OpenBSD, Bridging et ipfilter

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
2
mar.
2001
OpenBSD
OpenBSD a la possibilité d'être facilement configuré en bridge. L'intérêt d'une telle configuration est de permettre de protéger un réseau sans que personne (à part le security admin bien sûr) soit au courant qu'il y a un firewall.

En effet, le mode bridging permet d'exploiter toute la puissance d'ipfilter/ipnat sans que les interfaces aient une adresse IP. Daemonnews.org a publié un article très intéressant à ce sujet qui vous permettra de mettre en place une telle configuration de manière rapide et efficace.

A noter que les applications du mode bridge sont diverses et variées. Par exemple, on peut très bien faire un bridge entre une filiale et les HQs avec possibilité de garder le même espace d'adressage sur les deux segments, le tout tunnelisé dans un tunnel VPN.

Aller plus loin

  • # Nux

    Posté par  . Évalué à 0.

    bah sous linux aussi c'est faisable ..
    Mon admin Linux le fait deja grace a un patch kernel .. je n'ai pas l'url et la il est en vacances mais sa existe :)

    --
    Loic Jaquemet qui en a marren de mozilla 0.8
    • [^] # Re: Nux

      Posté par  . Évalué à 0.

      C'est pas le Bridging-HOWTO ?
    • [^] # Re: Nux

      Posté par  . Évalué à 0.

      Avec un vrai stateful (incluant ICMP et UDP) qui controle les sequences TCP ?
      • [^] # Re: Nux

        Posté par  . Évalué à 0.

        Non, quoique, pas essayé avec la 2.4.

        L'ennui, c'est qu'il faut recompiler le kernel, alors que dans open, tout y'est par défaut.
  • # Doc similaire en francais dans le texte :)

    Posté par  . Évalué à 1.

    j'ai moi même recemment écrit une doc détaillée dessus, et en francais ...
    http://patrick.tuxfamily.org/release/firewall.sgml(...)
    (c'est du sgml, vous aurez besoin d'utiliser sgml2html pour l'avoir en html :-)

    cordialement

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.