Liens connexes

Dépêche modérée par

: Première version publique de NuFW

Posté par Eric Leblond (page perso, ). Modéré le 02 septembre 2003.
0
La première version publique de NuFW vient de sortir. NuFW est un ensemble de démons permettant de réaliser un filtrage des paquets au niveau utilisateur.
Cette version propose :
- un démon relai à implanter sur le firewall
- un client pour linux et TCP
- un démon réalisant la synthèse des deux précédents et utilisant une base LDAP pour le stockage.

> Lire la suite (29 commentaires, moyenne: 2,4).   [dépêche : 421 caractères]

Cette première version publique prouve la viabilité du concept déployé dans ce logiciel. Cependant de nombreuses fonctionnalitées reste à implémenter :
- client IP complet
- client pour d'autres OS
- système de plugin pour supporter des modules d'authentification varié (radius, fichiers textes).
- outils d'administrations

Je lance donc ici un appel à contribution, tous les volontaires sont les bienvenu(e)s.

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: Première version publique de NuFW

Posté par Nap () le 02/09/2003 à 11:28. (lien). Évalué à 1.

je sais pas si j'ai tout compris, mais ça a l'air GE-NIAL

en fait le but du bazard est de ne permettre une connexion TCP/IP de traverser une passerelle qu'après authentification de l'utilisateur initiant la connexion, c'est bien ça ?

Authpf fait ça depuis longtemps

Posté par Foxy (page perso, ) le 02/09/2003 à 15:50. (lien). Évalué à 3.

Je ne voudrais pas être médisant mais Authpf permet ce genre de chose (filtrage de paquets après authentification utilisateur) depuis longtemps sur OpenBSD.

Pour l'authentification de l'utilisateur, il suffit qu'il se loggue via SSH et que son shell soit /usr/sbin/authpf. Le système de fitrage PF d'OpenBSD adapte alors les règles de filtrage dynamiquement.

Voir la FAQ dédiée à authpf pour plus de détails : http://openbsd.org/faq/pf/authpf.html(...)

Re: Première version publique de NuFW

Posté par Nap () le 03/09/2003 à 08:19. (lien). Évalué à 1.

tu dis que les règles sont gérées dans un serveur LDAP et que leurs modifications sont prises en compte dynamiquement

comment le serveur fait-il pour mettre à jour les regles iptables en temps réel ?
il fait des requêtes toutes les 5 secondes sur le serveur ?

Revenir en haut de page