Ce fil rappelle un autre fil (rechercher sur les mots "firestarter iptables"). Remi avait apporté les précisions utiles:
1- les noyaux 2.6 (et 2.4) comprennent des mécanismes de filtrage de paquets IP: netfilter; voir
http://www.netfilter.org/
2- iptables est une commande qui permet de manipuler et consulter les règles de filtrage. "Le service iptables permet de charger (commande iptables-restore), lors du démarrage, un ensemble de règles prédéfinies (sauvegardées par iptables-save ou "service iptables save")" en citant Remi.
3- firestarter est un service qui s'appuie sur Netfilter et charge son propre jeu de règles (il décharge ainsi les règles que le service Iptables aurait pu mettre en oeuvre pour lui substituer ses règles. En sus, il comprend les fonctionnalités suivantes:
# gestion des règles pour les flux entrants et sortants au travers d'une interface graphique (les règles comprennent bien évidemment la gestion des ports: ouverture, fermeture, la gestion de listes blanches / noires)
# suivi en temps réel des tentatives d'intrusion (détectées par l'application des règles)
# activation du partage de connexion du renvoi de ports (port forwarding)
# suivi des connexions actives
# gestion du paramétrage d'ICMP, des paramètres ToS ...
Un
fil a traité des modalités d'activation de firestarter.