[IPTables] gère-t-il les interfaces virtuelles ?

gère-t-il les interfaces virtuelles ? [IPTables] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 31-01-2003 à 16:17:21    

Bonjour,
 
 
Tout est dans le titre. Lorsque je souhaite ajouter une règle du style :
 
iptables -A INPUT -i eth0:0 -j ACCEPT
 
il m'indique le message suivant (au demeurant très clair) :
Warning : wierd character in interface 'eth0:0' (No aliases, :, ! or *)
 
Existe-t-il un moyen de contourner ce problème et utiliser iptables sur des interfaces virtuelles ?
 

Reply

Marsh Posté le 31-01-2003 à 16:17:21   

Reply

Marsh Posté le 31-01-2003 à 16:27:39    

A priori, ca a pas l'air evident :
 
"Providing a secure firewall becomes very difficult with a single NIC card. In addition to this, you will experience an abnormal amount of errors on this link since incoming packets will almost simultaneously be sent out at the same time. Because of all this and NIC cards now costs less than $10, I highly recommend to just get a NIC card for each MASQed network segment."
 
Les IPs que tu as donnees a tes interfaces virtuelles sont du meme reseau ou de plusieurs reseaux differents ?

Reply

Marsh Posté le 31-01-2003 à 16:36:08    

J'ai une interface "réelle" et une virtuelle. Elles sont dans 2 sous-réseaux différents.

Reply

Marsh Posté le 31-01-2003 à 16:39:50    

Alors deja je pense pas que netfilter gere les interfaces virtuelles, mais c'est a confirmer. En plus, si tes deux interfaces sont sur deux sous-reseaux differents, ca peut augmenter la difficulte de la chose. Je ne vois pas comment a priori mais y'a beaucoup de gens qui ont du mal avec ca dans les news.

Reply

Marsh Posté le 31-01-2003 à 16:42:30    

Ok je te remercie. Je v rajouter une carte réseau sur la machine virtuelle. C'est fait en 3 clics ... j'aurais du y penser plutot.


Message édité par Gardien le 31-01-2003 à 16:45:21
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed