Liens connexes

Dépêche modérée par

Dépêche éditée par

: NuFW 1.0.0, le parefeu authentifiant pour Linux

Posté par Eric Leblond (page perso, ). Modéré le 09 mars 2005.
1
NuFW 1.0.0 "European Parliament, Save me!" est sortie hier inaugurant une nouvelle branche stable du projet. Cette version est dédiée aux personnes luttant contre les brevets logiciels en Europe.

Pour rappel, NuFW est un parefeu authentifiant pour GNU/Linux disponible sous GPL : il réalise l’authentification des connexions passant à travers le filtre IP. Des politiques de sécurités telles que : « Bill peut se connecter au serveur imap si il utilise Mozilla sous Linux 2.6.10 » peuvent être implémentées au moyen d'une règle d'accès NuFW unique.

> Lire la suite (28 commentaires, moyenne: 3,8).   [dépêche : 1166 caractères]

NuFW permet en plus :
- Le support de l'authentification sur les postes multi-utilisateurs
- Journalisation avancée de l'activité des utilisateurs, avec stockage des événements relatifs aux connexions dans une base SQL, le tout pouvant être interrogé avec une interface comme ulog-php.
- Authentification unique : grâce à des modules disposés sur les serveurs NuFW permet d'authentifier les utilisateurs sur les services de manière transparente. Des modules pour apache et squid existent déjà permettant notamment de réaliser un proxy transparent authentifiant.

La contrepartie de ces fonctionnalités est la présence d'un client léger sur les postes concernés.

Au menu des nouveautés de cette nouvelle version stable :
- Un protocole plus évolué qui supporte des fonctionnalités comme l'annonce des applications et de l'OS (et qui permet donc le filtrage suivant ces critères).
- Une authentification réalisée par SASL.
- Un chiffrement de tous les échanges avec TLS.
- De nouveaux modules de gestions des utilisateurs et des ACL
- Une refonte complète du code avec notamment un système de cache permettant d'accroître considérablement les performances

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Petite question :

Posté par nextgens (Jabber id, ) le 09/03/2005 à 21:55. (lien). Évalué à 8.

Qu'apporte une solution basée sur NuFW par rapport à 802.1x/Hostap (ou équivalent)/RADIUS ?
Ne serait-on pas en train de réinventer la poudre ?

Le client windows n'est pas sous GPL ? \o/

--
NextGen$
We love our country, but fear our government.

Socks v5

Posté par bengali () le 10/03/2005 à 12:43. (lien). Évalué à 2.

Heu un proxy Socks V5 + un firewall traditionnel ne ferait-il pas l'affaire ?
<quote>SOCKS adds the flexibility to manage the network through access control policies based on user, application, and time, in addition to source and destination addresses</quote>
Bon ok, pour l'application je crois qu'il se base sur le(s) port(s) utilisé(s) mais ça évite d'installer une application sur le poste client. Mais par contre, ça limite aux applications qui supportent Socks.

Dans le MISC n°18 :)

Posté par Nico (page perso, ) le 10/03/2005 à 12:57. (lien). Évalué à 8.

Un article nommé "Introduction à NuFW" de quelques pages est consacré ce soft dans le MISC n°18 (le dernier) pour ceux qui seraient intéréssés plus avant :)

Libre??

Posté par Swirly () le 10/03/2005 à 19:45. (lien). Évalué à 2.

Ce firewall est très alléchant sur le papier. En GPL V2 en plus. Mais quand on va un peu plus loin on apprend que :

Le firewall est en GPL
Le client linux est en GPL

Mais le client windows est sous license propriétaire
le module apache SSO idem
Le module squid SSO itou

Donc, l'intérêt est tout de suite beaucoup plus limité. C'est un produit libre destiné à faire acheter du proprio?

Que cherche à faire cette société? Si elle fait du libre, qu'elle vende le service (formation, installation), pas les logiciels..

J'ai toujours du mal à comprendre ce type de démarche, elles en correspondent pas du tout à ce que j'attends d'un produit libre.

Mais quelqu'un pourra peut être "défendre" NuFW :)

Bonne journée à tous!

Revenir en haut de page