LINUX.ORG.RU
ФорумAdmin

GUI или Web UI для iptables/nftables (как в WebFig RouterOS)

 , , ,


0

5

Привет.

Я ищу GUI или веб-интерфейс для iptables (лучше — nftables). Требований два:

  • выбирать фильтры и действия, не помня их синтаксис (графически);
  • добавлять/удалять/править/двигать правила на лету без edit-apply-reload цикла.

Какие-либо абстракции не нужны. В целом хочу что-то максимально похожее на WebFig из RouterOS.

★★★★★

Последнее исправление: intelfx (всего исправлений: 2)
Ответ на: комментарий от fbiagent

Пробовал этого зверя, но отказался из-за необходимости держать аппликаху для просмотра и редактирования правил. Не мог напрямую с файлами iptables (/etc/iptables/ipv4-rules) работать :(

skyman ★★★★
()
Ответ на: комментарий от fbiagent

Насколько я понимаю, fwbuilder работает сугубо офф-лайн, работает с собственным форматом данных и в результате просто генерирует скрипт настройки iptables, который нужно закинуть на сервер.

Это неудобно и не выполняется моё второе требование.

intelfx ★★★★★
() автор топика
Ответ на: комментарий от kostik87

Если бы мне ничего больше не было нужно, я бы действительно накатил на машину CHR-образ RouterOS и всё. Но файрволл — это не единственное, что на ней должно быть.

intelfx ★★★★★
() автор топика
Последнее исправление: intelfx (всего исправлений: 1)
Ответ на: комментарий от upcFrost

Возможно. Он настолько монструозный, что я его даже ставить боюсь. Он умеет на лету конфигурацию менять?

intelfx ★★★★★
() автор топика
Ответ на: комментарий от anc

И перед нами победитель!

DBUS_SYSTEM_BUS_ADDRESS="unixexec:path=ssh,argv1=outpost.intelfx.name,argv2=systemd-stdio-bridge" firewall-config
intelfx ★★★★★
() автор топика
Ответ на: комментарий от intelfx

Хз, последний раз его юзал лет 6 назад, не помню

upcFrost ★★★★★
()
29 июня 2019 г.
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.