configuration d'un bridge sous debian avec deux cartes réseaux

configuration d'un bridge sous debian avec deux cartes réseaux - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 05-06-2009 à 16:09:45    

Dans notre projet de fin d'études nous somme amenés à installer un IPS (snort-inline) qui assure la prévention des intrusions sur un réseau Voix sur IP. Le principe de notre maquette est de monter l'IPS qui est installé sous Debian en bridge entre l'IPBX Trixbox et les deux clients communicants de manière à ce que tout le trafic passe par l'IPS avant d'atteindre l'IPBX. La machine avec Debian est équipée de deux cartes réseaux l'une reliée au switch liant les deux clients tandis que l'autre est reliée à Trixbox. Le problème c'est qu'on arrive pas à assurer la liaison entre les deux parties du réseaux. Comment peut-on configurer le bridge entre les deux cartes réseaux de la machine Debian?
Et est ce que les deux cartes doivent appartenir à la même plage d'adresse?

Reply

Marsh Posté le 05-06-2009 à 16:09:45   

Reply

Marsh Posté le 06-06-2009 à 08:54:41    

apt-get install bridge-utils
Ensuite pour la création du bridge en lui même, il y a plein d'exemples disponible sur le net.
Et si tu ne trouves pas, je doit en avoir en stock.

Reply

Marsh Posté le 07-06-2009 à 22:13:38    

+1 haho492
 
Mais par contre tu ne semble pas saisir la notion de pont de niveau 2 !
 
Les 2 cartes appartiendront forcément a la même plage d'adresse car elles sont "réliées" logiquement entre elles au niveau ethernet.
Exemple :
 
<-----> carte 1 ---|
                        | ---> br 0 ( interface logique du pont )  <--- SNORT
<-----> carte 2 ---|
 
Tu auras donc une seule IP sur ton IDS : celle qui le relie au réseau normalement.


---------------
Portable Alienware Aurora m9700 /w 2x7900GS en SLI + Turion ML-37 +
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed