gère-t-il les interfaces virtuelles ? [IPTables] - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 31-01-2003 à 16:27:39
A priori, ca a pas l'air evident :
"Providing a secure firewall becomes very difficult with a single NIC card. In addition to this, you will experience an abnormal amount of errors on this link since incoming packets will almost simultaneously be sent out at the same time. Because of all this and NIC cards now costs less than $10, I highly recommend to just get a NIC card for each MASQed network segment."
Les IPs que tu as donnees a tes interfaces virtuelles sont du meme reseau ou de plusieurs reseaux differents ?
Marsh Posté le 31-01-2003 à 16:36:08
J'ai une interface "réelle" et une virtuelle. Elles sont dans 2 sous-réseaux différents.
Marsh Posté le 31-01-2003 à 16:39:50
Alors deja je pense pas que netfilter gere les interfaces virtuelles, mais c'est a confirmer. En plus, si tes deux interfaces sont sur deux sous-reseaux differents, ca peut augmenter la difficulte de la chose. Je ne vois pas comment a priori mais y'a beaucoup de gens qui ont du mal avec ca dans les news.
Marsh Posté le 31-01-2003 à 16:42:30
Ok je te remercie. Je v rajouter une carte réseau sur la machine virtuelle. C'est fait en 3 clics ... j'aurais du y penser plutot.
Marsh Posté le 31-01-2003 à 16:17:21
Bonjour,
Tout est dans le titre. Lorsque je souhaite ajouter une règle du style :
iptables -A INPUT -i eth0:0 -j ACCEPT
il m'indique le message suivant (au demeurant très clair) :
Warning : wierd character in interface 'eth0:0' (No aliases, :, ! or *)
Existe-t-il un moyen de contourner ce problème et utiliser iptables sur des interfaces virtuelles ?