Liens connexes

Dépêche modérée par

: Le filtre de paquets Linux : traduction

Posté par DAGAN Alexandre (page perso, ). Modéré le 18 janvier 2002.
0
Suite à l'engouement pour l'article précédemment passé qui concernait le trajet des paquets IP dans la pile réseau du noyau 2.4, je mets à disposition une traduction en ligne avec un petit schéma de la doc d'Harald Welte.

J'espère que ca permettra une approche plus facile ;)

Toute remarque est la bienvenue...

> Lire les commentaires (6 commentaires, moyenne: -2).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Merci mais...

Posté par VACHOR (page perso, ) le 18/01/2002 à 16:20. (lien). Évalué à 12.

Je vois pas la carte ?

Sinon on ne peut pas dire que l'article soit très détaillé. Je présume qu'une étude d'un stack IP peut apporter davantage d'informations...

A propos de filtre

Posté par nostromo (page perso, ) le 19/01/2002 à 10:18. (lien). Évalué à 9.

J'ai réussi à mettre mon modem SpeedTouch-Home en mode Pro et à l'utiliser comme routeur (il négocie pppoe tout seul).

Pour les gens qui en ont marre des épuisettes il permet de filtrer légèrement, pour ce faire il dispose de "glace" en interne (NAT).

J'ai même une idée, l'instruction "nat defserver" permet d'envoyer pour traitement tous les paquets inconnus vers une machine particulière : On peut donc faire un honey-pot, on ne filtre pas, on capture ! Associé à un switch ça doit être largement suffisant pour un usage domestique, d'un autre côté, on peut mettre un firewall (NetFilter) sur chacun des serveurs ou des postes ensuite ... Firewall qui interdira pour chaque machine tous les paquets non utiles à son usage, ou plutôt qui n'autorisera que les paquets utiles.

L'adresse est : http://perso.wanadoo.fr/o-adam/textes/adsl-stp.html(...)">http://perso.wanadoo.fr/o-adam/textes/adsl-stp.html(...(...))

Revenir en haut de page