Liens connexes

Dépêche modérée par

Dépêche éditée par

: NuFW 2.0, nouvelle version majeure du pare-feu authentifiant

Posté par Eric Leblond (page perso, ). Modéré le 30 mai 2006.
0
NuFW 2.0 est officiellement disponible depuis peu. Cette nouvelle version du pare-feu authentifiant est le résultat de près d'un an de développement.

Les améliorations par rapport à la précédente branche stable (1.0) sont donc nombreuses :
  • Gestion de vraies règles d'accès horaires
  • Plus d'interactivité avec l'utilisateur final (rejet ICMP par exemple)
  • Module PAM pour une transparence complète sous GNU/Linux
  • Utilisation des toutes dernières fonctionnalités de Netfilter
Les lecteurs de Linux Magazine pourront d'ailleurs trouver dans le numéro de Juin un article consacré à NuFW.

> Lire la suite (28 commentaires, moyenne: 4).   [dépêche : 1839 caractères]

Pour rappel, NuFW est un pare-feu authentifiant disponible sous GPL : il réalise l'authentification des connexions passant à travers le filtre IP. Des politiques de sécurité telles que : « Bill peut se connecter au serveur imap si il utilise Mozilla sous Linux 2.6.16 » peuvent être implémentées au moyen d'une règle d'accès NuFW unique.

Cette nouvelle mouture apporte son lot de nouveautés :

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Mais comment ca marche ???

Posté par Erwann Robin (page perso, ) le 30/05/2006 à 18:24. (lien). Évalué à 6.

je me demandais comment cela était possible, sachant qu'on parle de passerelle éloignée, pas d'un firewall personnel. Comment fait-il pour repérer l'application et l'utilisateur à l'origine d'une connexion ?

En contrepartie de ces fonctionnalités, il est nécessaire d’utiliser un client logiciel [1] sur chaque système du réseau. Nous travaillons à implémenter une solution pour chaque système (actuellement, des clients pour GNU/Linux et Windows sont implémentés).

Bravo pour ce travail, j'espère qu'il sera accepté par les entreprises, les cibles les plus pertinentes de ce type de logiciel.
et il est développé par INL, encore un éditeur de logiciel français !

NB: est-ce qu'on peut envisager de l'utiliser sur une machine personnelle comme firewall applicatif ?

Le client ...

Posté par salvaire () le 30/05/2006 à 18:48. (lien). Évalué à 2.

Pourquoi ne pas surcharger le paquet avec l'authentification (application, uid) cela supprimerai le client? Le pare-feu retirant ensuite cette partie du paquet. Évidement c'est pas portable.

Autre idée. Pourquoi ne pas attribué une ip par utilisateur?

Version 2.0.1

Posté par Sytoka Modon (page perso, ) le 30/05/2006 à 19:59. (lien). Évalué à 6.

La 2.0.1 est sortie...

NuFW est vraiment un projet super qui doit êre, à mon avis, intégré au plus vite dans nos architectures. C'est vraiment formidable ce que l'on peut faire avec.

Juste une question, dans la 2.0.1, il est annoncé des corrections sur les paquets debian mais où sont-ils les fameux paquets ? Sur le site, on ne trouve que ceux de la version 1.0.25.

Bonne continuation.

client windows commercial

Posté par Dreammm () le 31/05/2006 à 08:36. (lien). Évalué à 1.

A noter que le client windows n'est pas opensource, ce que je comprends d'un point de vue économique, mais déplore d'un point de vue personnel.

Est-ce que l'ouverture des sources est prévue pour cette partie ?

Revenir en haut de page