Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
130netfilter:10-fonction [le 29/03/2025 à 08:46] – [Le filtrage de paquets] prof | 130netfilter:10-fonction [le 05/04/2025 à 16:40] (Version actuelle) – ↷ Liens modifiés en raison d'un déplacement. prof | ||
---|---|---|---|
Ligne 4: | Ligne 4: | ||
Il y a de nombreuses raisons de faire un tel filtrage, tant en IPv4 qu'en IPv6, la plus souvent pour protéger les systèmes des agressions extérieures (pare-feu), mais pas seulement. | Il y a de nombreuses raisons de faire un tel filtrage, tant en IPv4 qu'en IPv6, la plus souvent pour protéger les systèmes des agressions extérieures (pare-feu), mais pas seulement. | ||
- | Pour cette étude, comme d' | + | |
- | {{ : | + | |
- | La station qui fait office de routeur/ | + | |
===== Position du problème ===== | ===== Position du problème ===== | ||
Cette station doit: | Cette station doit: | ||
- | - assurer le routage IPv4 avec un masquage d' | + | - assurer le routage IPv4 avec un masquage d' |
- assurer la liaison avec la délégation du bloc IPv6 2a01: | - assurer la liaison avec la délégation du bloc IPv6 2a01: | ||
- assurer qu'il soit protégé des agressions de l' | - assurer qu'il soit protégé des agressions de l' | ||
Ligne 66: | Ligne 64: | ||
==== La table «Mangle» ==== | ==== La table «Mangle» ==== | ||
Initialement utilisable seulement sur les poignées PREROUTING et OUTPUT, son champ d' | Initialement utilisable seulement sur les poignées PREROUTING et OUTPUT, son champ d' | ||
+ | ===== Synthèse ===== | ||
+ | Tout ceci peut paraître indigeste à première vue et ça l'est même à seconde vue d' | ||
+ | - Lorsqu' | ||
+ | - suivant la décision de routage qui suit (le paquet concerne-t-il **après Prerouting)** un porcess local ou non ?), le paquet sera: | ||
+ | - dirigé directement vers la sortie et dans ce cas, il devra subir le jugement des filtres placés par la poignée 3 (Forwarding) qui à leur tour pourront bricoler le paquet ou même le rejeter, | ||
+ | - dirigé vers un process local, mais avant de l' | ||
+ | - Dans un cas comme dans l' |
Le cœur du système: Dernière modification le: 29/03/2025 à 08:46 par prof