Outils pour utilisateurs

Outils du site


reseaux_ebtables

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
reseaux_ebtables [2007/03/31 23:12] – créée thierryreseaux_ebtables [2009/08/12 22:24] (Version actuelle) thierry
Ligne 2: Ligne 2:
  
 Lien: Lien:
 +http://ebtables.sourceforge.net/ebtables-man.html\\
 +http://ebtables.sourceforge.net/examples.html\\
 +http://ebtables.sourceforge.net/br_fw_ia/br_fw_ia.html
  
-http://ebtables.sourceforge.net/ebtables-man.htmlhttp://ebtables.sourceforge.net/examples.htmlhttp://ebtables.sourceforge.net/br_fw_ia/br_fw_ia.html +EBTABLES est le filtre des trames Ethernet passant par un Bridge:\\ 
- +  EB = Ethernet Bridge ?
-EBTABLES est le filtre des trames Ethernet passant par un Bridge:\\ ->EB = Ethernet Bridge ?+
  
 EBTABLES fonctionne globalement de la même façon qu'IPTABLES, mais avec la difference que EBTABLES traite des trames Ethernet. Pour traiter de l'IP, il n'y a pas mieux que IPTABLES. EBTABLES fonctionne globalement de la même façon qu'IPTABLES, mais avec la difference que EBTABLES traite des trames Ethernet. Pour traiter de l'IP, il n'y a pas mieux que IPTABLES.
  
 Les exemples qui suivent montrent comment filtrer les trames comme une sorte de firewall. Les exemples qui suivent montrent comment filtrer les trames comme une sorte de firewall.
 +
 +===== Lenny =====
 +Il y a des changements, notamment le script **''/etc/init.d/ebtables''** : il faudra que je regarde cela trés bientôt !
  
 ===== Configuration du bridge: ===== ===== Configuration du bridge: =====
Ligne 114: Ligne 119:
    # et autoriser tout le reseau WAN    # et autoriser tout le reseau WAN
    $EBT -A FORWARD -i $WAN_IF -p IPv4 -j ACCEPT    $EBT -A FORWARD -i $WAN_IF -p IPv4 -j ACCEPT
 +
  
 ===== Bridge et squid ===== ===== Bridge et squid =====
Ligne 124: Ligne 130:
  
  
 +===== Bridge et NAT iptables =====
 +Si vous avez des troubles entre les serveurs sur le Bridge, et le NAT sur la même machine, faites ça:
 +  $IPTABLES -A PREROUTING -t raw -i br0 -j NOTRACK
 +Ce qui desactive le suivit des connexions sur le Bridge.
reseaux_ebtables.1175382775.txt.gz · Dernière modification : 2007/03/31 23:12 de thierry