| |||||
Page : 1 2 Page Précédente | |
| Auteur | Sujet : Routage & Sécurité |
Publicité | Posté le 19-12-2002 à 14:23:43 ![]() ![]() |
Mjules Parle dans le vide | avec un routeur Linux, ce doit être faisable sans trop de problème tu autorises le forward dans un sens et pas dans l'autre voire pour être encore + fin, tu autorises l'ouverture d'une connexion dans un sens, le retour des données par cette connexion mais pas l'ouverture de connexions dans l'autre sens. Message édité par Mjules le 19-12-2002 à 14:43:29 --------------- Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. | Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique. |
mrpochpoch | Firewall qui autorise les accès sortants de A vers B, et refusant les connexions de B vers A ... |
FueL | Bien vu Deathk ma question était débile effectivement |
Guru | Ce que tu souhaites faire est typiquement ce que fait un routeur configuré pour faire du NAT... |
Mjules Parle dans le vide | iptable, le firewall/routeur de Linux permet ed faire la chose suivante :
--------------- Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. | Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique. |
Publicité | Posté le 19-12-2002 à 15:34:52 ![]() ![]() |
BMenez |
|
Mjules Parle dans le vide | BMenez > je suis d'accord, tout dépend du soft que tu utiliseras pour faire ça, je prends l'exemple de Linux parce que je le connais et que c'est intégré dans le noyau --------------- Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. | Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique. |
FueL |
|
Mjules Parle dans le vide | Lourd : non pas vraiment puisque j'y suis arrivé en étant débutant.
Message édité par Mjules le 19-12-2002 à 15:52:32 --------------- Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. | Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique. |
Mjules Parle dans le vide | un exemple de tutorial :
--------------- Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. | Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique. |
mrpochpoch |
|
FueL | Il parait vraiment bien ce firewall sous Linux.
|
denis1 CSCO10534588 | FW1-NG le fait très bien mais ca coute $$$ |
Mjules Parle dans le vide | viens faire un tour dans la section OS alternatif, tu trouveras surement ton bonheur --------------- Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. | Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique. |
thelooser | Sur n'importe quel routeur qui se respect, il y a la fonction "ESTABLISHED" que l'on applique sur une règle ACL.
|
Mjules Parle dans le vide | non, c'est un peu plus compliqué que ça, le ping (ICMP) n'est pas dans le même protocole que le web (TCP/IP) et même dans ce dernier , tu peux bloquer sélectivement des services particuliers (FTP, partage de fichier windows, mail, web, etc)
--------------- Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. | Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique. |
---- | dis, tu compte faire du ftp entre tes 2 lans?? |
FueL | J'étais en train de regarder www.firewall-net.com c'est pas mal pour comparer les differentes configuration de firewall
|
FueL |
|
mrpochpoch |
|
FueL |
|
FueL |
|
Mjules Parle dans le vide | toute version de moins de 2 ans à iptables (noyau 2.4 et on en est au 2.4.20)
--------------- Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. | Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique. |
FueL | Ah ok
|
Publicité | Posté le ![]() ![]() |
Page : 1 2 Page Précédente |





