Journal Fonction Bridge du noyau

Posté par  .
Étiquettes : aucune
0
28
jan.
2004
En lisant la doc http://people.via.ecp.fr/~alexis/formation-linux/bridge.html(...) je voulais savoir ce qu'apportait ce fonctionnement.
Je suis dans le cas présenté par Alexis (au niveau physique) :
j'ai une passerelle (un mini-pc sous debian) qui a pour fonction de partager ma connexion entre ma station linux et un mac. De plus j'ai mis en place quelques règles de firewall (le scripte de base provient aussi d'Alexis) pour protéger le tout et NATer faire le masquerading.

Donc quel est l'apport de la fonction bridging, quelques sont les changements u niveau réseaux ?

merci pour plus d'informations
  • # Re: Fonction Bridge du noyau

    Posté par  . Évalué à 3.

    En fait, la fonction bridge, fait que ta machine (passerelle) devient transparente sur la couche IP (pas d'adresse IP, pas de TTL-1...) tout en conservant le pouvoir de faire du firewalling, et IDS.

    la configuration est souvent celle-ci :

    Internet ------Routeur ------ Bridge ------ Passerelle(NAT,DMZ)------ton resau
    |
    +----- reseau DMZ

    Le brigde est presque indetectable.

    Guillaume
    • [^] # Re: Fonction Bridge du noyau

      Posté par  . Évalué à 1.

      Ca a zappé les espaces, DMZ est sous Passerelle, bien sur.
      • [^] # Re: Fonction Bridge du noyau

        Posté par  . Évalué à 1.

        ok, et l'interface bridgée (br0) est laquelle (celle qui possede l'ip publique) ?
        et mes stations peuvent garder leur ip (10.0.31.0/24 et 10.0.61.0/24) ?

        est ce simple amettre en place ?

        merci de m'avoir deja mis sur la voie
        • [^] # Re: Fonction Bridge du noyau

          Posté par  . Évalué à 2.

          pour ce cas particulier, le bridge fait uniquement office de "switch + firewall", pas de nat.

          J' ai uniquement mis en service la config sité plus haut.
          Un bon point de départ : "Bridging HOWTO"

          Guillaume
          • [^] # Re: Fonction Bridge du noyau

            Posté par  . Évalué à 1.

            Tu es en 2.6 ?
            moi je suis en stable (2.4.24) et je n'ai pas d'option bridging, ou puis je trouver le patch, il n'est pas dans les kernel-patches.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.