Fedora Core 4 et FireHol
La sécurtité de notre station de travail ou de notre serveur passe obligatoirement par l'installation et la configuration d'un firewall.
Le firewall sous Linux le plus commun est iptables mais sa configuration n'est pas des plus simple et sa syntaxe n'est qu'accessible qu'après pas mal de temps malgré les diverses documentations très complètes.
Alors il existe des logiciels qui basés sur iptables en simplifie grandement la syntaxe et la configuration pour la rendre plus accessible, FireHol fais parti de ces logiciels ...
FireHol permet donc la configuration plus simple et surtout beaucoup plus rapide d'iptables, sans interface graphique, tout se fait dans un seul et même fichier de cofniguration.
La syntaxe particulière de FireHol est plus simple et permet de nombreuses possibilités.
Grâce au tutorial fourni j'ai configurer rapidement un iptables tout simple pour un serveur http/ftp sur le net.
Voici mon premier /etc/firehol/firehol.conf :
version 5
interface eth0 internet
server "ftp ssh http" accept
client all accept
La configuration est très simple et très basic, mais on peut aussi executer un utilitaire d'aide à la configuration de notre script avec la commande :
/etc/init.d/firehol helpme
Pour ma part je garde mon firewall que je configure avec FirewallBuilder mais je trouve ce genre de script très sympa pour configurer rapidement un firewall simple et basic.
Si vous aussi vous avez des noms de scripts de ce genre, n'hésitez pas à les partager en commentaire
A+
Autres scripts pour configurer Iptables de facon plus intuitive :
- firewall-jay
- Shorewall
- Monowall
- Apf
- bifrost ( payant )
- Arno's Iptables
- ...
Pour ma part j'utilise Shorewall, très simple d'utilisation.
Par contre chez mes parent, c'est Firestarter, un petit "wizard" lors de la première utilisation et une interface simple, claire...
FirewallBuilder, est trop fouillir à mon gout.
Bon ba j'ai testé shorewall et c'est adopté
pour installer un firewall simple genre sur une station de travail c'est l'outil parfait.