View previous topic :: View next topic |
Author |
Message |
mintux n00b

Joined: 20 Feb 2006 Posts: 24 Location: La Roche sur Yon (85)
|
Posted: Wed Feb 27, 2008 9:57 am Post subject: [Firewall] Graphique & simple, lequel choisir ? (Résolu) |
|
|
Bonjour à tous,
Je cherce à installer un firewall avec une interface graphique, et qui ne soit pas une distribution dédiée à cela, avez vous une idée du programme que je pourrais utiliser ?
Merci d'avance  _________________ Changer le monde commence par se changer soi-même. Roger Mondolini
Last edited by mintux on Fri Feb 29, 2008 6:56 pm; edited 1 time in total |
|
Back to top |
|
 |
cylgalad2 n00b

Joined: 04 Dec 2007 Posts: 8
|
Posted: Wed Feb 27, 2008 11:28 am Post subject: |
|
|
Tu peux chercher longtemps, ça n'existe pas
En fait, tout ce que tu trouveras sera fatalement un vulgaire front-end pour iptable, et si ce que tu cherches c'est un truc aussi envahissant et casse-couilles (et inefficace ) que les firewalls sous windoze, je ne crois pas que ça existe sous linux. |
|
Back to top |
|
 |
Untux Apprentice


Joined: 10 Apr 2006 Posts: 285
|
Posted: Wed Feb 27, 2008 12:06 pm Post subject: |
|
|
Salut mintux, c'est untux :]
Comme Cylglalad2 te l'indique, GNU/Linux intègre un firewall (netfilter) dans le noyau et iptables est l'outil en ligne de commande qui permet de le configurer. Il faut donc commencer par activer netfilter dans ta configuration noyau.
Pour la configuration, tu peux passer par iptables (à la dure, quoi) ou par des front-end, tel que net-firewall/guarddog, qui s'approche probablement de ce que tu souhaites. Il y a certainement des dizaines de sites web qui t'en apprendront plus. Je t'en file un qui est une bonne petite intro : Firewall et sécurité d'un réseau personnel sous Linux. |
|
Back to top |
|
 |
mintux n00b

Joined: 20 Feb 2006 Posts: 24 Location: La Roche sur Yon (85)
|
Posted: Wed Feb 27, 2008 1:06 pm Post subject: |
|
|
re,
Oui bien sûre, je connais un peu iptables, j'ai eu l'occasion de bosser avec, donc ce que je cherche c'est une interface graphique stable, en français, basé sur iptable !
Dans mon cas je doit ici installer un firewall simple dans une petite boîte (moins de 10 postes), et administrable par le gérant qui n'a jamais touché linux -.-' (c'est un projet pour le bahu ^^)
Le problème c'est que j'entend parler souvent parler de firewall linux, mais ce n'est jamais le même nom ! Alors y a t-il des interfaces bien réputées que je pourrais utiliser ici ?
Merci =) |
|
Back to top |
|
 |
kwenspc Advocate


Joined: 21 Sep 2003 Posts: 4954
|
Posted: Wed Feb 27, 2008 1:10 pm Post subject: |
|
|
cherches sur ce forum, c'est une question qui a déjà été soulevée maintes fois.  _________________ membre officieux du SAV Ati GEntoo |
|
Back to top |
|
 |
xaviermiller Bodhisattva


Joined: 23 Jul 2004 Posts: 8723 Location: ~Brussels - Belgique
|
Posted: Wed Feb 27, 2008 1:13 pm Post subject: |
|
|
faire gérer la sécurité par un non-expert est abherrant, car un firewall mal géré ne sert à rien _________________ Kind regards,
Xavier Miller |
|
Back to top |
|
 |
mintux n00b

Joined: 20 Feb 2006 Posts: 24 Location: La Roche sur Yon (85)
|
Posted: Wed Feb 27, 2008 1:21 pm Post subject: |
|
|
hé ho, on est ici dans une structure de quelque poste, l'idée est juste de faire un firewall simple, et quand je dis que le gérant devra pouvoir "gérer" le firewall, c'est juste disons rajouter un poste au réseau, ou ouvrir un port pour sa mule, enfin des conneries quoi !
J'ai cherché sur le forum, et je n'ai pas trouvé de sujet dont le titre propose explicitement des interfaces graphiques pour iptables, d'ou ma venu ici
D'autres idées ?  _________________ Changer le monde commence par se changer soi-même. Roger Mondolini |
|
Back to top |
|
 |
kwenspc Advocate


Joined: 21 Sep 2003 Posts: 4954
|
Posted: Wed Feb 27, 2008 1:22 pm Post subject: |
|
|
XavierMiller wrote: | faire gérer la sécurité par un non-expert est abherrant, car un firewall mal géré ne sert à rien |
Ça vaut pour 90% (je suis gentil) des entreprises ça
le "manager" s'en fout, il a lut "ouaaah linux top sécu, ouaaaah failleurouooolle top sécu moumoute" et il veut linux et le failleurouooolle pour sa boite. C'est tout. Que ça marche ou non c'est pas son pb (il est au "dessous" de ça ^^) _________________ membre officieux du SAV Ati GEntoo |
|
Back to top |
|
 |
kwenspc Advocate


Joined: 21 Sep 2003 Posts: 4954
|
|
Back to top |
|
 |
-KuRGaN- Veteran


Joined: 05 Dec 2004 Posts: 1142 Location: Besançon (25) [FRANCE]
|
Posted: Wed Feb 27, 2008 1:27 pm Post subject: |
|
|
J'ai entendu parler de ufw (uncomplicated firewall), ça va être intégré dans la prochaine ubuntu, par contre j'ai pas testé. _________________ Knight Gent00 Industries RiDeR !!!! |
|
Back to top |
|
 |
nico_calais l33t


Joined: 09 Jun 2005 Posts: 628 Location: Saint Julien en Genevois
|
Posted: Wed Feb 27, 2008 3:03 pm Post subject: |
|
|
kwenspc wrote: | XavierMiller wrote: | faire gérer la sécurité par un non-expert est abherrant, car un firewall mal géré ne sert à rien |
Ça vaut pour 90% (je suis gentil) des entreprises ça
le "manager" s'en fout, il a lut "ouaaah linux top sécu, ouaaaah failleurouooolle top sécu moumoute" et il veut linux et le failleurouooolle pour sa boite. C'est tout. Que ça marche ou non c'est pas son pb (il est au "dessous" de ça ^^) |
Ouais et c'est la croix et la bannière pour lui faire ouvrir le moindre port :p
Un firewall sans interface veut pas dire forcement compliqué.
Fait des recherches sur shorewall si ça te dis.
Il est scindé en plus fichiers de conf ce qui le rend assez facile à configurer et franchement quand t'ecris les règles, il est super sympa, il te mache le boulot ^^ (me rappelle mes fights avec packet filter). _________________ "Unix IS user friendly... It's just selective about who its friends are." Tollef Fog Heen tollef@add.no |
|
Back to top |
|
 |
geekounet Bodhisattva


Joined: 11 Oct 2004 Posts: 3772
|
Posted: Wed Feb 27, 2008 3:21 pm Post subject: |
|
|
Sinon, un PF sous *BSD, c'est très sympa à conf à la main Et c'est encore plus simple avec pfSense qui propose une interface web pour tout ça  |
|
Back to top |
|
 |
Bapt Veteran


Joined: 14 Apr 2003 Posts: 1152 Location: Paris
|
Posted: Wed Feb 27, 2008 3:27 pm Post subject: |
|
|
geekounet wrote: | Sinon, un PF sous *BSD, c'est très sympa à conf à la main Et c'est encore plus simple avec pfSense qui propose une interface web pour tout ça  |
Je confirme pfsense c'est du bonheur, c'est beau simple et bien packagé la version 1.2 vient juste de sortir en plus http://www.pfsense.com/ |
|
Back to top |
|
 |
CryoGen Veteran


Joined: 11 Feb 2004 Posts: 1426 Location: Bamako - Mali - Afrique
|
Posted: Wed Feb 27, 2008 7:04 pm Post subject: |
|
|
Sauf qu'il ne veut pas une distrib spécialisée  _________________ - CryoGen` on #gentoofr@irc.freenode.net
- ~amd64 / KDE4
- I'm the bone of my sword... |
|
Back to top |
|
 |
sd44 Apprentice


Joined: 21 Jul 2007 Posts: 277 Location: Nantes 44
|
Posted: Wed Feb 27, 2008 7:30 pm Post subject: |
|
|
mintux tu va prendre 3 claque (c'est mon frere) !!! et iptable !!! en plus tu connais ...
Edit : bon je me calme j'avais pas lut tout le post ... _________________ Pourquoi faire simple quand on peut faire compliqué ? |
|
Back to top |
|
 |
truc Advocate


Joined: 25 Jul 2005 Posts: 3199
|
Posted: Wed Feb 27, 2008 8:50 pm Post subject: |
|
|
A mon taf ils utilisent firwallbuilder, c'est pas tout pourri, je venais avec plein d'à priori, mais ça va. _________________ The End of the Internet! |
|
Back to top |
|
 |
Slashounet Tux's lil' helper


Joined: 13 Jan 2006 Posts: 87 Location: /home/ounet
|
Posted: Wed Feb 27, 2008 9:43 pm Post subject: |
|
|
Firestarter ? (interface pour iptables)
/ounet _________________ pif paf pouf !
\\o \o/ o// |
|
Back to top |
|
 |
Temet Advocate


Joined: 14 Mar 2006 Posts: 2586 Location: 92
|
Posted: Thu Feb 28, 2008 10:16 am Post subject: |
|
|
Firestarter n'est plus dans portage depuis longtemps déjà. _________________ Full Gentoo powered. |
|
Back to top |
|
 |
gglaboussole l33t


Joined: 17 May 2005 Posts: 641 Location: Monbalen (47),France
|
Posted: Thu Feb 28, 2008 1:26 pm Post subject: |
|
|
perso j'utilise firehol : OK PAS D INTERFACE GRAPHIQUE mais c'est très très simple d'utilisation, j'ai pas trouvé plus simple, c'est même plus facile que certains GUI pour iptables qui ont été cités plus haut _________________ On m'a dit que la terre tourne, alors j'attends que ma maison passe par ici... |
|
Back to top |
|
 |
mintux n00b

Joined: 20 Feb 2006 Posts: 24 Location: La Roche sur Yon (85)
|
Posted: Fri Feb 29, 2008 6:55 pm Post subject: |
|
|
Bon... J'ai finalement opté pour firestarter... dur dur de faire plus simple ! Mais bon ça suffit pour ce que je veux faire donc ça le fais.
Merci bien ! _________________ Changer le monde commence par se changer soi-même. Roger Mondolini |
|
Back to top |
|
 |
razer l33t

Joined: 08 Oct 2004 Posts: 893 Location: Paris - France
|
|
Back to top |
|
 |
|