« Logithèque:Firewall » : différence entre les versions

De Lea Linux
Aller à la navigation Aller à la recherche
Ligne 8 : Ligne 8 :


===Liste des logiciels [Pare-feux]===
===Liste des logiciels [Pare-feux]===
Pare-feux (firewalls) et utilitaires pour Netfilter.


====Arno's IPTables single and dual homed firewall====
====Arno's IPTables single and dual homed firewall====
Ligne 61 : Ligne 63 :


Licence : GPL.
Licence : GPL.
====ipchains====
ipchains était le pare-feu pour le noyau Linux 2.1 et 2.2. Il a été remplacé par Netfilter.
* http://people.netfilter.org/~rusty/ipchains/
Licence : GPL.
==== ipfirewall ====
ipfirewall (aussi appelé ipfw) est le pare-feu de FreeBSD. Un port de ipfirewall et de dummynet traffic shaper est disponible pour GNU/Linux.
* http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/firewalls-ipfw.html
* http://info.iet.unipi.it/~luigi/dummynet
Licence : BSD.


====IPTables Logs Analyzer====
====IPTables Logs Analyzer====
Ligne 77 : Ligne 96 :
* http://www.lids.org
* http://www.lids.org


Licence :
Licence : GPL.


====NARC====
====NARC====


Générateur automatique de règles IPTABLES (Netfilter Automatic Rule Configurator). Juste un .conf à éditer selon ses besoins et un script bash s'occupe d'établir l'ensemble des règles iptables nécessaires à un système sécurisé.  
Générateur automatique de règles IPtables (Netfilter Automatic Rule Configurator). Juste un .conf à éditer selon ses besoins et un script bash s'occupe d'établir l'ensemble des règles iptables nécessaires à un système sécurisé.  


* http://www.knowplace.org/netfilter/narc.html
* http://www.knowplace.org/netfilter/narc.html
* http://www.knowplace.org/pages/howtos/firewalling_with_netfilter_iptables/netfilter_automatic_rule_configurator.php
Licence : BSD.


==== Netfilter (IPtables) ====
==== Netfilter (IPtables) ====


Netfilter est le pare-feu du noyau Linux depuis la version 2.4.


* http://netfilter.org


Licence :
Licence : GPL.


====Shorewall====
====Shorewall====
Ligne 98 : Ligne 122 :
* [http://security.dsi.unimi.it/~lorenzo/debian.html Dépot des paquets Debian]
* [http://security.dsi.unimi.it/~lorenzo/debian.html Dépot des paquets Debian]


Licence :
Licence : GPL v2.
 
====SME====
 
Créer une passerelle sous Linux afin de partager une connexion Internet via l'ADSL (idéalement, avec un modem ethernet PPPoE) ou via le réseau cablé sur un réseau local privé. De plus, cette passerelle vous permettra de créer vos propres serveurs "Web" !


* http://www.sme-fr.homelinux.net/index.php
====Turtle firewall====
 
Licence :
 
====turtlefirewall.com====


Intégré par module à webmin, il permet de créer rapidement des règles d'iptables : 2 à 3 minutes, après l'intégration du module turtlefirewall dans webmin, suffisent pour créer un bon firewall perso . On peut créer facilement un ensemble de règles sans avoir spécialement des connaissances poussées de iptables.. C'est le module webmin le plus simple et le plus configurable pour ma part.
Intégré par module à webmin, il permet de créer rapidement des règles d'iptables : 2 à 3 minutes, après l'intégration du module turtlefirewall dans webmin, suffisent pour créer un bon firewall perso . On peut créer facilement un ensemble de règles sans avoir spécialement des connaissances poussées de iptables.. C'est le module webmin le plus simple et le plus configurable pour ma part.
Ligne 114 : Ligne 130 :
* http://www.turtlefirewall.com
* http://www.turtlefirewall.com


Licence :
Licence : GPL v2.


====webmin-firewall====
====webmin-firewall====
Ligne 122 : Ligne 138 :
* http://www.niemueller.de/webmin/modules/iptables/  
* http://www.niemueller.de/webmin/modules/iptables/  


Licence :
Licence : GPL.

Version du 30 juin 2011 à 16:55


Logithèque - Sécurité - Pare-feux

Navigation dans la logithèque

Liste des logiciels [Pare-feux]

Pare-feux (firewalls) et utilitaires pour Netfilter.

Arno's IPTables single and dual homed firewall

Utilitaire pour édition de scripts de firewall basé sur iptables (pour kernel-2.4).

Licence : GPL.

Bastille Linux

Bastille Linux est un logiciel dont le but est de sécuriser votre distribution en passant en revue les différents points faibles et en y appliquant des mesures de sécurité.

Licence : GPL.

Firestarter

Firestarter est une interface graphique optimisée pour GNOME qui vous permettra de configurer facilement votre firewall. En bref, un front-end pour Netfilter qui en permet une configuration initiale assez fine (en gros comme shorewall), mais surtout on peut ajuster les règles de filtrage par la suite grâce à une interface graphique affichant en temps réel les tentatives de connexion (un peu comme Zonealarm du monde Windows).

Licence : GPL.

Firewall Builder

Ou comment réaliser soi-même un firewall digne de professionnels très simplement. Interface graphique permettant de mettre à l'écran le fond de votre pensée et "compilateur" générant automatiquement le script bash en fonction du type de firewall utilisé (IP Tables, IP Chains, etc.).

Licence : propriétaire.

gShield

Excellent firewall basé sur Iptables, complet, facile à configurer et très efficace.

Licence : GPL v2.

Guarddog

Voici un firewall personnel pour ceux qui ne veulent pas se plonger dans le détail de la configuration IPtables. L'intérêt est qu'un certain nombre de règles liées aux applications les plus courantes sont facilement accessibles... à essayer :-)

Licence : GPL.

ipchains

ipchains était le pare-feu pour le noyau Linux 2.1 et 2.2. Il a été remplacé par Netfilter.

Licence : GPL.

ipfirewall

ipfirewall (aussi appelé ipfw) est le pare-feu de FreeBSD. Un port de ipfirewall et de dummynet traffic shaper est disponible pour GNU/Linux.

Licence : BSD.

IPTables Logs Analyzer

Logiciel d'analyse des logs de votre firewall. Il permet de lire vos logs (que ceux qui aiment les lire sans décodage n'utilisent pas ce soft) et donc savoir quels sont les tentatives d'intrusion, etc...

Licence : GPL v3.

LIDS

Un firewall du même type que bastille .

Licence : GPL.

NARC

Générateur automatique de règles IPtables (Netfilter Automatic Rule Configurator). Juste un .conf à éditer selon ses besoins et un script bash s'occupe d'établir l'ensemble des règles iptables nécessaires à un système sécurisé.

Licence : BSD.

Netfilter (IPtables)

Netfilter est le pare-feu du noyau Linux depuis la version 2.4.

Licence : GPL.

Shorewall

ShoreWall est un Pare-feu basé sur IpTables, extrêmement complet, sous GPL. C'est le firewall choisi par Mandriva. Basé sur des fichiers de conf, il simplifie fortement la mise en place d'un PF, et possède des fonctionnalités assez avancées (TOS, TC, VPN, proxy ARP, NAT statique, prédéfinition des étendues d'adresses privées, ...) en plus des options plus traditionnelles (Masquerading, Port forwarding, black/white listing).

Licence : GPL v2.

Turtle firewall

Intégré par module à webmin, il permet de créer rapidement des règles d'iptables : 2 à 3 minutes, après l'intégration du module turtlefirewall dans webmin, suffisent pour créer un bon firewall perso . On peut créer facilement un ensemble de règles sans avoir spécialement des connaissances poussées de iptables.. C'est le module webmin le plus simple et le plus configurable pour ma part.

Licence : GPL v2.

webmin-firewall

Permet de créer de manière relativement intuitive des règles d'iptables. Une connaissance légère du fonctionnement d'iptables est tout de même nécessaire.

Licence : GPL.