[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Transformer ma passerelle/fw/serveur en un simple serveur en DMZ



Salut.

Pour diverses raisons, j'aimerais transformer mon actuel serveur qui
fait fw, passerelle, dns, patin-coufin... en un simple serveur DMZ
derrière ma Freebox.

Comme je sais que je vais oublier des trucs, je suis en train de
préparer un petit script qui va gérer les deux situations. Genre
"boxmode fw" ou "boxmode dmz"...

Ma question est: J'ai 3 cartes réseau, dont deux seulement sont
actives. L'une sur la FBX, et l'autre sur mon réseau local. Mes règles
iptables sont pour le moment basée sur l'interface, je veux donc
pouvoir continuer à les utiliser ainsi.

Je vais donc avoir 2 interfaces physiques sur le même réseau, l'une
avec une seule IP, correspondant à l'information "DMZ" de la freebox,
et l'autre avec les adresses IP de l'ancien réseau local.

Sachant que j'utilise une table de routage qui intègre le périphérique
(en gros, routage par source, et routage par défaut sur ethX), quels
sont les soucis que je peux avoir lors de la bascule ?

D'autre part, je suis preneur de toute information sur ce type de
manip.

Merci d'avance.



Reply to: