<?xml 
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
>

<channel xml:lang="fr">
	<title>vosinformations.com</title>
	<link>http://www.vosinformations.com/</link>
	
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>




<item xml:lang="fr">
		<title>Script pour pont filtrant</title>
		<link>http://www.vosinformations.com/Script-pour-pont-filtrant.html</link>
		<guid isPermaLink="true">http://www.vosinformations.com/Script-pour-pont-filtrant.html</guid>
		<dc:date>2008-12-23T13:03:38Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>vince</dc:creator>


		<dc:subject>bridge</dc:subject>
		<dc:subject>bridge ethernet</dc:subject>
		<dc:subject>bridging firewall</dc:subject>
		<dc:subject>pont filtrant</dc:subject>
		<dc:subject>pont</dc:subject>

		<description>&lt;p&gt;Pour retrouver le pont apr&#232;s un reboot.&lt;/p&gt;

-
&lt;a href="http://www.vosinformations.com/-Pont-filtrant-.html" rel="directory"&gt;Pont filtrant&lt;/a&gt;

/ 
&lt;a href="http://www.vosinformations.com/+-bridge-+.html" rel="tag"&gt;bridge&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-bridge-ethernet-+.html" rel="tag"&gt;bridge ethernet&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-bridging-firewall-+.html" rel="tag"&gt;bridging firewall&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-pont-filtrant,214-+.html" rel="tag"&gt;pont filtrant&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-pont,216-+.html" rel="tag"&gt;pont&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Un script est n&#233;cessaire pour automatiser le montage du pont.
&lt;br /&gt;Adaptez le &#224; votre configuration.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Dans &lt;i&gt;/etc/init.d&lt;/i&gt; ajouter le fichier &lt;strong&gt;bridghe.sh&lt;/strong&gt; suivant : &lt;br /&gt;(A am&#233;nager selon votre configuration)&lt;/p&gt; &lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;div style='text-align: left;' class='spip_code' dir='ltr'&gt;&lt;code&gt;#!/bin/bash&lt;br /&gt; PATH=&quot;/sbin:/usr/sbin:/usr/local/sbin&quot;;&lt;br /&gt; slaveIfs=&quot;1 2 3 4 6 7 8 9 10&quot;;&lt;br /&gt; cmd=&quot;$1&quot;;&lt;br /&gt; [ -z &quot;$cmd&quot; ] &amp;&amp; cmd=&quot;start&quot;;&lt;br /&gt; case &quot;$cmd&quot; in&lt;br /&gt; start)&lt;br /&gt; ifconfig eth1 0.0.0.0 promisc;&lt;br /&gt; ifconfig eth2 0.0.0.0 promisc;&lt;br /&gt; brctl addbr br0;&lt;br /&gt; brctl addif br0 eth1;&lt;br /&gt; brctl addif br0 eth2;&lt;br /&gt; echo &quot;1&quot; &gt; /proc/sys/net/ipv4/ip_forward;&lt;br /&gt; brctl sethello br0 1;&lt;br /&gt; brctl setmaxage br0 4;&lt;br /&gt; brctl setfd br0 4;&lt;br /&gt; brctl stp br0 on;&lt;br /&gt; ifconfig br0 up;&lt;br /&gt; ;;&lt;br /&gt; stop)&lt;br /&gt; brctl delif br0 eth1;&lt;br /&gt; brctl delif br0 eth2;&lt;br /&gt; ifconfig br0 down;&lt;br /&gt; brctl delbr br0;&lt;br /&gt; ifconfig eth1 0.0.0.0 promisc up;&lt;br /&gt; ifconfig eth2 0.0.0.0 promisc up;&lt;br /&gt; ;;&lt;br /&gt; restart,reload)&lt;br /&gt; $0 stop;&lt;br /&gt; sleep 3;&lt;br /&gt; $0 start;&lt;br /&gt; ;;&lt;br /&gt; esac;&lt;/code&gt;&lt;/div&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;
&lt;p&gt;Lui donner les droits n&#233;cessaires :
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;chmod 700 /etc/init.d/bridge.sh&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;pour le charger automatiquement au d&#233;marrage :
ln -s /etc/init.d/bridge.sh /etc/rc2.d/S98bridge.sh&lt;/p&gt; &lt;hr class=&quot;spip&quot; /&gt;
&lt;p&gt;Editer le fichier &lt;i&gt;/etc/network/interfaces&lt;/i&gt; et ajouter uniquement :&lt;/p&gt; &lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;div style='text-align: left;' class='spip_code' dir='ltr'&gt;&lt;code&gt;iface br0 inet manual&lt;br /&gt; bridge_ports eth1 eth2&lt;br /&gt; bridge_maxwait 0&lt;/code&gt;&lt;/div&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Installation du pont filtrant</title>
		<link>http://www.vosinformations.com/Installation-du-pont-filtrant.html</link>
		<guid isPermaLink="true">http://www.vosinformations.com/Installation-du-pont-filtrant.html</guid>
		<dc:date>2008-12-23T13:03:35Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>vince</dc:creator>


		<dc:subject>bridge</dc:subject>
		<dc:subject>bridge ethernet</dc:subject>
		<dc:subject>bridging firewall</dc:subject>
		<dc:subject>pont filtrant</dc:subject>
		<dc:subject>pont</dc:subject>
		<dc:subject>brctl</dc:subject>

		<description>&lt;p&gt;La mise en place du pont est simpliste.&lt;/p&gt;

-
&lt;a href="http://www.vosinformations.com/-Pont-filtrant-.html" rel="directory"&gt;Pont filtrant&lt;/a&gt;

/ 
&lt;a href="http://www.vosinformations.com/+-bridge-+.html" rel="tag"&gt;bridge&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-bridge-ethernet-+.html" rel="tag"&gt;bridge ethernet&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-bridging-firewall-+.html" rel="tag"&gt;bridging firewall&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-pont-filtrant,214-+.html" rel="tag"&gt;pont filtrant&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-pont,216-+.html" rel="tag"&gt;pont&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-brctl-+.html" rel="tag"&gt;brctl&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Quelques commandes suffisent &#224; le construire.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Activer l'ip forwarding par la commande (en utilisateur root) :&lt;/p&gt; &lt;p&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;echo 1 &gt;/proc/sys/net/ipv4/ip_forward&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;La commande &lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;cat /proc/sys/net/ipv4/ip_forward&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;
doit renvoyer : &lt;strong&gt;1&lt;/strong&gt;.&lt;/p&gt; &lt;hr class=&quot;spip&quot; /&gt;
&lt;p&gt;Pour l'activer automatiquement au d&#233;marrage, &#233;diter le fichier &lt;strong&gt;/etc/sysctl.conf&lt;/strong&gt; et d&#233;commenter la ligne comprenant :
&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;net.ipv4.conf.default.forwarding=1&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/p&gt; &lt;hr class=&quot;spip&quot; /&gt;
&lt;p&gt;On passe &#224; la cr&#233;ation du pont lui-m&#234;me.&lt;/p&gt; &lt;ol class=&quot;spip&quot;&gt;&lt;li&gt; On installe le paquet &lt;i&gt;bridge-utils&lt;/i&gt; :
&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;apt-get install bridge-utils&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;Le pont n'a ni besoin d'adresse ip ou m&#234;me mac pour son fonctionnement,
elles sont donc retir&#233;es. &lt;br /&gt;Les cartes sont bascul&#233;es en mode &lt;i&gt;promisc&lt;/i&gt; pour leur permettre d'&#233;couter la totalit&#233; du r&#233;seau.
&lt;br /&gt;( -&gt; sur mon syst&#232;me les cartes utilis&#233;es sont eht1 et eth2, adaptez suivant votre configuration).&lt;/p&gt; &lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;div style='text-align: left;' class='spip_code' dir='ltr'&gt;&lt;code&gt; ifconfig eth1 0.0.0.0 promisc&lt;br /&gt; ifconfig eth2 0.0.0.0 promisc&lt;/code&gt;&lt;/div&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;
&lt;p&gt;On construit le pont en le nommant :&lt;/p&gt; &lt;p&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;brctl addbr br0&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;On lui adjoint nos deux cartes r&#233;seau :&lt;/p&gt; &lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;div style='text-align: left;' class='spip_code' dir='ltr'&gt;&lt;code&gt; brctl addif br0 eth1&lt;br /&gt; brctl addif br0 eth2&lt;/code&gt;&lt;/div&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;
&lt;p&gt;quelques options :&lt;/p&gt; &lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;div style='text-align: left;' class='spip_code' dir='ltr'&gt;&lt;code&gt; brctl sethello br0 1&lt;br /&gt; brctl setmaxage br0 4&lt;br /&gt; brctl setfd br0 4&lt;br /&gt; brctl stp br0 on&lt;/code&gt;&lt;/div&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;
&lt;p&gt;Ne reste plus qu'&#224; l'activer :&lt;/p&gt; &lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;div style='text-align: left;' class='spip_code' dir='ltr'&gt;&lt;code&gt; ifconfig br0 up&lt;/code&gt;&lt;/div&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;
&lt;p&gt;br0 doit &#234;tre visible apr&#232;s un &lt;i&gt;ifconfig&lt;/i&gt;&lt;/p&gt; &lt;hr class=&quot;spip&quot; /&gt;
&lt;p&gt;Relier vos interfaces avec des c&#226;bles crois&#233;s et testez par des pings.
&lt;br /&gt;Le pont est invisible sur un traceroute.&lt;/p&gt; &lt;p&gt;Ne reste plus qu'&#224; configurer le firewall.... une autre histoire.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Commandes brctl</title>
		<link>http://www.vosinformations.com/Commandes-brctl.html</link>
		<guid isPermaLink="true">http://www.vosinformations.com/Commandes-brctl.html</guid>
		<dc:date>2008-12-23T13:03:32Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>vince</dc:creator>


		<dc:subject>commandes</dc:subject>
		<dc:subject>bridge</dc:subject>
		<dc:subject>bridge ethernet</dc:subject>
		<dc:subject>bridging firewall</dc:subject>
		<dc:subject>pont filtrant</dc:subject>
		<dc:subject>pont</dc:subject>
		<dc:subject>brctl</dc:subject>

		<description>Commandes brctl : Syntaxe : brctl &lt;commande&gt; addbr &lt;bridge&gt; ajouter/cr&#233;er un pont delbr &lt;bridge&gt; supprimer un pont addif &lt;bridge&gt; &lt;device&gt;ajouter/joindre une interface au pont delif &lt;bridge&gt; &lt;device&gt;supprimer/disjoindre une interface au pont. setageing &lt;bridge&gt; &lt;time&gt;	pr&#233;cise le temps de r&#233;tention des adresses MAC setbridgeprio &lt;bridge&gt; &lt;prio&gt; indique l'importance, le degr&#233; de priorit&#233; du pont (pr&#233;cision inutile si le (...)

-
&lt;a href="http://www.vosinformations.com/-Pont-filtrant-.html" rel="directory"&gt;Pont filtrant&lt;/a&gt;

/ 
&lt;a href="http://www.vosinformations.com/+-commandes-+.html" rel="tag"&gt;commandes&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-bridge-+.html" rel="tag"&gt;bridge&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-bridge-ethernet-+.html" rel="tag"&gt;bridge ethernet&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-bridging-firewall-+.html" rel="tag"&gt;bridging firewall&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-pont-filtrant,214-+.html" rel="tag"&gt;pont filtrant&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-pont,216-+.html" rel="tag"&gt;pont&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-brctl-+.html" rel="tag"&gt;brctl&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Commandes &lt;strong&gt;brctl&lt;/strong&gt; :&lt;/p&gt; &lt;p&gt;Syntaxe : &lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;brctl &lt;commande&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;addbr &lt;bridge&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt; ajouter/cr&#233;er un pont&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;delbr &lt;bridge&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt; supprimer un pont&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;addif &lt;bridge&gt; &lt;device&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt;ajouter/joindre une interface au pont&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;delif &lt;bridge&gt; &lt;device&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt;supprimer/disjoindre une interface au pont.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;setageing &lt;bridge&gt; &lt;time&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt;	pr&#233;cise le temps de r&#233;tention des adresses MAC&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;setbridgeprio &lt;bridge&gt; &lt;prio&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt; indique l'importance, le degr&#233; de priorit&#233; du pont (pr&#233;cision inutile si le syst&#232;me n'en comporte qu'un seul)&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;setfd &lt;bridge&gt; &lt;time&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt; d&#233;finit le &lt;i&gt;forwarding delay&lt;/i&gt;, la dur&#233;e d'attente avant de changer d'&#233;tat, ce qui permet d'attendre que tous les &#233;l&#233;ments du bridge soient pr&#234;ts &#224; changer d'&#233;tat.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;sethello &lt;bridge&gt; &lt;time&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt; fixe l'intervalle de temps entre l'&#233;mission par le pont des paquets envoy&#233;s pour se d&#233;clarer.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;setmaxage &lt;bridge&gt; &lt;time&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt; indique la dur&#233;e avant que le r&#233;seau ne modifie sa configuration.
&lt;br /&gt;La valeur doit toujours &#234;tre sup&#233;rieure 2, additionn&#233;e &#224; la variable &lt;i&gt;sethello&lt;/i&gt; -&gt; 2 + sethello.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;setpathcost &lt;bridge&gt; &lt;port&gt; &lt;cost&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt;	permet de r&#233;gler la pr&#233;f&#233;rence de l'utilisation des ressources d'un pont donn&#233; (par rapport aux autres).&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;setportprio &lt;bridge&gt; &lt;port&gt; &lt;prio&gt; &lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt; d&#233;finit la priorit&#233; d'un port sur un pont particulier.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;show&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt; liste les ponts pr&#233;sents sur le syst&#232;me.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;showmacs &lt;bridge&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt; affiche la liste des adresses mac&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;showstp &lt;bridge&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt; affiche les statistiques du pont s&#233;lectionn&#233;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;stp &lt;bridge&gt; {on|off}&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt;	d&#233;marre/stoppe les statistiques du pont.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;&lt;bridge&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt; -&gt; nom du pont (br0 dans mon cas).
&lt;br /&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;&lt;device&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt; -&gt; nom de l'interface (ici eth1 et eth2).
&lt;br /&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;&lt;time&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt; -&gt; temps exprim&#233; en secondes.
&lt;br /&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;&lt;port&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt; -&gt; port concern&#233; par l'option.
&lt;br /&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;&lt;cost&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt; -&gt; vitesse du pont, plus le chiffre est bas, plus la priorit&#233; est importante.
&lt;br /&gt;&lt;strong&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;&lt;prio&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/strong&gt; -&gt; priorit&#233;, plus le chiffre est bas, plus la priorit&#233; est importante (0 &#224; 255)&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Remarques&lt;/strong&gt; :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; L'utilisation des priorit&#233;s est utile si plusieurs ponts sont pr&#233;sents sur le m&#234;me syst&#232;me.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Description du pont filtrant</title>
		<link>http://www.vosinformations.com/Description-du-pont-filtrant.html</link>
		<guid isPermaLink="true">http://www.vosinformations.com/Description-du-pont-filtrant.html</guid>
		<dc:date>2008-12-23T13:03:28Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>vince</dc:creator>


		<dc:subject>bridge</dc:subject>
		<dc:subject>bridge ethernet</dc:subject>
		<dc:subject>bridging firewall</dc:subject>
		<dc:subject>firewall</dc:subject>
		<dc:subject>pont</dc:subject>
		<dc:subject>brctl</dc:subject>

		<description>&lt;p&gt;Un pont - dans le domaine informatique - est un &#233;quipement r&#233;seau qui permet de relier deux sous-r&#233;seaux de mani&#232;re totalement transparente.&lt;/p&gt;

-
&lt;a href="http://www.vosinformations.com/-Pont-filtrant-.html" rel="directory"&gt;Pont filtrant&lt;/a&gt;

/ 
&lt;a href="http://www.vosinformations.com/+-bridge-+.html" rel="tag"&gt;bridge&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-bridge-ethernet-+.html" rel="tag"&gt;bridge ethernet&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-bridging-firewall-+.html" rel="tag"&gt;bridging firewall&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-firewall-+.html" rel="tag"&gt;firewall&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-pont,216-+.html" rel="tag"&gt;pont&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-brctl-+.html" rel="tag"&gt;brctl&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Le Bridge effectue une interconnexion au niveau 2, il agit au niveau des trames, il diff&#232;re du routeur qui retransmet les paquets ip.
Le pont filtrant est invisible au niveau ip (il n'en a pas), ce qui lui conf&#232;re un niveau de filtrage plus &lt;strong&gt;bas niveau&lt;/strong&gt;.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Le pont &#233;coute toute l'activit&#233; de chaque sous-r&#233;seau auquel il est connect&#233;, les stocke en m&#233;moire et les redirige vers le (ou les) sous-r&#233;seaux concern&#233;s.
Il n'a pas besoin d'adresse MAC (donc pas besoin d'adresse IP non plus) pour fonctionner, et est donc totalement &lt;strong&gt;ind&#233;tectable&lt;/strong&gt;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Avantages&lt;/strong&gt; :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; un seul firewall &#224; param&#233;trer pour tous le sous-r&#233;seau, inutile de s'aff&#233;rer sur chaque poste.&lt;/li&gt;&lt;li&gt; firewall redoutable, car invisible sur le r&#233;seau&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Inconv&#233;nients&lt;/strong&gt; :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; un unique firewall &#224; param&#233;trer (le pont), des r&#233;glages trop laxistes peuvent permettre des intrusions, ou s'ils s'av&#232;rent trop s&#233;v&#232;res supprimer des services.&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; un reboot, panne du syst&#232;me... entra&#238;ne une perte de imm&#233;diate de connexion.&lt;/li&gt;&lt;/ul&gt;
&lt;hr class=&quot;spip&quot; /&gt;
&lt;p&gt;&lt;strong&gt;Pr&#233;requis&lt;/strong&gt; :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; un noyau linux r&#233;cent.&lt;/li&gt;&lt;li&gt; la ma&#238;trise pouss&#233;e d'iptables (FORTEMENT recommand&#233;e).&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt;1 pc avec au minimum 2 cartes r&#233;seaux, 3 est l'id&#233;al.&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; 2 pour la construction du bridge.&lt;/li&gt;&lt;li&gt; 1 pour l'exploitation normale du syst&#232;me.
&lt;br /&gt;L'&#226;ge du capitaine importe peu, suffit qu'il soit stable (debian).&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; 2 c&#226;bles crois&#233;s (les droits ne fonctionneront pas).&lt;/li&gt;&lt;/ul&gt;
&lt;hr class=&quot;spip&quot; /&gt;
&lt;p&gt;&lt;strong&gt;Conseils&lt;/strong&gt; :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; &#234;tre pr&#233;sent physiquement sur le syst&#232;me &#224; bridger : la cr&#233;ation du pont entra&#238;nera une perte de connexion.&lt;/li&gt;&lt;li&gt; rep&#233;rer pr&#233;cis&#233;ment les cartes r&#233;seau (s'il en existe plus de 2)&lt;/li&gt;&lt;li&gt; param&#233;trer finement le firewall en reprenant les sp&#233;cificit&#233;s de chaque machine pr&#233;sente sur le sous-r&#233;seau (port &#224; ouvrir, redirection nat, flux vid&#233;o....)&lt;/li&gt;&lt;li&gt; s'assurer que le sous-r&#233;seau n'est pas utilis&#233; avant un reboot.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
