vrai, si ton besoin est bien spécifique comme tu l'annonces, il doit bien exister des distribs spécialisées et documentées pour ne faire que ce dont tu as besoin, et le faire bien !
VinZ13
Posté le 15-12-2005 à 15:53:57
c'est le but principal, mais je veux pouvoir faire autre chose
AirbaT
Connection timed out
Posté le 15-12-2005 à 16:11:09
J'aurais bien voté Gentoo, mais comme je suppose que pour faire ça, tu vas prendre une vieille bécane, autant éviter de compiler.
Debian Sarge et zou.
Tomate
Posté le 15-12-2005 à 16:12:48
debian
---------------
:: Light is Right ::
trictrac
Posté le 15-12-2005 à 17:11:53
et pourkoi pas OpenBSdsi c'est vraiment pour un firewall ??
Profil supprimé
Posté le 15-12-2005 à 17:25:25
moi je prendrait openbsd, gentoo ou debian, mais en pratique, ca marchera avec n'importe quoi, donc tant qu' a faire, prend une distrib/OS que tu connait.
VinZ13
Posté le 15-12-2005 à 19:07:14
ben je l'ai deja monté sur une gentoo.
Mais bon, c'est disons un peu long ... lol
Alors je veux essayer avec autre chose si je peux
Donc pour le moment ce serait debian ?
Publicité
Posté le 15-12-2005 à 19:07:14
madkat
Posté le 15-12-2005 à 19:12:31
J'ai voté debian mais si je devais monter une passerelle firewall j'aurais peut être essayé ipcop (que je ne connais pas).
vlack
Posté le 15-12-2005 à 19:14:54
OpenBSD.
PF c'est vraiment très bien. Et la syntaxe est plus "human readable" que IP tables.
Niveau protocoles supportés ? les firewalls des BSD sont ils réellement complets/riches ?
Bah, le protocole IP ?
Pour faire du filtrage applicatif, il faut utiliser un proxy, et squid existe sous OpenBSD. Il y a aussi des proxies intégrés pour la gestion du FTP par exemple.
Bah, le protocole IP ?
Pour faire du filtrage applicatif, il faut utiliser un proxy, et squid existe sous OpenBSD. Il y a aussi des proxies intégrés pour la gestion du FTP par exemple.
C'est pas vraiment ce que je demandais.
pour netfilter il existe le patch-o-matic qui te permet facilement de rajouter des modules pour les protocoles complexes du style de h323 par exemple.
Donc par exemple est ce que le h323 est supporté par PF ?
C'est pas vraiment ce que je demandais.
pour netfilter il existe le patch-o-matic qui te permet facilement de rajouter des modules pour les protocoles complexes du style de h323 par exemple.
Donc par exemple est ce que le h323 est supporté par PF ?
Non. Et ne le sera jamais.
PF supporte moins de protocoles que Netfilter. Mais les regles sont plus sympas à lire.