Firewall Linux et Tables de routages.

Firewall Linux et Tables de routages. - Linux et OS Alternatifs

Marsh Posté le 22-10-2003 à 18:32:31    

Je suis en train de me renseigner sur les firewall, et il y a un détail que je n'arrive pas à saisir.
 
On rassemble les règles en chaîne, et les chaînes en table (Nat, Mangle et Filter). J'ai bon jusque là ?
 
Je me demande si les 3 tables sont utilisées en même temps ?
 
Quelle est leur priorité ?
 
Merci

Reply

Marsh Posté le 22-10-2003 à 18:32:31   

Reply

Marsh Posté le 22-10-2003 à 22:01:21    

:bounce:

Reply

Marsh Posté le 22-10-2003 à 22:16:03    

Va sur la section « OS Alternatifs » du forum  ;)

Reply

Marsh Posté le 23-10-2003 à 08:53:45    

OK

Reply

Marsh Posté le 23-10-2003 à 09:09:51    

elles sont utilisées en mêmes temps et elles n'ont pas de priorité particuliere puisqu'elles ne font pas la même chose

Reply

Marsh Posté le 23-10-2003 à 10:11:21    

Elle ne sont pas utlisés en meme temps !
 
http://users.pandora.be/bart.de.sc [...] idge3b.png
 
A+

Reply

Marsh Posté le 23-10-2003 à 11:35:58    

Aragorn_1er a écrit :

Elle ne sont pas utlisés en meme temps !
 
http://users.pandora.be/bart.de.sc [...] idge3b.png
 
A+

je parlais à l'échelle humaine  [:doriangray]  
y-a rien qui est exécuté en même temps sur un pc monoprocesseur si tu veux aller par là :heink:  
et je vois pas ce que ça change pour toi que l'un ou l'autre se fasse avant où apres, c'est par choix technique que ça a été fait comme ça ...

Reply

Marsh Posté le 23-10-2003 à 12:10:34    

Citation :

je parlais à l'échelle humaine  [:doriangray]  
y-a rien qui est exécuté en même temps sur un pc monoprocesseur si tu veux aller par là :heink:  


 
Je ne vois pas trop ou tu veux en venir :??:
 
Qu est ce que ca change pour moi ??? Attend ce n'est pas moi qui est coder iptables ! ca se passe comme ca POINT !
 
Et pour moi le nat en prerouting effectué avant le filter, par exemple, pour le traitement d'un packet me parait rellativement important !
 
Etant donner que les regles dans filter n'auront plus le meme comportement vis à vis du packet modifier.
 
A+

Reply

Marsh Posté le 23-10-2003 à 12:14:02    

+1  
a "echelle humaine" le paquet passe par les differentes tables dans un ordre bien precis so ...

Reply

Marsh Posté le 23-10-2003 à 12:50:37    

Aragorn_1er a écrit :

Citation :

je parlais à l'échelle humaine  [:doriangray]  
y-a rien qui est exécuté en même temps sur un pc monoprocesseur si tu veux aller par là :heink:  


 
Je ne vois pas trop ou tu veux en venir :??:
 
Qu est ce que ca change pour moi ??? Attend ce n'est pas moi qui est coder iptables ! ca se passe comme ca POINT !
 
Et pour moi le nat en prerouting effectué avant le filter, par exemple, pour le traitement d'un packet me parait rellativement important !
 
Etant donner que les regles dans filter n'auront plus le meme comportement vis à vis du packet modifier.
 
A+


 
ok, je suis d'accord avec ça, j'ai  extrapolé sa question
je pensais qu'il voulait juste savoir si l'ordre des regles concernant ces différentes tables est important ... et il ne me semble pas que cet ordre soit significatif une fois que les regles sont chargées


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
Reply

Marsh Posté le 23-10-2003 à 12:50:37   

Reply

Marsh Posté le 23-10-2003 à 12:53:43    

Je vous remercie, c'est bien plus clair. :D

Reply

Marsh Posté le 23-10-2003 à 14:03:36    

udok a écrit :


 
ok, je suis d'accord avec ça, j'ai  extrapolé sa question
je pensais qu'il voulait juste savoir si l'ordre des regles concernant ces différentes tables est important ... et il ne me semble pas que cet ordre soit significatif une fois que les regles sont chargées


 
Ok, c'etait donc un malentendu :)
 
A+

Reply

Marsh Posté le 23-10-2003 à 16:38:27    

Aragorn_1er a écrit :


 
Ok, c'etait donc un malentendu :)
 
A+

:jap:  [:gm_superstar]  [:udok]  :hello:


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed