Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Journal : Fonction Bridge du noyau

Posté par Baptiste Mille-Mathias (page perso, ) le 28 janvier 2004
En lisant la doc http://people.via.ecp.fr/~alexis/formation-linux/bridge.html(...) je voulais savoir ce qu'apportait ce fonctionnement.
Je suis dans le cas présenté par Alexis (au niveau physique) :
j'ai une passerelle (un mini-pc sous debian) qui a pour fonction de partager ma connexion entre ma station linux et un mac. De plus j'ai mis en place quelques règles de firewall (le scripte de base provient aussi d'Alexis) pour protéger le tout et NATer faire le masquerading.

Donc quel est l'apport de la fonction bridging, quelques sont les changements u niveau réseaux ?

merci pour plus d'informations

> Lire le journal (5 commentaires, moyenne: 1,6).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: Fonction Bridge du noyau

Posté par Guillaume D. () le 28/01/2004 à 12:50. (lien). Évalué à 3.

En fait, la fonction bridge, fait que ta machine (passerelle) devient transparente sur la couche IP (pas d'adresse IP, pas de TTL-1...) tout en conservant le pouvoir de faire du firewalling, et IDS.

la configuration est souvent celle-ci :

Internet ------Routeur ------ Bridge ------ Passerelle(NAT,DMZ)------ton resau
|
+----- reseau DMZ

Le brigde est presque indetectable.

Guillaume

  • [^]Re: Fonction Bridge du noyau

    Posté par Guillaume D. () le 28/01/2004 à 12:51. (lien). Évalué à 1.

    Ca a zappé les espaces, DMZ est sous Passerelle, bien sur.

    • [^]Re: Fonction Bridge du noyau

      Posté par Baptiste Mille-Mathias (page perso, ) le 28/01/2004 à 13:11. (lien). Évalué à 1.

      ok, et l'interface bridgée (br0) est laquelle (celle qui possede l'ip publique) ?
      et mes stations peuvent garder leur ip (10.0.31.0/24 et 10.0.61.0/24) ?

      est ce simple amettre en place ?

      merci de m'avoir deja mis sur la voie

      • [^]Re: Fonction Bridge du noyau

        Posté par Guillaume D. () le 28/01/2004 à 13:16. (lien). Évalué à 2.

        pour ce cas particulier, le bridge fait uniquement office de "switch + firewall", pas de nat.

        J' ai uniquement mis en service la config sité plus haut.
        Un bon point de départ : "Bridging HOWTO"

        Guillaume

        • [^]Re: Fonction Bridge du noyau

          Posté par Baptiste Mille-Mathias (page perso, ) le 28/01/2004 à 13:33. (lien). Évalué à 1.

          Tu es en 2.6 ?
          moi je suis en stable (2.4.24) et je n'ai pas d'option bridging, ou puis je trouver le patch, il n'est pas dans les kernel-patches.

Revenir en haut de page