OVH Cloud OVH Cloud

Firewall caché du reseau

2 réponses
Avatar
cic-gis
Bonjour à tous,

voilou je viens de monter un firewall sous ipfilter sur freeBSD 4.9 , j'ai
recompiler mon noyau de sorte a mettre ipfilter au demarrage etc, et j'ai
mes deux pitites cartes reseaux.

Je cherche maintenant a cacher mon firewall du reste du reseau, aussi j'ai
enlevé les addresses IP des cartes, mais la j'ai souci pour que ca
communique sur le reseau :p
Qqn pourrait il m'expliquer comment faire? ou alors si y a une methode plus
simple ;)

marchi d'avance =)

2 réponses

Avatar
Fabrice
Bonjour à tous,

voilou je viens de monter un firewall sous ipfilter sur freeBSD 4.9 , j'ai
recompiler mon noyau de sorte a mettre ipfilter au demarrage etc, et j'ai
mes deux pitites cartes reseaux.

Je cherche maintenant a cacher mon firewall du reste du reseau, aussi j'ai
enlevé les addresses IP des cartes, mais la j'ai souci pour que ca
communique sur le reseau :p
Qqn pourrait il m'expliquer comment faire? ou alors si y a une methode plus
simple ;)

marchi d'avance =)


Pour que to fw soit invisble au niveau IP, il faut le mettre en pont

Ethernet (bridge in english) et non pas en routeur.
Une recherche dans gogole avec Ipfilter + Bridge devrait pas mal
t'aider, ou la section 9.2 du how-to :
http://www.obfuscation.org/ipf/ipf-howto.txt

FAbrice

Avatar
Jean-Dominique

Bonjour à tous,

voilou je viens de monter un firewall sous ipfilter sur freeBSD 4.9 , j'ai
recompiler mon noyau de sorte a mettre ipfilter au demarrage etc, et j'ai
mes deux pitites cartes reseaux.

Je cherche maintenant a cacher mon firewall du reste du reseau, aussi j'ai
enlevé les addresses IP des cartes, mais la j'ai souci pour que ca
communique sur le reseau :p
Qqn pourrait il m'expliquer comment faire? ou alors si y a une methode plus
simple ;)

marchi d'avance =)


il y a aussi l'option STEALTH cf LINT

"IPSTEALTH enables code to support stealth forwarding (i.e., forwarding
packets without touching the ttl). This can be useful to hide firewalls
from traceroute and similar tools."
options IPSTEALTH
a ajouté dans votre noyau, et ensuite a recompiler :)
Ensuite de mémoire, il me semble qu'il y a aussi une variable sysctl a
modifier pour activer le stealth forwarding.
Bon courage
--
jdb
www.venigo.fr