Journal Vacances & Réseaux hostiles

Posté par  (Mastodon) . Licence CC By‑SA.
45
17
juil.
2015

Bonjour Nal,

Cette période propice à l'oisiveté est également parfois synonyme de déplacements physiques vers des contrées ensoleillées. Et comme tu es prévoyant, cher Nal, tu as probablement en stock un ou deux VPN plus ou moins communautaires, afin de pallier à l'absence de sécurité des points réseaux rencontrés, et de préserver ta vie privée. Combinaison de photos estivales personnelles et de réseaux inconnus, il n'en fallait pas plus pour que tu t'équipes. Cependant, par défaut ce n'est pas toujours (…)

Journal Spécifier une interface réseau à un processus (2.1)

Posté par  (site web personnel) . Licence CC By‑SA.
6
8
août
2014

Suite à mon journal précédent et aux commentaires très constructifs que l'on y trouve (un grand merci aux auteurs). J'ai entrepris d'analyser et parfois tester les différentes solutions proposées.

Les solutions :

  • Full virtualisation (la mienne, donc testée et fonctionnelle).
  • Virtualisation par cloisonnement LXC (testée et fonctionnelle)
  • Namespace réseau (testée, fonctionnelle et adoptée)
  • Tag du trafic par utilisateur (se base sur des règles Iptables, non testée mais potentiellement très puissante)
  • Utiliser Shorewall (se base sur des règles Iptables, non testée)
  • (…)