un pc linux comme router ??

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

un pc linux comme router ??

Messagepar adoula_ba » 10 Jan 2005 10:34

bonjour tout le monde
je veux faire mon pc linux comme routeur c.a.d tout qui entre par eth0 est route a eth1 et vis versa
est ce que vous pouvez me dire comment faire ca (j'ai un redhat 9.0 )
adoula_ba
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 04 Jan 2005 18:48

Messagepar tomtom » 10 Jan 2005 11:07

Salut.

Si tout ce qui entre d'un coté sort de l"autre, c'est un bridge, pas un routeur.
On peut le faire en utilisant les modules bridge du kernel.

Précise un peu ce que tu souhaite faire.

T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

re

Messagepar adoula_ba » 10 Jan 2005 12:10

tomtom a écrit:Salut.

Précise un peu ce que tu souhaite faire.

T.

merci
voila j'ai un pc ids avec snort qui place a l'entrer de mon dmz

eth0 eth1
internet <----------->pc(ids)<---------------->DMZ


voila le schema qui resulte tous qui je veux faire
adoula_ba
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 04 Jan 2005 18:48

Messagepar jdh » 10 Jan 2005 12:29

Ce n'est pas comme ça qu'il faut faire.

Ton but est de mettre un ids (snort) dans ta DMZ. (c'est simple en français !)

En fait, tu créés ta DMZ avec un hub ou un switch.

Dans le cas d'un hub, chaque port recoit tout le traffic : gagné, Snort peut écouter le traffic.

Dans le cas d'un switch, il faut choisir un switch administrable, sur lequel, tu configures un port d'écoute (monitor ou autre mot, regardes dans la doc). Et là aussi, Snort peut écouter tout le traffic.

En fait, il faut imaginer Snort comme une sonde qui se place sur un réseau existant de façon transparente.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)