[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [linux-team] Une carte reseau et un Firewall



>     S'il s'agit d'un reseau ethernet, je ne penses pas qu'il soit possible
> de faire un firewall avec simplement une seule carte (si on peut voir une
> machine du brin ethernet, on peux alors toutes les voir).
> 
>  

Ben non, il y a plein de configs qui existent comme ça.  Chez EUnet, 
par exemple, ce qu'ils proposent, c'est de te fourguer un router (deux 
interfaces, mais full routage) qui connait "le monde" sur son iface 
Wan, et UNE machine, le firewall (route sur host plutôt que route sur 
network), sur son interface Lan.

Le firewall qu'ils proposent est un truc avec une seule iface eth, qui 
est en fait une black box avec un OS dérivé de BSD, qui se configure 
par telnet ou http.  C'est la même chose que pour le router, sauf que 
tu n'as qu'une iface, et même mieux, une seule adresse IP.  Mais il y a 
une route sur le network, et une default route gw sur le router.  
Evidemment, il n'y a pas d'IP forwarding, et les paquets sont schmulés 
avant d'être réenvoyés au destinataire final.

Sinon, il est possible de configurer deux ranges d'adresses sur un même 
segment eth, et, comme, lorsqu'il n'y a pas routage entre les deux, les 
machines d'un range sont aveugles et sourdes pour tout ce qui concerne 
le second range, tu peux faire deux réseaux sur un même câble.  Dans ce 
cas, le firewall a une carte eth configurée avec deux ifaces.


Docs
---- 
- Le NAG déjà cité, pour la base de la base.
- Sinon, le truc le plus intéressant, c'est sans doute "TCP/IP 
Illustrated", vol 1 et 2.  Ca va bcp plus loin, mais quand on veut 
décortiquer les paquets avec tcpdump, c'est une lecture obligatoire (en 
tout cas le 1er volume).


Michel
---
C-3PO: Sir, the possibility of successfully navigating an asteroid
       field is approximately 3,720 to 1 !
Han  : Never tell me the odds !

    - The Empire Strikes Back -

---------
This message was sent by Majordomo 1.94.3. Please repport problems to
manu@rtfm.be. If you want to be deleted from the list, send a mail to
majordomo@rtfm.be with "unsubscribe linux-team" in the body.