[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Shorewall x Firestarter x Firewall Builder



On Wed, Jan 05, 2005 at 03:43:08PM -0200, Marcio de Araujo Benedito wrote:
> * Sergio Luz (sluz.ba@gmail.com) wrote:
> > Pessoal;
> > 
> > Estou começando a estudar Firewall Builder para gerenciar as regras de 
> > meu iptables e tenho acompanhado as discussões sobre o Shorewall e 
> > Firestarter. Queria saber se alguém utiliza, ou utilizou, o Firewall 
> > Builder e se ele é melhor que os outros dois.
> 
> Uso Iptables sem nenhum gerenciador de regras. A partir da leitura do
> capitulo correspondente do guia focalinux avançado, pude eu mesmo fazer
> minhas regras com muita satisfação, tanto de robustez e flexibilidade
> quanto de oportunidade de aprendizado sobre segurança e funcionamento de
> redes etc.
> 
> Portanto recomendo que você leia o guiafoca, mesmo que decida continuar
> usando uma ferramenta interativa de gerenciamento/criação de regras.
> 
> []'s
> -- 
>  .''`.  Márcio de Araújo Benedito <china@minaslivre.org> UIN 14398303
> :  :' : Promoção e Defesa do Software Livre: http://www.minaslivre.org
> `. `'   

Eu concordo com o Márcio.

Testei alguns desses programas comentados e mais outros. 
Não gostei de nenhum, não porque sejam ruins, mas porque quero é 
aprender a usar o iptables e não a usar interfaces para o iptables.

Depois, quando souber *muito bem* o que é e como funciona o iptables e a 
filtragem de pacotes, talvez ai eu ache esses programas muito úteis para 
ganhar produtividade. Mas duvido muito que isso seja mais rápido que 
escrever as próprias regras.

Meu firewall tem 10 linhas. Peguei de um exemplo do manual do iptables e 
adaptei ao que precisava. Gastei menos tempo para entender isso do que 
gastaria aprendendo a usar outro programa. 

Sem falar no guiafoca que é excelente.

Mas, de qualquer modo, é algo muito pessoal esse tipo de escolha. 

Um abraço

Leandro
-- 
 (@_   Leandro Padilha Ferreira - leandro@androle.pro.br
 //\
 V_/_  http://androle.pro.br  	Linux user: #237.744
--------------------------------------------------
Un libro es un suicidio aplazado.
		-- Emile M. Cioran. (1911-1995) Filósofo y ensayista 
		   rumano. 

Attachment: signature.asc
Description: Digital signature


Reply to: