Forum des développeurs  

Le forum de référence en programmation et développement. Articles, cours et tutoriels du débutant au chef de projet et DBA confirmé.
Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité

Sécurité Vos questions sur la sécurité sous Linux/Unix

Réponse
 
Outils de la discussion
Vieux 18/06/2008, 11h40   #1 (permalink)
Invité régulier
 
Date d'inscription: juin 2008
Messages: 18
Par défaut Petite question internet

Bonjour,

Mon tuteur de stage m'a posé une question :

Dans quel ordre je traverse les éléments (serveur proxy et firewall Nufw) pour atteindre internet depuis mon poste ?

En fait, est-ce que pour aller sur internet, je passe par le serveur proxy puis le firewall, ou l'inverse, d'abord le firewall puis le serveur proxy ?
arnaud312 est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 11h43   #2 (permalink)
Membre expérimenté
 
Avatar de valefor
 
Date d'inscription: décembre 2006
Messages: 559
Par défaut

Ça dépend.
valefor est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 11h47   #3 (permalink)
Invité régulier
 
Date d'inscription: juin 2008
Messages: 18
Par défaut

Citation:
Envoyé par valefor Voir le message
Ça dépend.
Ca ne m'avance pas plus !
arnaud312 est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 11h49   #4 (permalink)
Membre expérimenté
 
Avatar de valefor
 
Date d'inscription: décembre 2006
Messages: 559
Par défaut

On ne peut pas te répondre sans faire de suppositions sur la déploiement de ton réseau. Par exemple, je t'aurais bien répondu que tu traversais le firewall avant de tomber sur le proxy, mais cela ne m'aurait pas étonnée de voir quelqu'un me dire qu'il avait rencontré une autre configuration...
valefor est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 11h50   #5 (permalink)
Membre éclairé
 
Date d'inscription: avril 2008
Localisation: Chambéry - Nancy
Âge: 21
Messages: 342
Par défaut

Nufw est un firewall authentifiant, donc tu dois d'abord passer par lui, qu'il voit si tu es autorisé à aller sur Internet. Ensuite doit venir le proxy pour accéder à Internet.
__________________
Citation:
Dire des idioties, de nos jours où tout le monde réfléchit profondément, c'est le seul moyen de prouver qu'on a une pensée libre et indépendante.
Leeloo_Multiboot est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 11h52   #6 (permalink)
Membre éclairé
 
Avatar de Pilru
 
Date d'inscription: septembre 2007
Localisation: Groville
Messages: 362
Par défaut

Sur quelle machine est le firewall ?
Sur quelle machine est le proxy ?
Quelle est la paserelle réseau de ton poste ?
Pilru est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 11h57   #7 (permalink)
Invité régulier
 
Date d'inscription: juin 2008
Messages: 18
Par défaut

Citation:
Envoyé par Pilru Voir le message
Sur quelle machine est le firewall ?
Sur quelle machine est le proxy ?
Quelle est la paserelle réseau de ton poste ?
Le proxy et le firewall sont sur le même poste.

Mais quelle info veux-tu exactement sur la passerelle ?
arnaud312 est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 12h05   #8 (permalink)
Membre expérimenté
 
Avatar de valefor
 
Date d'inscription: décembre 2006
Messages: 559
Par défaut

Et le proxy et le firewall sont-ils sur la machine depuis laquelle tu accèdes à internet ?
valefor est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 12h20   #9 (permalink)
Membre éclairé
 
Avatar de Pilru
 
Date d'inscription: septembre 2007
Localisation: Groville
Messages: 362
Par défaut

Pour déterminer l'ordre, il faudrait connaitre leur config. Normalement, l'odre dervrait être :

Poste -> proxy -> firewall -> net

Mais, sans avoir le serveur sous la main, on ne peut pas être catégorique.
Pilru est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 12h45   #10 (permalink)
Invité régulier
 
Date d'inscription: juin 2008
Messages: 18
Par défaut

Citation:
Envoyé par valefor Voir le message
Et le proxy et le firewall sont-ils sur la machine depuis laquelle tu accèdes à internet ?
Oui, ils sont sur la même machine depuis laquelle j'accède à internet.
arnaud312 est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 14h03   #11 (permalink)
Membre éclairé
 
Avatar de Pilru
 
Date d'inscription: septembre 2007
Localisation: Groville
Messages: 362
Par défaut

Citation:
Envoyé par arnaud312 Voir le message
Oui, ils sont sur la même machine depuis laquelle j'accède à internet.
Tu devrais facilement trouver la réponse, alors. Suffit de fouiller dans /etc
Pilru est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 14h11   #12 (permalink)
Invité régulier
 
Date d'inscription: juin 2008
Messages: 18
Par défaut

Citation:
Envoyé par Pilru Voir le message
Tu devrais facilement trouver la réponse, alors. Suffit de fouiller dans /etc
Mais il y a tellement de dossiers, et je ne suis pas un pro du système linux ! C'est plus dans etc/squid ou etc/nufw ou ailleurs ?
arnaud312 est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 14h22   #13 (permalink)
Membre éclairé
 
Avatar de Pilru
 
Date d'inscription: septembre 2007
Localisation: Groville
Messages: 362
Par défaut

Ben, si ton tuteur t'a posé cette question, c'est peut-être qu'il attend de toi un peu de recherche, et que tu comprennes comment fonctionne ces outils, non ?

A toi d'analyser les config des logiciels en question. Il y a tout ce qu'il faut sur le net et sur ce site en particulier pour te documenter.
Pilru est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 14h37   #14 (permalink)
Invité régulier
 
Date d'inscription: juin 2008
Messages: 18
Par défaut

Après avoir regardé sur le net, j'en conclurais que je traverse d'abord le firewall Nufw car je dois lui demander la permission en envoyant une requête au serveur Nufw qui lui envoie une demande d'authentification au serveur d'authentification Nuauth. Et en fonction de la réponse de Nuauth, le serveur Nufw autorise ou non le passage du parefeu. Et après avoir traversé le firewall Nufw, je traverse le Proxy, puis j'accède à internet.
arnaud312 est déconnecté   Envoyer un message privé Réponse avec citation
NEWS LINUX PROFESSIONNELFAQ LINUXTUTORIELS LINUXLIVRES LINUXLINUX TVUNIXGTK+QtAPACHE

Réponse

Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité



Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non
Navigation rapide