par gwerlas » 26 Nov 2003 14:23
Oui, je suppose.
<BR>
<BR>Avec des règles iptable adaptées. Tu ne doit pas attribuer d'IP aux cartes et ordonner à tes interfaces réseaux d'écouter celui-ci et de forwarder les paquets aux machines concernées.
<BR>
<BR>Je sais que c'est pas mes oignons, mais ne serait-il pas plus simple et pas nécesserement plus coûteux de mettre un vrai switch.
<BR>
<BR>Si tu le fait, tant qu'à y être, dans tes règles iptable, tu peux en faire un firewwall invisible. Tu peut aussi y ajouter des règles de QoS. Je te conseil de lui ajouter une 5e carte (si tu peux) pour l'administrer. Car tu ne pourras ni le pinguer ni t'y connecter. Ç l'avantage et l'inconvénient du firewall le plus secure : un pont filtrant invisible.
<BR>
<BR>/! Ce genre de chose, en cas de gros traffic risque de générer beaucoup de travail à ton PC et, s'il ne suit pas, tu risque, soit de le faire tomber, soit de perdre en vélocité sur ton réseau.
Un cynique est un optimiste fatigué d'avoir tort