On Thu, Jun 05, 2003 at 11:00:11PM +0200, Jens Link wrote:
> GUIs behindern einen oft durch ihre fehlende flexibilitaet.

Kommt immer auf die Umgebung an. Wir haben einen Firewall-Regelsatz (in
einem GUI) von knapp 500 Regeln. Das ganze ist noch nach Gruppen
zusammengefasst, damit nicht jede IP auch eine Regel wird. Wenn du das
in iptables von Hand machen willst, werden das diverse tausend
iptables-Regeln werden. Du bist als Praktikant gerne eingeladen, das
hier einzuf�hren. Also nicht immer die armen GUIs verteufeln. :)

Ich w�re allerdings froh, wenn es f�r iptables eine Art
Makro-/Programmiersprache g�be, mit der man auf GUIs wie fwbuilder
verzichten kann. Bisher habe ich leider nur so armselige Sachen wie
Shorewall gesehen, die nicht f�r Firewall-Cluster mit 20 DMZs gemacht zu
sein scheinen. Vielleicht muss ich sowas mal selbst entwickeln.

 Christoph

-- 
~
~
".signature" [Modified] 3 lines --100%--                3,41         All


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an