|
From: Frank W. <Fra...@cg...> - 2016-05-09 12:50:38
|
Hi fellow DL-Users, I know that this is probably not the best place to ask this, but I hope you don't mind me picking your clustered brains : I have >60 DL firewalls in operation, and the fact that fwbuilder development is halted is increasingly concerning me. The generated policies use constructs that become obsolete or even wrong with recent netfilter versions (ie 'any ICMP' in a NAT rule is no longer supported in DL-1.8's iptables). How do you people address this? What do you use to generate your firewall rules? Any suggestions for me? Thanks a lot in advance, Frank -- *Frank Weis* Conseiller informaticien LE GOUVERNEMENT DU GRAND-DUCHÉ DE LUXEMBOURG Ministère de l’Éducation nationale, de l’Enfance et de la Jeunesse Centre de gestion informatique de l’éducation eduPôle - Walferdange Route de Diekirch, L-7220 Walferdange _Adresse postale_ : B.P. 98, L-7201 Bereldange Tél. : (+352) 247-85973 . Fax : (+352) 247-85174 E-mail : Fra...@cg... <mailto:Fra...@cg...> www.cgie.lu <http://www.cgie.lu/> www.men.lu <http://www.men.lu/> www.gouvernement.lu <http://www.gouvernement.lu> Ce message et toutes pièces jointes sont établis à l'intention exclusive de ses destinataires. Ils peuvent contenir des informations confidentielles. Si vous recevez ce message par erreur, merci de le détruire et d'en avertir immédiatement l'expéditeur. Toute utilisation de ce message non conforme à sa destination, toute diffusion ou toute publication, totale ou partielle, est interdite, sauf autorisation expresse. Ce message a fait l'objet d'un traitement anti-virus. Le contenu de ce message et des pièces jointes ne pourrait engager la responsabilité du ministère que s'il a été émis par une personne dûment habilitée agissant dans le strict cadre des fonctions auxquelles elle est employée et à des fins non étrangères à ses attributions. |