[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: firewall konfigurieren?



On Thu, Jun 05, 2003 at 11:00:11PM +0200, Jens Link wrote:
> GUIs behindern einen oft durch ihre fehlende flexibilitaet.

Kommt immer auf die Umgebung an. Wir haben einen Firewall-Regelsatz (in
einem GUI) von knapp 500 Regeln. Das ganze ist noch nach Gruppen
zusammengefasst, damit nicht jede IP auch eine Regel wird. Wenn du das
in iptables von Hand machen willst, werden das diverse tausend
iptables-Regeln werden. Du bist als Praktikant gerne eingeladen, das
hier einzuführen. Also nicht immer die armen GUIs verteufeln. :)

Ich wäre allerdings froh, wenn es für iptables eine Art
Makro-/Programmiersprache gäbe, mit der man auf GUIs wie fwbuilder
verzichten kann. Bisher habe ich leider nur so armselige Sachen wie
Shorewall gesehen, die nicht für Firewall-Cluster mit 20 DMZs gemacht zu
sein scheinen. Vielleicht muss ich sowas mal selbst entwickeln.

 Christoph

-- 
~
~
".signature" [Modified] 3 lines --100%--                3,41         All



Reply to: