Estce possible de limiter des réseaux dispo a un processus? [Résolu] - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 12-05-2012 à 00:37:57
ça a l'air compliqué.
sous linux et unix on peut faire ça avec de la virtualisation niveau OS : openvz, jails de FreeBSD.
sous windows tu as dans le pire des cas la virtualisation complète quoiqu'il existe "Parallels Virtuozzo Containers".
http://en.wikipedia.org/wiki/Opera [...] mentations
la colonne "network isolation", répond à ce que tu cherches plus ou moins.
quoique j'imagine que tu veux juste faire ça process par process, pas découper l'OS en morceaux ou rajouter des OS mais bon là c'est une colle ^^.
peut-on s'en sortir avec des groupes, utilisateurs, je ne sais pas.
Marsh Posté le 12-05-2012 à 14:31:53
Le choix de l'interface se fait par les règles de routage. Donc monter l'infra réseau en conséquence.
Et si tu veut filtrer les processus tu peut utiliser un firewall local en plus
Mais ca va être un merdier dans tout les cas car ton besoin est bancale.
Marsh Posté le 12-05-2012 à 14:43:05
en effet je ne pensais pas aux firewalls de type "zone alarm", ça peut être une bonne piste même si ce n'est pas forcément le plus "propre" théroriquement parlant.
Marsh Posté le 12-05-2012 à 20:13:00
blazkowicz a écrit : ça a l'air compliqué. |
Déjà merci blazkowicz et Xspawn_Lpc pour votre réponse.
Je pense c'est justement ce qu'il me faut la virtualisation niveau OS! Ce que je voudrais faire c'est justement installer deux instances d'une même application et lier chacune des instances a deux interfaces bien précises, et d'après une petite recherche, j'ai trouvé que Solaris Zones est justement ce qu'il me faut (je me trompe?).Une autre question se pose; est ce possible de faire tout ça en deux jours pour quelqu'un qui n'y a jamais touché?autrement dit,la mise en place est elle relativement simple ou complexe?
Marsh Posté le 12-05-2012 à 20:31:22
sous quel OS es-tu? car Solaris Zones c'est parfait si ta machine est sous.. Solaris. bien sûr si tu as le choix de l'OS et éventuellement des ressources illimitées, tant mieux.
je pense qu'avec du debian + openvz tu trouveras facilement de l'aide (en anglais), ça permet de découper un serveur (même virtuel) en morceaux pour en louer l'utilisation.
sous FreeBSD j'imagine que tu as une communauté sympa aussi.
déployable en deux jours? j'imagine que oui si tout est idéal et parfait. ne l'ayant pas fait je ne sais pas si il va y avoir le syndrome : "ah! ce truc est génial! allez je vais me l'installer ça va prendre dix minutes!" <-- tu passes une nuit blanche dessus..
Marsh Posté le 12-05-2012 à 20:42:51
blazkowicz a écrit : sous quel OS es-tu? car Solaris Zones c'est parfait si ta machine est sous.. Solaris. bien sûr si tu as le choix de l'OS et éventuellement des ressources illimitées, tant mieux. |
ba la déjà après avoir survolé quelques docs le symptôme "ah! ce truc est génial! allez je vais me l'installer ça va prendre dix minutes!" est là pour le reste on verra bien
Sinon Oui je suis sous (une VM) Solaris 10 x64.C'est de le cadre d'une maquette pour mon stage fin d'études donc oui j'ai un peu la main sur tout
En tout cas merci beaucoup et ce soir sans doute ;D
Update1: C'est juste magique! Mes zones sont opérationnelles.La configuration est tellement simple (Dans mon cas).Bref merci blazkowicz et merci la virtualistion. Bonne soirée a tous!
Marsh Posté le 11-05-2012 à 17:44:15
Bonjour,
Tout est dans le sujet ce que je désire faire, est de restreindre les réseaux vus par la machine a un processus bien déterminé.autrement dit lui permettre simplement de passer par l'interface 1, et un autre processus de passer par 2...
Message édité par Enima712 le 12-05-2012 à 21:41:34