Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| 130netfilter:10-fonction [le 29/03/2025 à 08:46] – [Le filtrage de paquets] prof | 130netfilter:10-fonction [le 05/04/2025 à 16:40] (Version actuelle) – ↷ Liens modifiés en raison d'un déplacement. prof | ||
|---|---|---|---|
| Ligne 4: | Ligne 4: | ||
| Il y a de nombreuses raisons de faire un tel filtrage, tant en IPv4 qu'en IPv6, la plus souvent pour protéger les systèmes des agressions extérieures (pare-feu), mais pas seulement. | Il y a de nombreuses raisons de faire un tel filtrage, tant en IPv4 qu'en IPv6, la plus souvent pour protéger les systèmes des agressions extérieures (pare-feu), mais pas seulement. | ||
| - | Pour cette étude, comme d' | + | |
| - | {{ : | + | |
| - | La station qui fait office de routeur/ | + | |
| ===== Position du problème ===== | ===== Position du problème ===== | ||
| Cette station doit: | Cette station doit: | ||
| - | - assurer le routage IPv4 avec un masquage d' | + | - assurer le routage IPv4 avec un masquage d' |
| - assurer la liaison avec la délégation du bloc IPv6 2a01: | - assurer la liaison avec la délégation du bloc IPv6 2a01: | ||
| - assurer qu'il soit protégé des agressions de l' | - assurer qu'il soit protégé des agressions de l' | ||
| Ligne 66: | Ligne 64: | ||
| ==== La table «Mangle» ==== | ==== La table «Mangle» ==== | ||
| Initialement utilisable seulement sur les poignées PREROUTING et OUTPUT, son champ d' | Initialement utilisable seulement sur les poignées PREROUTING et OUTPUT, son champ d' | ||
| + | ===== Synthèse ===== | ||
| + | Tout ceci peut paraître indigeste à première vue et ça l'est même à seconde vue d' | ||
| + | - Lorsqu' | ||
| + | - suivant la décision de routage qui suit (le paquet concerne-t-il **après Prerouting)** un porcess local ou non ?), le paquet sera: | ||
| + | - dirigé directement vers la sortie et dans ce cas, il devra subir le jugement des filtres placés par la poignée 3 (Forwarding) qui à leur tour pourront bricoler le paquet ou même le rejeter, | ||
| + | - dirigé vers un process local, mais avant de l' | ||
| + | - Dans un cas comme dans l' | ||
Le cœur du système: Dernière modification le: 29/03/2025 à 08:46 par prof