1 - Firewall builder s'appuie sur IPTABLE ou IPCHAIN ? (et surtout il est bien ce firewall, au boulot j'ai WatchGuard = super firewall !!)
2 - existe t'il un outils graphics (le .conf est vraimant trop complexe) pour regler SQUID ?
Publicité
Posté le 12-11-2001 à 09:28:55
911GT3
en roue libre
Posté le 12-11-2001 à 10:07:35
1- je le vois plus comme une interface pour écrire ces règles de façon graphique que comme un véritable firewall donc pour l'efficacité, ca dépend surtout de son utilisateur. Pour le reste il utilise les deux (par le biais d'un module spécifique sous Deb.)
2- Il y a un module pour webmin.
Citation :
jorge /jorge$ apt-cache show webmin-squid
Package: webmin-squid
Priority: optional
Section: admin
Installed-Size: 1080
Maintainer: Jaldhar H. Vyas <jaldhar@debian.org>
Architecture: all
Source: webmin
Version: 0.89-1
Depends: webmin | webmin-ssl, squid, perl
Recommends: squid-cgi
Filename: pool/main/w/webmin/webmin-squid_0.89-1_all.deb
Size: 192508
MD5sum: 5b54ebc192e21bb6999f589f656b50c3
Description: squid control module for webmin
This module allows webmin (a web-based interface for system administration for Unix) to configure squid options, ACLs, caching parameters and proxy users.
[edtdd]--Message édité par 911GT3--[/edtdd]
jamiroq
Oublies que t'as aucune chance
Posté le 12-11-2001 à 11:03:28
1 - les deux ? je croyais que ipchains et iptables etait deux firewall differents et que les deux ensembles ne fonctionnaient pas ? tu es sure de ce que tu dis ?
2 - ouaih mais comment tu le lances WebMin ? (il doit surement etre installé chez moi, avec un locate j'ai plein de webmin !!!)
911GT3
en roue libre
Posté le 12-11-2001 à 11:08:44
1- j'ai peut-être été un peu vite en besogne Pas de support pour ipchains.
Citation :
fwbuilder-ipfilter - *BSD ipfilter policy compiler for Firewall Builder
fwbuilder-iptables - Linux iptables policy compiler for Firewall Builder
braaaahh, bahhhhh !!!
ca marche point chez mouaih !!!
il me sort :
"connexion avec l'hote coupé"
(par contre swat marche bien , localhost:901!)
la c hard non ? , c quoi le prob ?
ethernal
Chercheur de vérité...
Posté le 12-11-2001 à 12:44:03
netstat -tapun
si tu as pas de port 10000 ouvert c'est que ton webmin doit être activé dans /etc/xinet.d webmin doit contenir "disable = no"
il faut relancer xinetd : /etc/init.d/xinetd restart
Martinez
Posté le 12-11-2001 à 14:19:09
fwbuilder s'appuie sur iptables mais iptables inclue des wrappers pour émuler du ipchains et pouvoir transposer ses scripts ipchains sous une configuration iptables sans avoir a retoucher aux règles.
jamiroq
Oublies que t'as aucune chance
Posté le 12-11-2001 à 17:32:11
merci on voit les spécialistes .
Ps : ethernal ca fait combien de temps que tu est sur Linux (ou unix) ???
PinG
Rooteur
Posté le 12-11-2001 à 18:07:00
martinez a écrit a écrit :
iptables inclue des wrappers pour émuler du ipchains et pouvoir transposer ses scripts ipchains sous une configuration iptables sans avoir a retoucher aux règles.
Oui mais non... en fait la syntaxe IPTABLES et IPCHAINS sont les mêmes à cela près qu'iptables possède beaucoup plus d'options, qui ne sont pas emulables avec ipchains.
---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
ethernal
Chercheur de vérité...
Posté le 13-11-2001 à 00:04:11
jamiroq a écrit a écrit :
merci on voit les spécialistes .
Ps : ethernal ca fait combien de temps que tu est sur Linux (ou unix) ???
heu... ~4 ans je dirais, mais bon ça se limitait souvent à - installer et configurer apache, php, et un firewall (un peu squid) - installer mysql en rpm si tu me demandes comment configurer une carte son ou ajouter une icone dans un environnement graphique, je suis complètement perdu cependant, j'essaye de me diversifier, mais il y a tellement de choses à apprendre !!!