[Résolu]Estce possible de limiter des réseaux dispo a un processus?

Estce possible de limiter des réseaux dispo a un processus? [Résolu] - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 11-05-2012 à 17:44:15    

Bonjour,
Tout est dans le sujet ce que je désire faire, est de restreindre les réseaux vus par la machine a un processus bien déterminé.autrement dit lui permettre simplement de passer par l'interface 1, et un autre processus de passer par 2...


Message édité par Enima712 le 12-05-2012 à 21:41:34
Reply

Marsh Posté le 11-05-2012 à 17:44:15   

Reply

Marsh Posté le 12-05-2012 à 00:37:57    

ça a l'air compliqué.
sous linux et unix on peut faire ça avec de la virtualisation niveau OS : openvz, jails de FreeBSD.
sous windows tu as dans le pire des cas la virtualisation complète quoiqu'il existe "Parallels Virtuozzo Containers".
 
http://en.wikipedia.org/wiki/Opera [...] mentations
la colonne "network isolation", répond à ce que tu cherches plus ou moins.
 
quoique j'imagine que tu veux juste faire ça process par process, pas découper l'OS en morceaux ou rajouter des OS mais bon là c'est une colle ^^.
peut-on s'en sortir avec des groupes, utilisateurs, je ne sais pas.

Reply

Marsh Posté le 12-05-2012 à 14:31:53    

Le choix de l'interface se fait par les règles de routage. Donc monter l'infra réseau en conséquence.
Et si tu veut filtrer les processus tu peut utiliser un firewall local en plus

 

Mais ca va être un merdier dans tout les cas car ton besoin est bancale.


Message édité par Xspawn_Lpc le 12-05-2012 à 14:32:26

---------------
Quand on aime on ne compte pas. Quel Dilemme lorsque l'on aime compter !
Reply

Marsh Posté le 12-05-2012 à 14:43:05    

en effet je ne pensais pas aux firewalls de type "zone alarm", ça peut être une bonne piste même si ce n'est pas forcément le plus "propre" théroriquement parlant.

Reply

Marsh Posté le 12-05-2012 à 20:13:00    

blazkowicz a écrit :

ça a l'air compliqué.
sous linux et unix on peut faire ça avec de la virtualisation niveau OS : openvz, jails de FreeBSD.
sous windows tu as dans le pire des cas la virtualisation complète quoiqu'il existe "Parallels Virtuozzo Containers".
 
http://en.wikipedia.org/wiki/Opera [...] mentations
la colonne "network isolation", répond à ce que tu cherches plus ou moins.
 
quoique j'imagine que tu veux juste faire ça process par process, pas découper l'OS en morceaux ou rajouter des OS mais bon là c'est une colle ^^.
peut-on s'en sortir avec des groupes, utilisateurs, je ne sais pas.


 
Déjà merci blazkowicz et Xspawn_Lpc pour votre réponse.
Je pense c'est justement ce qu'il me faut la virtualisation niveau OS! Ce que je voudrais faire c'est justement installer deux instances d'une même application et lier chacune des instances a deux interfaces bien précises, et d'après une petite recherche, j'ai trouvé que Solaris Zones est justement ce qu'il me faut (je me trompe?).Une autre question se pose; est ce possible de faire tout ça en deux jours pour quelqu'un qui n'y a jamais touché?autrement dit,la mise en place est elle relativement simple ou complexe?

Reply

Marsh Posté le 12-05-2012 à 20:31:22    

sous quel OS es-tu? car Solaris Zones c'est parfait si ta machine est sous.. Solaris. bien sûr si tu as le choix de l'OS et éventuellement des ressources illimitées, tant mieux.
 
je pense qu'avec du debian + openvz tu trouveras facilement de l'aide (en anglais), ça permet de découper un serveur (même virtuel) en morceaux pour en louer l'utilisation.
 
sous FreeBSD j'imagine que tu as une communauté sympa aussi.
déployable en deux jours? j'imagine que oui si tout est idéal et parfait. ne l'ayant pas fait je ne sais pas si il va y avoir le syndrome : "ah! ce truc est génial! allez je vais me l'installer ça va prendre dix minutes!" <-- tu passes une nuit blanche dessus.. :lol:

Reply

Marsh Posté le 12-05-2012 à 20:42:51    

blazkowicz a écrit :

sous quel OS es-tu? car Solaris Zones c'est parfait si ta machine est sous.. Solaris. bien sûr si tu as le choix de l'OS et éventuellement des ressources illimitées, tant mieux.
 
je pense qu'avec du debian + openvz tu trouveras facilement de l'aide (en anglais), ça permet de découper un serveur (même virtuel) en morceaux pour en louer l'utilisation.
 
sous FreeBSD j'imagine que tu as une communauté sympa aussi.
déployable en deux jours? j'imagine que oui si tout est idéal et parfait. ne l'ayant pas fait je ne sais pas si il va y avoir le syndrome : "ah! ce truc est génial! allez je vais me l'installer ça va prendre dix minutes!" <-- tu passes une nuit blanche dessus.. :lol:


ba la déjà après avoir survolé quelques docs le symptôme "ah! ce truc est génial! allez je vais me l'installer ça va prendre dix minutes!" est là pour le reste on verra bien :D
Sinon Oui je suis sous (une VM) Solaris 10 x64.C'est de le cadre d'une maquette pour mon stage fin d'études donc oui j'ai un peu la main sur tout :)
En tout cas merci beaucoup :) et ce soir sans doute ;D
 
Update1: C'est juste magique! Mes zones sont opérationnelles.La configuration est tellement simple (Dans mon cas).Bref merci  blazkowicz et merci la virtualistion. :D   Bonne soirée a tous!


Message édité par Enima712 le 12-05-2012 à 23:36:28
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed