Sophie

Sophie

distrib > Mandriva > 9.0 > i586 > by-pkgid > 0d5cd12c82d627a82c59047e1ba7b8a9 > files > 1595

howto-html-fr-9.0-0.2mdk.noarch.rpm

<HTML>
<HEAD>
<TITLE>Quoi, et pourquoi (et comment&nbsp;?)</TITLE>
</HEAD>
<BODY>
<A NAME="What and Why (and How?)"></A> <H1>2. <A NAME="s2"></A>Quoi, et pourquoi (et comment&nbsp;?)</H1>
<P>
<A HREF="Bridge+Firewall.html#toc2">Contenu de cette section</A></P>

<P></P>
<P></P>
<A NAME="What"></A> <H2>2.1 <A NAME="ss2.1"></A> Quoi</H2>

<P>Un pont est un &eacute;l&eacute;ment qui connecte intelligement des brins gr&acirc;ce &agrave; deux cartes ethernet.
Un <EM>firewall</EM> est un &eacute;l&eacute;ment isolant intelligent.</P>
<P></P>

<A NAME="Why"></A> <H2>2.2 <A NAME="ss2.2"></A> Pourquoi</H2>

<P>Si vous avez de nombreux ordinateur, vous pouvez d&eacute;sirer installer un pont&nbsp;:</P>
<P>
<OL>
<LI>
<A NAME="bridge1"></A> 
pour &eacute;conomiser le prix d'un nouveau <EM>hub</EM> lorsqu'il se trouve que vous avez une carte ethernet libre&nbsp;;
</LI>
<LI>
<A NAME="bridge2"></A> 
pour &eacute;viter d'avoir &agrave; apprendre l'<EM>IP-forwarding</EM> et d'autres trucs alors que vous <EM>avez</EM> deux cartes dans votre ordinateur&nbsp;;
</LI>
<LI>
<A NAME="bridge3"></A> 
pour &eacute;viter des travaux de maintenance pour d'&eacute;ventuels changements futurs&nbsp;!</LI>
</OL>
</P>
<P></P>
<P>Le terme ``nombreux ordinateurs'' peut m&ecirc;me repr&eacute;senter seulement trois ordinateurs, si ceux-ci font du routage ou du pontage ou qu'ils changent de place dans la pi&egrave;ce de temps en temps&nbsp;! Vous pouvez m&ecirc;me vouloir un pont pour vous amuser &agrave; trouver &agrave; quoi cela sert. Je voulais un pont pour la raison 
<A HREF="#bridge2">2</A>
.</P>
<P></P>
<P>Si vous &ecirc;tes int&eacute;ress&eacute; par le point 
<A HREF="#bridge1">1</A>
, vous &ecirc;tes peu dans votre cas. Lisez le 
<A HREF="ftp://sunsite.unc.edu/pub/Linux/docs/HOWTO/NET-2-HOWTO">NET-2-HOWTO</A>
 et le 
<A HREF="ftp://sunsite.unc.edu/pub/Linux/docs/HOWTO/Serial-HOWTO">Serial-HOWTO</A>
 pour de meilleurs astuces.</P>
<P></P>
<P>Vous d&eacute;sirez un <EM>firewall</EM> si&nbsp;:</P>
<P>
<OL>
<LI>vous essayez de prot&eacute;ger votre r&eacute;seau des acc&egrave;s ext&eacute;rieur, ou
<A NAME="firewall1"></A> 
</LI>
<LI>vous d&eacute;sirez interdire l'acc&egrave;s au monde ext&eacute;rieur aux machines de votre r&eacute;seau.
<A NAME="firewall2"></A> 
</LI>
</OL>
</P>
<P></P>
<P>Bizarrement, j'avais besoin du point 
<A HREF="#firewall2">2</A>
 ici aussi. La politique de mon universit&eacute; pour le moment est de ne pas jouer le r&ocirc;le de fournisseur d'acc&egrave;s &agrave; Internet pour les <EM>undergraduates</EM>.</P>
<P></P>

<A NAME="How?"></A> <H2>2.3 <A NAME="ss2.3"></A> Comment</H2>

<P>J'ai commenc&eacute; par du pontage entre deux cartes r&eacute;seau sur une machine jouant le r&ocirc;le de <EM>firewall</EM>, et j'ai fini par lancer le <EM>firewall</EM> sans avoir coup&eacute; le pont. Cela a l'air de fonctionner, et c'est beaucoup plus flexible que chaque configuration isol&eacute;e. Je peux arr&ecirc;ter le  <EM>firewall</EM> et continuer &agrave; faire fonctionner le pont ou arr&ecirc;ter le pont lorsque je veux &ecirc;tre plus prudent.</P>
<P></P>
<P>Je suppose que la partie ``pont'' du noyau se trouve juste au-dessus de la couche physique et que la partie <EM>firewall</EM> se trouve dans une couche r&eacute;seau sup&eacute;rieure, afin que les parties de pontage et de <EM>firewalling</EM> agissent en fait comme si elles &eacute;taient connect&eacute;es en ``s&eacute;rie'' et non pas en ``parall&egrave;le'' (aie&nbsp;!), selon le sch&eacute;ma suivant&nbsp;:</P>
<P>
<BLOCKQUOTE><CODE>
<PRE>
-&amp;gt; Pont-entrant -&amp;gt; Firewall-entrant -&amp;gt; Noyau -&amp;gt; Firewall-sortant -&amp;gt; Pont-sortant -&amp;gt;
</PRE>
</CODE></BLOCKQUOTE>
</P>
<P></P>
<P>Il n'y a pas d'autre fa&ccedil;on d'expliquer comment une machine peut &ecirc;tre en m&ecirc;me temps ``conducteur'' et ``isolant''. Il existe quelques embuches, mais j'en parlerai plus tard. Sch&eacute;matiquement, vous devez router les paquets que vous  voulez filtrer. De toute fa&ccedil;on, cela a l'air de fonctionner parfaitement pour moi, et voici comment...</P>
<P></P>

<HR>
<P>
Chapitre <A HREF="Bridge+Firewall-3.html">suivant</A>,
Chapitre <A HREF="Bridge+Firewall-1.html">Pr&eacute;c&eacute;dent</A>
<P>
Table des mati&egrave;res de <A HREF="Bridge+Firewall.html#toc2">ce chapitre</A>,
 <A HREF="Bridge+Firewall.html#toc">Table des mati&egrave;res</A> g&eacute;n&eacute;rale</P>
<P>
<A HREF="Bridge+Firewall.html">D&eacute;but</A> du document,
 <A HREF="#0"> D&eacute;but de ce chapitre</A></P>
</BODY>
</HTML>