par tomtom » 25 Nov 2003 11:49
Un bridge est transparent sur un réseau -> tu peux ajouter ton firewall sans aucune modification des clients.
<BR>
<BR>En effet, le problème des ditribs comme ipcop, qui font routeur-firewall-nat, c'est que lec clients doivent etre configirés pour acceder via lui à Internet. Mais usr un reseau existant, ou tu as deja le routeur-passerelle par defaut, et ou tu veux juste ajouter une couche de filtrage, c'est plus simple de mettre un bridge.
<BR>
<BR>En plus, c'est invisible et donc indetectable (pas de decrementation du ttl, invisible au traceroute etc...)
<BR>
<BR>J'ai configuré une fois un bridge comme ceci en utilisant cette doc :
<BR><!-- BBCode auto-link start --><a href="http://www.freenix.fr/unix/linux/HOWTO/mini/Bridge+Firewall.html" target="_blank">http://www.freenix.fr/unix/linux/HOWTO/mini/Bridge+Firewall.html</a><!-- BBCode auto-link end -->
<BR>
<BR>Ca marche bien. Mais il faut recompiler (car les kernels embarquent rarement l'option de bridging), et je n'ai pas vu de distro qui fasse ceci (je n'ai pas essayé l'option bridging d'ipcop...)
<BR>
<BR>Je crois sinon que Censornet permet des trucs du genre... Jamais testé non plus <IMG SRC="images/smiles/icon_wink.gif">
<BR>
<BR>t.
One hundred thousand lemmings can't be wrong...