NFTables 的 GUI,如 fwbuilder

NFTables 的 GUI,如 fwbuilder

我们有几个客户使用基于 Linux 的 (iptable) 防火墙。为了管理我们目前使用的规则集固件构建器管理防火墙以及不同防火墙之间的关系。

到目前为止我们对此很满意。

但它本身并不支持 NFTables,而且 fwbuilder 的积极开发似乎在 2011-2013 年左右停止了。

对于以 GUI 为中心的解决方案来管理多个防火墙的脚本,我们还有哪些其他选择? (就像 fwbuilder 或 checkpoint 那样)

答案1

几个月以来,fwbuilder 的开发再次活跃起来。

当前的存储库可以在 github 上找到,并且补丁已被接受。

https://github.com/fwbuilder/fwbuilder

答案2

您还可以尝试使用 SAAS 解决方案来管理 iptables ->https://www.efw.io/论坛如果需要,它可以进行AWS云集成。

答案3

nftables GUI是一个途易/命令行界面基于(包装)工具来配置nftablesUbuntu-GNU/Linux 中的 (nft)(Ubuntu 是 Debian 的衍生版本)。当 GNU/Linux 具有 ncurses、nftables 和 Linux 内核 3.13 或更高版本时,可以在 GNU/Linux 中编译源代码。
nftables-gui 使用恩诅咒基于 TUI(类似 GUI)界面,可从 CLI shell/终端窗口使用图形用户界面基于或无 GUI 的 GNU/Linux。
教学语言为西班牙语。
它于 5 年前发布,适用于 Linux 内核 3.13。

我刚刚做了一个 github fork这里(英语)并打算改进它并提供英文翻译,仍在努力,感谢任何帮助。

答案4

截至 2021 年,fwbuilder 处于“活跃”状态,但他们似乎没有任何计划或目标来实现对 nftables 的支持。此外,过去 11 个月内没有任何提交,并且在此期间也没有对 6.0.0 的候选版本采取行动。尽管 iptables 已被弃用并且现代发行版现在默认使用 nftables,但该项目的新所有者似乎相信“iptables 仍然可以正常工作”。有关 nftables 的论坛询问会收到“为什么不为我们实现 nftables 编译器”的回答。这是有效的,但表明所有者尚未将此功能确定为所需的优先事项。

相关内容