWall (intégration complète basée sur NuFW) et le client Windows car un accord a été signé entre INL et le Groupe Logiciel le 25 janvier. Sinon une fois de plus le client pour OS GPL est GPL ;-)
[^]Re: client windows commercial
Quand windows sera open source... ?
[^]Re: client windows commercial
Bientôt : http://www.reactos.org/xhtml/fr/index.html :)
Je ------->[]
[^]Re: client windows commercial
Le modèle économique et éthique est de proposer des clients GPL pour des OS GPL/BSD ou assimilés (client en ligne de commande libre pour mac os X) et des clients propriétaires pour les OS propriétaires. C'est tellement catastrophique de développer pour MS-Windows que le faire en GPL est impensable.
En plus, c'est un moyen supplémentaire faire passer les gens au 100% libre car on peut dire "Vous avez exactement les même fonctionnalités sous GNU/Linux que sous MS-Windows". A chacun d'assumer ses choix ... D'ailleurs si tout le monde faisait pareil il y aurait beaucoup plus de remises en questions en faveur du libre au niveau du poste de travail.
[+] [^]Re: client windows commercial
J'ai peur que cela soit moins tranché (ce n'est pas le lieu de ce débat). Je note que, outre le client Windows, le vraisemblable module nuauth pour Kerberos/Active Directory est resté sous le coude. Le résultat est que le système n'est pas librement interopérable (au sens où Samba peut l'être) avec Windows. Dommage ! Car dans certains environnements c'est incontournable (dans un lycée). A moins que quelqu'un n'écrive un client libre pour Windows : libsasl, gnutls sont portés -- et d'ailleurs statiquement liés au client de demo, apparemment--, reste à écrire la collecte des infos de connexions (SNMP ou WMI ?). Avant d'entreprendre, il faudrait être sûr qu'un client malicieux ne puisse pervertir le système en renvoyant de fausses informations (y-a-til eu une évaluation indépendante ?). Ceci dit, je comprends aussi que INL puisse traire la vache Windows pour rentabiliser ses investissements, tant mieux. On doit aussi les remercier pour leur contribution.
[^]Re: client windows commercial
Euh, quel vraisemblable module Kerberos/Active Directory?
Nuauth parle PAM, donc il n'y a rien de caché. INL publie 100% de nufw/nuauth et des clients pour OS libres.
Le système est donc aussi librement interopérable avec Windows que Samba : seule la partie Windows est propriétaire, comme pour Samba ;)
Pour ce qui concerne les fausses informations client<->nuauth, le protocole est ouvert, et nous pensons qu'il est robuste (nous avons mis du temps pour le concevoir, en pensant aux problème possibles). Tu es libre, comme chacun l'est, de réaliser une évaluation indépendante !