FirewallBuilder : Le GUI qui vous manquait

Posté par  (site web personnel) . Modéré par Fabien Penso.
Étiquettes :
0
14
août
2002
Sécurité
Firewall Builder consiste en un GUI orienté objet et en un ensemble de compilateurs de "polices" pour diverses plateformes de firewall.

Dans Firewall Builder, une "police" de firewall est un est un ensemble de règles; chacune consituée d'objet abstraits qui représentent les éléments du réseau réel ainsi que les services (hôtes, routeurs, firewalls, réseaux, protocoles).
Firewall Builder aide l'administrateur à maintenir une base de données d'objets et permet l'édition de "polices" par simple "drag-and-drop".
L'ensemble des objets et des préférences sont stockées au format XML.

Ce logiciel supporte des compilateurs de "police" pour les firewall libre: iptables, ipfilter et OpenBSD PF.

A découvrir pour tous ceux à qui mettre les mains dans les fichiers de config rebute :) (L'un n'empechant pas l'autre d'ailleurs)

NdR: La traduction libre de "policy" en police n'est pas des plus heureuses. Mais je n'arrive pas à trouver mieux :(

Aller plus loin

  • # un autre projet de ce type

    Posté par  . Évalué à 6.

    • [^] # Re: un autre projet de ce type

      Posté par  . Évalué à 3.

      Je ne suis pas tout a fait d'accord.

      Wallfire est nettement plus ambitieux, puisqu'il s'agit non pas d'un simple generateur de scripts de configuration, mais d'un framework de configuration complet pour des firewalls heterogenes.

      Il ajoute donc a fwbuilder tout un systeme de mise en place effective des regles.
  • # policy se traduit par "politique"...

    Posté par  . Évalué à 10.

    ... une politique de sécurité, par exemple...
    • [^] # Re: policy se traduit par "politique"...

      Posté par  (site web personnel) . Évalué à 1.

      Tout à fait d'accord... le sens est bien là.
      Mais un "compilateur de politique de sécurité", ça ne doit pas évoquer grand chose :)

      Merci.

      --
      Vivement que LinuxFr autorise la modification des nexs par leur auteur ;)
      • [^] # Re: policy se traduit par "politique"...

        Posté par  . Évalué à 10.

        Je pense que règle irais encore mieux....
        "compilateur de règles de sécurité"....
        M'enfin bon, l'essentiel est que tout le monde comprenne de quoi on parle....
        • [^] # Re: policy se traduit par "politique"...

          Posté par  . Évalué à 2.

          Il y a beaucoup de problèmes de ce genre dans la traduction de FwBuilder.
          Si vous trouvez des défauts de traduction, des erreurs ou des contres sens, je ferai la correction.
          (le support gettext et les traduction en générale sont pour l'instant un peu "jeunes" et je doit dire que j'ai eu peu de temps pour relire avant la sortie de la 1.0.4)

          (et aussi ca n'est pas ma première vocation de faire des traduction)

          merci les "feedbacks"...
          (sur mon mail)
          manens at efrei point fr
  • # Ca tombe bien

    Posté par  . Évalué à 10.

    Excellente initiative, et en plus il gère les 3 firewalls que j'utilise: ipchains, iptables, et pf. Ca économise des traductions. :)

    Pour "policy", je pensais à le traduire comme "consignes", ensemble de règles.

    Au fait le lien ne fonctionne pas. par contre celui-là si: http://www.fwbuilder.org/(...)
    • [^] # Re: Ca tombe bien

      Posté par  . Évalué à 3.

      Si tu utilises une politique générale pour plusieurs firewall, je te conseille d'aller voir sur
      wallfire.org

      un langage pour 3 firewall :)
  • # c bien mais ca s'addresse a quelle utilisateur ?

    Posté par  . Évalué à 10.

    voila la question que je me pose :
    pour les firewall perso avec iptables c'est 10 lignes a tout peter donc ce soft est inutile, et est-il assez performant pour une utilisation pro ?
    • [^] # Re: c bien mais ca s'addresse a quelle utilisateur ?

      Posté par  . Évalué à 10.

      Salutations,

      Il est performant pour une utilisation à "grande échelle". tu peux stocker les confs dans des fichiers xml à part. Le compilateur Iptables génère des scripts plutôt propres. La dernière version 1.0.4 corrige certains bugs ennuyeux (DNAT pas toujours bien pensé).
      Pour ceux qui ont du mal avec les editeurs texte ET l'anglais le support GETTEXT vient d'etre ajouté (cf le site...) bref c'est un outil très pratique.

      --
      Rico
    • [^] # Re: c bien mais ca s'addresse a quelle utilisateur ?

      Posté par  . Évalué à 10.

      Ce soft te permet de generer tes 10 lignes a l'aide de ta souris. C'est pour les amateurs d'interfaces graphiques. En ce sens, je suis pour et je dis bravo pour l'initiative.

      Par contre, la question posee, "ca s'adresse a quel utilisateur", est une bonne question.
      L'admin systeme et reseau qui s'y connait, il va mettre les mains dans le camboui pour avoir une bonne maitrise de ses regles de filtrage
      Le novice, quand il va arriver devant ce logiciel, disons que que je l'ai peut-etre trouve assez ergonomique, mais d'une anti-convivialite repoussante.
      Celui qui, comme moi, veut se creer une base et mettre les mains dans le camboui apres pour affiner tout ca, il passe autant de temps a comprendre comment on cree la base avec fwbuilder que s'il doit tout ecrire from scratch.

      A mon avis, ce logiciel est une bonne initiative.
      Il lui manque juste une fonctionnalite, essentielle a mes yeux, un assistant qui pose 2 ou 3 questions au novice et qui genere les regles a partir de la. Au novice ensuite de tirer parti du logiciel pour ajouter des regles ou les modifier.

      Le bonjour chez vous,
      Yves
  • # Déjà tester pour vous

    Posté par  (site web personnel) . Évalué à 10.

    Bonjour,

    J'ai testé ce logiciel il y a quelques temps. J'avais lu qu'il était complètement intégré à Mandrake et Debian.
    Du coup, hop, apt-get install fwbuilder.

    Je me dépatouille avec l'interface graphique (surtout pour quelqu'un comme moi qui dormait en cours de réseaux;). Il me crée un fichier xml que je compile pour en faire un script avec l'outil fourni à cet effet.
    Et puis, voilà... j'avais un joli script iptable!
    Mais quoi en faire? Niveau intégration ce n'est pas tout à fait ça!

    J'ai alors contacté le packager debian de ce logiciel. Un type très sympa et hyper dispo. Je lui est proposé :
    - d'intégrer un README.Debian au package
    - ainsi que deux trois configurations de base(simple pc, mini reseau, ...) sous forme de fichiers xml directement lisible par fwbuilder
    - et afin de lier tout cela avec un /etc/init.d/fwbuilder

    Et bien ... il l'a fait et à besoin de testeurs.
    Il propose une source apt et hop la dernière version de fwbuilder sur votre babasse ;)
    Voici son e-mail : jbouse AT debian DOT org

    Pour faire de ce logiciel LE front end d'iptables...
    • [^] # Re: Déjà tester pour vous

      Posté par  . Évalué à 2.

      Je suis prêt à tester, mais où est la source apt ?

      Faut-il obligatoirement contacter le "packager" pour tester ? Moi je veux bien mais je ne sais pas s'il a nécessairement envie de se faire spammer par 50 bêtas-testeurs :-)
    • [^] # Re: Déjà tester pour vous

      Posté par  . Évalué à 3.

      Salut,

      Moi aussi ça fait quelques temps que je l'utilise sous Debian et j'en suis très content.
      Avant ça je n'y connaissait rien (presque ;) en "firewalling" mais sa facilité d'utilisation m'a vraiment emballé.
      Le tout couplé à divine (je bouge entre plusieurs réseaux) me permet de vraiment bien gérer mes configurations de firewall sur mon portable, vraiment super !!!

      Bref à utiliser d'urgence !!!

      Happy firewalling à tous !!!!
  • # Inutile

    Posté par  (site web personnel) . Évalué à -10.

    Les pare-feu, ça sert à rien, c'est pour les paranos ou les neu-neus.
  • # Firewall Builder....

    Posté par  . Évalué à 2.

    ben y'a déjà mieux et en français... Guarddog qui tourne sous KDE (donc QT)...

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.