• [^] # Re: config de sécu

    Posté par . En réponse à la dépêche Guide de la mise en place d'un routeur/parefeu sous OpenBSD. Évalué à 10.

    euh, si je puis me permettre, un pont/routeur sous OpenBSD qui précède un firewall linux, je trouve ça encore plus sexy :)



    En fait, dans cette configuration, le pont OpenBSD est invisible (travaillant au niveau 2) et les connexions sont "masqueradées" par le linux (niveau 3). Ainsi, depuis l'extérieur, on ne sait pas vraiment si il s'agit d'un BSD ou d'un linux... c'est tout de suite plus chaud :)



    J'avais trouvé l'article de Daemon News plutôt bien fait : http://www.daemonnews.org/200103/ipf_bridge.html(...(...))



    et si en plus tu met un reverse proxy avec un mod_eaccess dessus, meme tes serveurs web sont sécure (au niveau applicatif)