OVH Cloud OVH Cloud

Firewall inter-VLANs ?

1 réponse
Avatar
xavier
Bonjour,

Voilà une question qu'elle peut paraître bête, mais elle ne m'est venue
à l'esprit que récemment avec la demande d'installation d'un PA Wifi.

Notre réseu est constitué classiquement de 3 pattes sur un Firewall
FreeBSD/IPFilter, et sur la patte LAN, le backbone est formé de 5 Cisco
Catalyst avec un routeur Cisco 18XX, reliés par des trunks. Sur chaque
switch, un ou deux ports est assigné à un deuxième VLAN.

Et tout bêtement, le firewall, ne voit rien passer de ce trafic !

Sauf erreur, le seul moyen de filtrer tout ça serait d'utiliser les ACLs
du routeur 18XX, right ?

Merci,

XAv
--
Xavier HUMBERT
Infocentre - INJEP - MJSVA

1 réponse

Avatar
Dominique Blas
Bonjour,
[...]


Sauf erreur, le seul moyen de filtrer tout ça serait d'utiliser les ACLs
du routeur 18XX, right ?

Merci,

XAv


Déjà un schéma serait plus clair et ensuite si le trafic n'est pas
destiné au firewall ou à un élément nécessitant la traversée de ce
firewall depuis le point d'observation pourquoi veux-tu que le firewall
soit impliqué ?

En unicast (et même en braodcast) on n'inonde pas un réseau et
l'Internet parce qu'on a envie de dire bonjour à un pote situé sur le
même brin Ethernet que soi !

db

--

Courriel : usenet blas net