我们有几个客户使用基于 Linux 的 (iptable) 防火墙。为了管理我们目前使用的规则集固件构建器管理防火墙以及不同防火墙之间的关系。
到目前为止我们对此很满意。
但它本身并不支持 NFTables,而且 fwbuilder 的积极开发似乎在 2011-2013 年左右停止了。
对于以 GUI 为中心的解决方案来管理多个防火墙的脚本,我们还有哪些其他选择? (就像 fwbuilder 或 checkpoint 那样)
答案1
答案2
您还可以尝试使用 SAAS 解决方案来管理 iptables ->https://www.efw.io/论坛如果需要,它可以进行AWS云集成。
答案3
答案4
截至 2021 年,fwbuilder 处于“活跃”状态,但他们似乎没有任何计划或目标来实现对 nftables 的支持。此外,过去 11 个月内没有任何提交,并且在此期间也没有对 6.0.0 的候选版本采取行动。尽管 iptables 已被弃用并且现代发行版现在默认使用 nftables,但该项目的新所有者似乎相信“iptables 仍然可以正常工作”。有关 nftables 的论坛询问会收到“为什么不为我们实现 nftables 编译器”的回答。这是有效的,但表明所有者尚未将此功能确定为所需的优先事项。