Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1255 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  [Résolu]Estce possible de limiter des réseaux dispo a un processus?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Résolu]Estce possible de limiter des réseaux dispo a un processus?

n°95900
Enima712
Posté le 11-05-2012 à 17:44:15  profilanswer
 

Bonjour,
Tout est dans le sujet ce que je désire faire, est de restreindre les réseaux vus par la machine a un processus bien déterminé.autrement dit lui permettre simplement de passer par l'interface 1, et un autre processus de passer par 2...


Message édité par Enima712 le 12-05-2012 à 21:41:34
mood
Publicité
Posté le 11-05-2012 à 17:44:15  profilanswer
 

n°95907
blazkowicz
Posté le 12-05-2012 à 00:37:57  profilanswer
 

ça a l'air compliqué.
sous linux et unix on peut faire ça avec de la virtualisation niveau OS : openvz, jails de FreeBSD.
sous windows tu as dans le pire des cas la virtualisation complète quoiqu'il existe "Parallels Virtuozzo Containers".
 
http://en.wikipedia.org/wiki/Opera [...] mentations
la colonne "network isolation", répond à ce que tu cherches plus ou moins.
 
quoique j'imagine que tu veux juste faire ça process par process, pas découper l'OS en morceaux ou rajouter des OS mais bon là c'est une colle ^^.
peut-on s'en sortir avec des groupes, utilisateurs, je ne sais pas.

n°95910
Xspawn_Lpc
Posté le 12-05-2012 à 14:31:53  profilanswer
 

Le choix de l'interface se fait par les règles de routage. Donc monter l'infra réseau en conséquence.
Et si tu veut filtrer les processus tu peut utiliser un firewall local en plus

 

Mais ca va être un merdier dans tout les cas car ton besoin est bancale.


Message édité par Xspawn_Lpc le 12-05-2012 à 14:32:26

---------------
Quand on aime on ne compte pas. Quel Dilemme lorsque l'on aime compter !
n°95911
blazkowicz
Posté le 12-05-2012 à 14:43:05  profilanswer
 

en effet je ne pensais pas aux firewalls de type "zone alarm", ça peut être une bonne piste même si ce n'est pas forcément le plus "propre" théroriquement parlant.

n°95916
Enima712
Posté le 12-05-2012 à 20:13:00  profilanswer
 

blazkowicz a écrit :

ça a l'air compliqué.
sous linux et unix on peut faire ça avec de la virtualisation niveau OS : openvz, jails de FreeBSD.
sous windows tu as dans le pire des cas la virtualisation complète quoiqu'il existe "Parallels Virtuozzo Containers".
 
http://en.wikipedia.org/wiki/Opera [...] mentations
la colonne "network isolation", répond à ce que tu cherches plus ou moins.
 
quoique j'imagine que tu veux juste faire ça process par process, pas découper l'OS en morceaux ou rajouter des OS mais bon là c'est une colle ^^.
peut-on s'en sortir avec des groupes, utilisateurs, je ne sais pas.


 
Déjà merci blazkowicz et Xspawn_Lpc pour votre réponse.
Je pense c'est justement ce qu'il me faut la virtualisation niveau OS! Ce que je voudrais faire c'est justement installer deux instances d'une même application et lier chacune des instances a deux interfaces bien précises, et d'après une petite recherche, j'ai trouvé que Solaris Zones est justement ce qu'il me faut (je me trompe?).Une autre question se pose; est ce possible de faire tout ça en deux jours pour quelqu'un qui n'y a jamais touché?autrement dit,la mise en place est elle relativement simple ou complexe?

n°95917
blazkowicz
Posté le 12-05-2012 à 20:31:22  profilanswer
 

sous quel OS es-tu? car Solaris Zones c'est parfait si ta machine est sous.. Solaris. bien sûr si tu as le choix de l'OS et éventuellement des ressources illimitées, tant mieux.
 
je pense qu'avec du debian + openvz tu trouveras facilement de l'aide (en anglais), ça permet de découper un serveur (même virtuel) en morceaux pour en louer l'utilisation.
 
sous FreeBSD j'imagine que tu as une communauté sympa aussi.
déployable en deux jours? j'imagine que oui si tout est idéal et parfait. ne l'ayant pas fait je ne sais pas si il va y avoir le syndrome : "ah! ce truc est génial! allez je vais me l'installer ça va prendre dix minutes!" <-- tu passes une nuit blanche dessus.. :lol:

n°95918
Enima712
Posté le 12-05-2012 à 20:42:51  profilanswer
 

blazkowicz a écrit :

sous quel OS es-tu? car Solaris Zones c'est parfait si ta machine est sous.. Solaris. bien sûr si tu as le choix de l'OS et éventuellement des ressources illimitées, tant mieux.
 
je pense qu'avec du debian + openvz tu trouveras facilement de l'aide (en anglais), ça permet de découper un serveur (même virtuel) en morceaux pour en louer l'utilisation.
 
sous FreeBSD j'imagine que tu as une communauté sympa aussi.
déployable en deux jours? j'imagine que oui si tout est idéal et parfait. ne l'ayant pas fait je ne sais pas si il va y avoir le syndrome : "ah! ce truc est génial! allez je vais me l'installer ça va prendre dix minutes!" <-- tu passes une nuit blanche dessus.. :lol:


ba la déjà après avoir survolé quelques docs le symptôme "ah! ce truc est génial! allez je vais me l'installer ça va prendre dix minutes!" est là pour le reste on verra bien :D
Sinon Oui je suis sous (une VM) Solaris 10 x64.C'est de le cadre d'une maquette pour mon stage fin d'études donc oui j'ai un peu la main sur tout :)
En tout cas merci beaucoup :) et ce soir sans doute ;D
 
Update1: C'est juste magique! Mes zones sont opérationnelles.La configuration est tellement simple (Dans mon cas).Bref merci  blazkowicz et merci la virtualistion. :D   Bonne soirée a tous!


Message édité par Enima712 le 12-05-2012 à 23:36:28

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  [Résolu]Estce possible de limiter des réseaux dispo a un processus?

 

Sujets relatifs
Serveur DHCP de secours, possible ?WS2008 Sous réseaux et Groupes
utiliser son portable comme un dect, c'est possible ?Perfmon et suivi utilisation mémoire pour un processus [Résolu]
Conseil de livre sur les réseaux.Interfaces réseaux multiples sur serveur HP Proliant
[NAGIOS] Monitorer bande passante réseau par processusrestreindre acces internet a des utilisateurs
Plus de sujets relatifs à : [Résolu]Estce possible de limiter des réseaux dispo a un processus?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR