IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

BSD Discussion :

[FreeBSD] utilisation de packet filter


Sujet :

BSD

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    88
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Juin 2006
    Messages : 88
    Par défaut [FreeBSD] utilisation de packet filter
    Bonjour,
    La question n'est pas très simple à rédiger afin d'éviter les contres sens...
    J'ai un serveur qui prend en charge l'ensemble des services ( mail, ssh, http, ftp,etc...).
    Ce serveur gère le domaine (dom.tld) ainsi que tous les sous domaines (pop.dom.tld, ssh.dom.tld,...).
    Je ne souhaite pas interdire l'accès aux services disponibles selon l'adresse ip ou le nom du client.
    Je souhaiterais, comme c'est possible avec les virtual hosts d'apache de faire que les services ne répondent qu'à une adresse précise :
    Je souhaiterais qu'une requete sur ftp.dom.tld port 21 soit acceptée, mais par contre la même requête faite sur ssh.dom.tld ou mail.dom.tld sur le port 21 soit refusée.
    J'espére que mon explication n'est pas trop confuse.
    Merci d'avance
    Gwenhaël

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    a priori, pour les virtualhost apache, un .htaccess peut régler le problème


    pour le reste, je ne pense pas que ce soit possible, puisque tous les protocoles ne vont pas gérer le nom de domaine depuis lequel tu accèdes à la machine... et pf joue sur les couches 3 à 5 de l'iso, pas au dessus


    enfin, je ne suis pas expert, mais ce que tu souhaites ne me semble pas possible, je pense que tu peux bloquer ce qui arrive à une certaine ip sur ta machine, mais pas ce qui arrive à la même ip en fonction du nom de domaine (sauf protocole particulier comme http )
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    Membre expérimenté

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Par défaut
    Citation Envoyé par gorgonite
    pour le reste, je ne pense pas que ce soit possible, puisque tous les protocoles ne vont pas gérer le nom de domaine depuis lequel tu accèdes à la machine... et pf joue sur les couches 3 à 5 de l'iso, pas au dessus
    +1, ce n'est pas possible : c'est de l'ordre applicatif, chose que le pare-feu ne peut gérer (d'autant plus que chaque protocole [applicatif] est différent).

  4. #4
    Membre confirmé
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    88
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Juin 2006
    Messages : 88
    Par défaut
    Bon... tant pis... Merci pour l'information.
    Gwenhaël

  5. #5
    Membre averti
    Profil pro
    Étudiant
    Inscrit en
    Mars 2008
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2008
    Messages : 15
    Par défaut
    La solution la plus simple me parait d'attribuer une IP différente à chaque nom de domaine et de donner plusieurs IP virtuelles à ta carte réseau derrière.
    Du coup suffit simplement de filtrer sur les IP et le compte est bon ^^

  6. #6
    Membre confirmé
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    88
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Juin 2006
    Messages : 88
    Par défaut
    Sachant que mon fournisseur d'accès ne me fournie qu'une seule adresse comment puis je dire que chaque service à sa propre adresse ?
    Au final Même si je peux attribuer autant d'adresse que je veux dans mon reseau local toutes les requêtes ne peuvent arriver que sur l'ip internet que m'a attributé le FAI.
    Gwen

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. manipuler les alias IP avec Packet Filter sous Freebsd
    Par oberfaulersgeist dans le forum BSD
    Réponses: 2
    Dernier message: 18/09/2009, 11h28
  2. [FreeBSD] avahi, packet filter
    Par alceste dans le forum BSD
    Réponses: 0
    Dernier message: 08/10/2008, 18h46
  3. [FreeBSD] Utiliser 2 disques sur BSD
    Par Freed0 dans le forum BSD
    Réponses: 11
    Dernier message: 23/07/2006, 12h00
  4. [FreeBSD] Utilisation de Cvsup
    Par soumou dans le forum BSD
    Réponses: 4
    Dernier message: 06/04/2006, 01h53
  5. [FreeBSD] Utilisation de Cvsup
    Par capitaine_choc dans le forum BSD
    Réponses: 2
    Dernier message: 01/11/2004, 11h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo