Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1100 connectés 

  FORUM HardWare.fr
  Windows & Software

  routage - ipfilter - logging... et linux!

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

routage - ipfilter - logging... et linux!

n°566021
Krapaud
Modérateur
Posté le 18-02-2002 à 10:28:31  profilanswer
 

petit topic pour la configuration sous linux (mode console only) d'un firewall avec logging en utilisant ipfilter (kernel 2.4) sur une mandrake 8.1.
 
vos conseils, exemples de configuration, et surtout : comment optimiser tout ça pour que je limite les temps d'accès entre les requètes et les réponses...
 
 :jap:  
 
 
Ah oui, une dernière chose, est-il possible si j'ai 4 cartes réseau 100mb/s dans mon PC de spécifier que deux sont actives uniquement pour le flux sortant, et deux pour le flux entrant, histoire que j'augmente ma BP et que j'évites les collisions...
 
(tjrs sur la MDK 8.1).
 
 :jap:

mood
Publicité
Posté le 18-02-2002 à 10:28:31  profilanswer
 

n°566062
Krapaud
Modérateur
Posté le 18-02-2002 à 10:50:11  profilanswer
 

:bounce:

n°566103
nemrod_01
Posté le 18-02-2002 à 11:17:03  profilanswer
 

Alors rapidement juste pour le flux sortant et entrant.
 
A priori tu es sur le même réseau physique avec tes 4 cartes réseaux. Tu crées 2 réseaux logiques . Un sera sur le même que ton routeur ou passerelle (appelons le RP, comme réseaux routeur :-). Et l'autre sera sur ton réseaux interne (appelons le RI, comme ... réseau interne).
 
Ainsi les paquets venants/partant de/vers ta passerelle-routeur ne seront prise que par 2 cartes et inversement.
 
C'est juste une histoire de config réseau. Tu fais ensuite du "forwarding" entre les deux réseaux logique (comme un passerelle normal). Seulement comme c'est un firewall je pense que tu feras du masquering plus les régles habituelles.
 
De plus au niveau config du firewall tu pourras préciser quel ip et trafic et autorisé sur quel interface. Mais cela sera un plus (nécessaire mais un plus).
 
Voila c'est fait rapidement. Si pas clair peu essayer de détailler plus tard.

n°566113
Krapaud
Modérateur
Posté le 18-02-2002 à 11:25:36  profilanswer
 

ok nikel ;)
 
sinon au niveau des optimisations et du logging t'as des astuces/conseils?

n°566120
Groody
Utilisez MES smileys §
Posté le 18-02-2002 à 11:28:18  profilanswer
 

Krap, pour tes deux groupes de deux cartes, tu parlais de Load Balancing ? (les 2 cartes du côté LAN par exemple utilisent la même IP, mais l'un envoie, et l'autre réceptionne ?)


---------------
Vidéo Concorde Air France | www.kiva.org
n°566181
Krapaud
Modérateur
Posté le 18-02-2002 à 11:51:56  profilanswer
 

pas trop d'idées, je sais que l'on peut effectivement jouer avec les ip et des filtres, mais s'il existe d'autres solutions, je prend!

n°566367
Krapaud
Modérateur
Posté le 18-02-2002 à 14:20:26  profilanswer
 

:bounce:

n°566368
Prems
Just a lie
Posté le 18-02-2002 à 14:20:57  profilanswer
 

Tu veux un bel exemple de script de firewall ?


---------------
Ratures - Cuisine
n°566376
gloubiboul​ga
-
Posté le 18-02-2002 à 14:26:16  profilanswer
 

ouiiiiiiiiiiii


---------------
-
n°566380
Krapaud
Modérateur
Posté le 18-02-2002 à 14:29:24  profilanswer
 

bah il me semble que c'est dit plus haut...

mood
Publicité
Posté le 18-02-2002 à 14:29:24  profilanswer
 

n°566409
Minouchett​e
† Mistrust The Angels †
Posté le 18-02-2002 à 14:49:31  profilanswer
 

[:minouchette]

n°566891
Krapaud
Modérateur
Posté le 18-02-2002 à 19:45:26  profilanswer
 

:spookie:

n°568006
Krapaud
Modérateur
Posté le 19-02-2002 à 14:28:54  profilanswer
 

[:sisicaivrai]

n°568014
Groody
Utilisez MES smileys §
Posté le 19-02-2002 à 14:31:26  profilanswer
 

t'as plus qu'à tenter sur OSA avec un peu de pot il y aura plus de connaisseurs ..


---------------
Vidéo Concorde Air France | www.kiva.org
n°568035
Krapaud
Modérateur
Posté le 19-02-2002 à 14:37:29  profilanswer
 

c'est du réseau ;)
 
et le problème c'est que je connais trop mal linux et qu'à chaque fois qu'ils me posent une question j'ai l'air con.

n°568037
Groody
Utilisez MES smileys §
Posté le 19-02-2002 à 14:38:52  profilanswer
 

je n'ai pas dis que ça n'avait rien à voir ici, mais y'a ptet plus de pros labas, dans leur section, qu'ici.

 

[jfdsdjhfuetppo]--Message édité par Groody--[/jfdsdjhfuetppo]


---------------
Vidéo Concorde Air France | www.kiva.org
n°568046
kadreg
profil: Utilisateur
Posté le 19-02-2002 à 14:41:27  profilanswer
 

Surtout qu'ici les linuxiens ont été blacklistés :D


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°568067
Krapaud
Modérateur
Posté le 19-02-2002 à 14:48:46  profilanswer
 

Groody a écrit a écrit :

je n'ai pas dis que ça n'avait rien à voir ici, mais y'a ptet plus de pros labas, dans leur section, qu'ici.  
 
 




 
oui mais je ne comprend pas ce qu'ils me disent!

n°569619
nemrod_01
Posté le 20-02-2002 à 11:04:58  profilanswer
 

Ben moi je dirais qu'à section réseaux question réseaux quelque soit l'os.  
 
Non ?  :??:  
 
Sinon faut renommer la section...  ;)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  routage - ipfilter - logging... et linux!

 

Sujets relatifs
cherche shell linux gratuit :))))))server local dhcp + dns sous linux
Serveur DNS secondaire [LINUX]prob de routage reseau (je croi)
[Windows->GNU/Linux] Quelles alternatives, quels logiciels utiliser ?ADSL + LINUX
Question sur linux et sur star office (ou les trouver)yop un nouveau post Spécial linux SAMBA
linux et software et réseauQuelle version de Linux?
Plus de sujets relatifs à : routage - ipfilter - logging... et linux!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR