Bonjour,
Je mets en place actuellement une solution de firewalling sous Debian4.0 avec Shorewall 3. Mon but étant de faire du routage entre 5 interfaces réseau, avec des règles de filtrages strictes.
Seulement, mon problème est le suivant.
Sur un des réseaux, certains logiciels utilisent des paquets IP broadcasté pour trouver leur serveur, et évidement, le routeur bloque les broadcast, qui sont effectué sur un réseau.
Mes serveurs étant sur un autre réseau, ils ne sont pas atteins par les broadcasts et les clients d'un réseau ne peuvent détecter les serveurs d'un autre.
Je me demandais, si il existait une solution basée sous linux, et pourquoi pas réalisable a l'aide de shorewall, pour forwarder certains broadcast, sur certains ports, d'un réseau 'A' vers un réseau 'B.
Je cherche depuis un longtemps mais je ne trouve pas de solutions.
Si vous avez eu une expérience similaire, je suis preneur de tous renseignements.
Cordialement,
Hinoto.
# pont
Posté par syntaxerror . Évalué à 2.
http://www.shorewall.net/bridge_fr.html
# MS?
Posté par B. franck . Évalué à 1.
[^] # Re: MS?
Posté par hinoto13 . Évalué à 1.
# Avec iptables ?
Posté par Henry-Nicolas Tourneur (site web personnel) . Évalué à 1.
Cette règle permet de prendre tout ce qui est à destination de 192.168.1.255 en tcp et de le renvoyer sur 192.168.2.255. Ca marche normalement pour des adresses ip standard mais je pense que ça devrait marcher ici aussi.
Maintenant il faut faire attention parce-que les règles iptables sont appliquées sequentiellements, ça veut dire que si tu as une autre règle avant celle-ci qui bloque les paquets broadcasté, tu dois faire passer celle-ci avant.
[^] # Re: Avec iptables ?
Posté par hinoto13 . Évalué à 1.
Je vais tester ceci dés que possible.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.