• [^] # Re: passerelle ?

    Posté par . En réponse au message Besoin d'ajouter le support d'iptables dans une distribution un peu.. spéciale !. Évalué à 1.

    tout à fait symoon,
    et encore c'est pas super en terme de sécu mais tu peu simplement avoir une passerelle qui à une seule ip et route le trafic et un seul sous réseau.
    ça permet pas d'interdire ou de séparer tes 2 réseaux (celui qui vient d'internet depuis ton modem et ton local), donc si ton modem est compromis (ce qui est rare mais pas impossible) il peut etre utiliser pour attaquer ton réseau local et inversement, rien n'empeche tes postes dans ton réseau local de bypasser cette belle passerelle.

    C'est ce que j'ai fait pendant un temps avec un vieux serveur linux où la seconde carte réseau avait planté.

    L'idée de virtualiser l'interface réseau pour avoir une seconde IP et donc un deuxième domaine de broadcast me plait, reste que du coup dans les iptables il va falloir bien jouer du premier coup avec filtrage par sous réseau et pas par interface car a ce que j'ai lu des regles iptables eth0:1 (la carte réseau virtuelle avec la seconde IP) ça marche pas…
    Et… comment dire, se planter dans le fichier d'iptable lorsqu'on a que l'interface réseau pour administrer c'est… tres c…

    PS: pour les VLAN c'est la solution normale mais apres faut que les pc du réseau ils comprennent bien les VLAN…