skusali ste Shorewall? takisto jednoduche nastavenie ... a ked zacnete s prikladmi (napr. one-interface.tgz), tak staci upravit 3-4 subory a je to hotove
O shorewall jsem se zajímal, když jsem hledal zjednodušení mého 318-ti řádkového scriptu, ale nějak mi to nepřišlo jako příliš velké zjednodušení a pak už jsem jej nestudoval, proto ani nemohu porovnávat.
Zde mi stačí upravit pár řádek v jediném souboru a většinou se mi vejde na obrazovku celý ;-).
Pouzivam Shorewall uz dva roky na malou sit s ADSL a jsem maximalne spokojeny. Velkym plus je velice dobra dokumentace. Mel jsem to nastudovane a implementovane vsechno behem cca 2 hodin, vcetne DNATu, blokovani reklam a pod.
Znám oba a neřekl bych (pokud se ferm v posledních měsících/letech nějak zásadně nezměnil), že si jsou oba projekty podobné.. Ferm mi přijde jako poměrně tupý preprocesor, firehol se snaží změnit i logiku pohledu na věc. Osobně mám firehol radši, i když dá občas práci ta pravidla zase zpátky umravnit do použitelné podoby.