Ce petit logicel en licence MIT, vous permet de configurer graphiquement vos règles de filtrage, NAT (destination et source) et autres. La philosophie de l'interface ressemble beaucoup à celle de Checkpoint Firewall-1
Il est multi-plateformes : iptables, ipfilter (FreeBSD, Solaris), pf (OpenBSD), ipfw (MacOS X) et désormait les PIX de CISCO.
Aller plus loin
- Le site de "Firewall Builder". (61 clics)
- Les termes de la licence "Firewall Builder". (4 clics)
- Le site de "fwadmin". (31 clics)
- Un soft KDE pour configurer netfilter. (16 clics)
# Re: Configurez facilement votre firewall
Posté par Guardian . Évalué à 8.
[^] # Re: Configurez facilement votre firewall
Posté par crevette . Évalué à -2.
[^] # Re: Configurez facilement votre firewall
Posté par Code34 (site web personnel) . Évalué à 3.
Pour résoudre le probleme, il faut editer le fichier src/util.c et remplacer les occurences de /var/log/messages par /var/log/syslog.
[^] # Re: Configurez facilement votre firewall
Posté par detail_pratique . Évalué à 2.
[^] # Re: Configurez facilement votre firewall
Posté par Maillequeule . Évalué à 3.
[^] # Re: Configurez facilement votre firewall
Posté par sirrus . Évalué à 1.
[^] # Re: Configurez facilement votre firewall
Posté par fantomaxe . Évalué à 3.
[^] # Re: Configurez facilement votre firewall
Posté par PLuG . Évalué à 6.
C'est clair qu'elle explique pas mal de choses, mais je lui trouve pas mal de defauts aussi:
- pedagogie: on decouvre les regles des exemples au fur et a mesure qu'on avance dans l'article. C'est bien mais c'est pas comme ca qu'on va faire un script de firewall qui est maintenable dans le temps. Ca permet néanmoins de *comprendre* les notions.
le lecteur prendra soint de réfléchir en premier a se politique de sécurité (quelle architecture donner aux regles ?) avant de se lancer a corps perdu comme c'est fait dans l'article, sinon avec un firewall muni de 4 interfaces ca va finir en beau bordel.
- brouillon : la partie FTP est inutilement compliquée. le module contrack_ftp laissera passer les connections ftp-data (ESTABLISHED,RELATED) sans faire toutes ces manipulations douteuses : c'est un firewall statefull avec analyse de certains protocoles quand meme (FTP).
- pas de mention de la taget RETURN qui permet des choses assez sympa pourtant.
finalement le script résultat est contestable : l'anti spoofing n'est pas vraiment la, il n'est pas optimal (le *statefull* (--state ESTABLISHED) est activé au cas par cas, ce qui veut dire que pour certains protocoles c'est la n ieme regle qui va matcher ... prevoir une machine puissante pour tenir du 100 full duplex)
Si j'ai du courage je redigerai un contre-article sur la configuration iptables "a la main", que je trouve bien plus puissante que toute les interfaces graphiques disponibles. Reste a savoir a qui l'envoyer pour publication ...
[^] # Re: Configurez facilement votre firewall
Posté par Samuel DUBUS . Évalué à 1.
[^] # Re: Configurez facilement votre firewall
Posté par domi . Évalué à 1.
[^] # Re: Configurez facilement votre firewall
Posté par Olivier . Évalué à 1.
Leur système secure-platform est même une excellente solution dans pas mal de situations.
http://www.checkpoint.com/products/protect/secureplatform.html(...)
Maintenant c'est vrai ... ce n'est pas libre du tout ... et Checkpoint peut être comparé au Microsoft de la sécurité mais bon ...
# Re: Configurez facilement votre firewall
Posté par Staz . Évalué à 1.
[^] # Re: Configurez facilement votre firewall
Posté par fleny68 . Évalué à 1.
[^] # Re: Configurez facilement votre firewall
Posté par Thomas Pedoussaut . Évalué à 2.
# Re: Configurez facilement votre firewall
Posté par Éric (site web personnel) . Évalué à 2.
# Re: Configurez facilement votre firewall
Posté par steblond . Évalué à 1.
[^] # Re: Configurez facilement votre firewall
Posté par steblond . Évalué à 1.
[^] # Concernant la licence et le logiciel Re: Configurez facilement votre firewall
Posté par Alexandre Dulaunoy (site web personnel) . Évalué à 2.
cf. http://www.gnu.org/philosophy/license-list.html(...)
---
Fwbuilder possède le grand avantage de pouvoir proposer une alternative GUI libre à des outils de gestions de packet filtering.
C'est plus facile de convertir un utilisateur d'un firewall propriétaire avec GUI vers un firewall libre avec GUI.
Il existe aussi un outil de conversion de règles Checkpoint vers Fwbuilder.
(http://cp2fwbuilder.sourceforge.net/(...))
Il y aussi firepoint qui permet une gestion unifiée avec fwbuilder (fwbuilder le permet aussi maintenant) (http://www.firepoint.org/(...)) mais je ne connais pas la qualité de celui-ci.
Il ne manque plus que les logs realtime et c'est comme Check*oint FW* mais en Libre...
# Shorewall
Posté par Sami Dalouche . Évalué à 1.
On configure des regles de haut niveau, en definissant des zones, etc, et shorewall s'occupe de transformer ca en regles iptables
C'est vraiment plus pratique que faire ses propres scripts (ce qui n'est pas très difficile, mais reellement moins pratique).
a essayer !
sam
[^] # Re: Shorewall
Posté par jeanmarc . Évalué à 2.
# Re: Configurez facilement votre firewall
Posté par Arachne . Évalué à 1.
http://muse.linuxmafia.org/gshield.html(...)
# Re: Configurez facilement votre firewall
Posté par yoho (site web personnel) . Évalué à 1.
Il a juste deux inconvénients :
- Quand on a beaucoup de règles dans une table, l'affichage de la page est lent
- Pour déplacer une règle c'est vraiment moins pratique que le "dd" et "p" de vi...
# Re: Configurez facilement votre firewall
Posté par Ano nyme (site web personnel) . Évalué à 1.
http://www.ipcop.org/cgi-bin/twiki/view/IPCop/WebHomefr(...)
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.