

<div id="comment_title"><!--acac-->zer0c00l (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-43932" title="">21/03/2009 &agrave;s 3:25 pm</a> </div>
<p>Todo mundo tenta, mas só o ipfw é penta.</p>


<div id="comment_title"><!--acac-->Jonathan2 (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-43934" title="">21/03/2009 &agrave;s 4:31 pm</a> </div>
<p>Existe algum firewall para Linux do tipo Comodo ou Zone Alarm? Daqueles que monitoram as aplicações e emitem avisos quando um deles que acessar a rede e solicitam a liberação. Já cheguei a testar alguns, mas faz muito tempo e tinham bugs bem chato, mas como faz tempo estou desatualizado. Lembro que o FireStarter era o que mais se aproximava deles, na época era o único do tipo que encontrei, mas como uso KDE, queria evitar um firewall escrito em GTK+.</p>


<div id="comment_title"><!--acac--><a href='http://blog.welrbraga.eti.br' rel='external nofollow' class='url'>welrbraga</a> em <a href="#comment-43935" title="">21/03/2009 &agrave;s 4:35 pm</a> </div>
<p>Se aquele monte de coisas interessantes feitas no iptables a base de plugins que precisam ser compilados à parte, passarem a fazer parte do novo sistema etão está ótimo.</p>


<div id="comment_title"><!--acac--><a href='http://blog.welrbraga.eti.br' rel='external nofollow' class='url'>welrbraga</a> em <a href="#comment-43937" title="">21/03/2009 &agrave;s 5:09 pm</a> </div>
<p>@Jonathan,</p>
<p>Firewall para Linux atualmente só tem o iptables (acho). O Firestarter e os outros não passam de um front-end para deixar este primeiro mais fácil de se lidar. Nem o tal do &#8220;revolucionário&#8221; (sem risos) ufw que vem com o Ubuntu é um firewall de verdade, ele é apenas um front-end (ou talvez um midle-end) entre o iptables e alguma interface gráfica ou console</p>
<p>O Firestarter está para o Gnome, assim como o Guarddog[1] está para o KDE, mas existem outros como o NuApplet[2] e o KMyFirewall[3]</p>
<p>[1] <a href="http://www.simonzone.com/software/guarddog" rel="nofollow">http://www.simonzone.com/software/guarddog</a><br />
[2] <a href="http://software.inl.fr/trac/trac.cgi/wiki/EdenWall/NuApplet2" rel="nofollow">http://software.inl.fr/trac/trac.cgi/wiki/EdenWall/NuApplet2</a><br />
[3] <a href="http://kmyfirewall.sourceforge.net/" rel="nofollow">http://kmyfirewall.sourceforge.net/</a></p>


<div id="comment_title"><!--acac-->Antonio (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-43939" title="">21/03/2009 &agrave;s 5:30 pm</a> </div>
<p>@Jonathan e werbraga,</p>
<p>O front-end Firewall que o Yast do openSUSE 11.1 oferece é show de bola e bem fácil de usar. :D</p>


<div id="comment_title"><!--acac-->Anonimo (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-43943" title="">21/03/2009 &agrave;s 7:09 pm</a> </div>
<p>Aff mais um, não basta-se a complexidade do iptables agora vem outro de quebra&#8230;que zona.</p>


<div id="comment_title"><!--acac-->alex (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-43944" title="">21/03/2009 &agrave;s 7:45 pm</a> </div>
<p>iptables é difícil de dar manutenção<br />
tomara que esse mais &#8220;user friendly&#8221;</p>


<div id="comment_title"><!--acac-->satan (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-43950" title="">21/03/2009 &agrave;s 10:45 pm</a> </div>
<p>Não aguento mais ler &#8220;basta-se, compra-se, erra-se&#8221; quando o correto é BASTASSE, COMPRASSE OU ERRASSE.</p>
<p>&#8220;Quando é que lançaram isso? Ano que vem?&#8221;<br />
LANÇARÃO!!! A &#8211; O &#8211; ~ FUTURO PORRA!!!</p>
<p>Maldita inclusão social&#8230;</p>


<div id="comment_title"><!--acac-->Weber Jr . (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-43951" title="">21/03/2009 &agrave;s 10:52 pm</a> </div>
<p>Jamais imaginei isso, mas  estou concordando totalmente com satan :D.</p>


<div id="comment_title"><!--acac-->Jack Ripoff (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-43952" title="">21/03/2009 &agrave;s 11:21 pm</a> </div>
<p>Interessante mesmo vai ser o dia em que decidirem portar o PF para o Linux. Poderei então usar os mesmo scripts de gerenciamento em todas as plataformas.</p>
<blockquote><p>Maldita inclusão social…</p></blockquote>
<p>Hum, não seria &#8220;maldita inclusão <em>digital</em>&#8220;?</p>


<div id="comment_title"><!--acac-->Carlos Fautino (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-43971" title="">22/03/2009 &agrave;s 6:57 pm</a> </div>
<p>Não aprecio a idéia de front-end&#8217;s de terceiros como o Firestarter &amp; Cia para segurança/administração de sistemas, quem lida com isso teoricamente deveria <b>saber o que está fazendo</b> nos míiiinimos detalhes : P<br />
Bom&#8230; vamos ver na prática como vai se sair o nftables.</p>


<div id="comment_title"><!--acac-->Paulo Brito (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-43994" title="">23/03/2009 &agrave;s 8:32 am</a> </div>
<p>A idéia de &#8220;user friendly&#8221; é justamente pra quem não sabe o que está fazendo! Duvido que alguém use FireStarter num servidor.</p>


<div id="comment_title"><!--acac-->Alexandre Arruda (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-44006" title="">23/03/2009 &agrave;s 9:33 am</a> </div>
<p>Em servidores, não acho que ferramentas são tão ruins assim. O Shorewall por exemplo: não lhe exime de entender os detalhes de como o iptable trabalha, mas é uma mão na roda no hora de implantar um firewall. E se algo sair errado, você não perde o acesso ao servidor. Fora o sistema de macros, que automatiza certos processos repetitivos. ;)</p>
<p>&#8212;</p>
<p><a>Shorewall</a></p>


<div id="comment_title"><!--acac-->Carlos Faustino (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-44011" title="">23/03/2009 &agrave;s 10:09 am</a> </div>
<p>O conceito de &#8220;user friendly&#8221; cai bem para o KDE, Firefox, etc.<br />
Para ferramentas de administração/segurança eu prefiro que sejam &#8220;technical friendly&#8221;, o que é mais &#8220;fácil&#8221; para um leigo pode não ser o mais &#8220;prático&#8221; e seguro pra um técnico.<br />
Enfim cada um usa como bem entender</p>

