Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[PF] cherche info/tutorial pour construire un parefeu avec routage avancé.

8 réponses
Avatar
DoMinix
je cherche de la documentation pour me lancer dans
la configuration d'un parefeu evolué.
je pense utiliser pf sous freebsd ou openbsd.

Je cherche des informations sur.
1/ comment établir les règles de parefeu
2/ comment gerer les priorisation, agencement de paquet
[TOS, QOS]
3/ comment manipuler des routes en fonction de services
(ports) utilisés, du "routage avancé" en qq sorte.
[marquage de paquet par le fw, routage des paquets
marqué, intégration de OSPF]

j'espere que, (mais ne sais pas si) ces choses sont
identique sous free et open BSD.

merci de vos avis.

--
dominix

8 réponses

Avatar
Laurent C.
Le 2006-12-23, DoMinix à clamé haut et fort:

Bonjour,


je cherche de la documentation pour me lancer dans
la configuration d'un parefeu evolué.
je pense utiliser pf sous freebsd ou openbsd.

Je cherche des informations sur.
1/ comment établir les règles de parefeu
2/ comment gerer les priorisation, agencement de paquet
[TOS, QOS]
3/ comment manipuler des routes en fonction de services
(ports) utilisés, du "routage avancé" en qq sorte.
[marquage de paquet par le fw, routage des paquets
marqué, intégration de OSPF]

j'espere que, (mais ne sais pas si) ces choses sont
identique sous free et open BSD.



As-tu déjà regardé la faq OpenBSD qui est très complète:

http://www.openbsd.org/faq/pf/fr/index.html

Sinon, peut-être qu'en englais c'est plus fourni.

--
Laurent C.

Avatar
cplasschaert
"Laurent C." writes:

Le 2006-12-23, DoMinix à clamé haut et fort:

Bonjour,


je cherche de la documentation pour me lancer dans
la configuration d'un parefeu evolué.
je pense utiliser pf sous freebsd ou openbsd.

Je cherche des informations sur.
1/ comment établir les règles de parefeu
2/ comment gerer les priorisation, agencement de paquet
[TOS, QOS]
3/ comment manipuler des routes en fonction de services
(ports) utilisés, du "routage avancé" en qq sorte.
[marquage de paquet par le fw, routage des paquets
marqué, intégration de OSPF]

j'espere que, (mais ne sais pas si) ces choses sont
identique sous free et open BSD.



As-tu déjà regardé la faq OpenBSD qui est très complète:

http://www.openbsd.org/faq/pf/fr/index.html


En premier, RTFM
pf.conf(5) http://www.openbsd.org/cgi-bin/man.cgi?query=pf.conf&sektion =0

pf(4) http://www.openbsd.org/cgi-bin/man.cgi?query=pf&sektion=4

route(4) http://www.openbsd.org/cgi-bin/man.cgi?query=route&sektion=4

et

altq(9) http://www.openbsd.org/cgi-bin/man.cgi?query=altq&sektion=0

Puis L'excellente FAQ précèdemment indiquée.

Et si tu n'es pas rassasié (là en VO):

Firewalling with PF de Peter N. M. Hansteen
http://home.nuug.no/~peter/pf/

Sinon, peut-être qu'en englais c'est plus fourni.


Non, la FAQ française est mise à jour très rapidement par rapport à la version
originale.

Kris


Avatar
DoMinix
Le 2006-12-23, DoMinix à clamé haut et fort:

Bonjour,


je cherche de la documentation pour me lancer dans
la configuration d'un parefeu evolué.
je pense utiliser pf sous freebsd ou openbsd.

Je cherche des informations sur.
1/ comment établir les règles de parefeu
2/ comment gerer les priorisation, agencement de paquet
[TOS, QOS]
3/ comment manipuler des routes en fonction de services
(ports) utilisés, du "routage avancé" en qq sorte.
[marquage de paquet par le fw, routage des paquets
marqué, intégration de OSPF]

j'espere que, (mais ne sais pas si) ces choses sont
identique sous free et open BSD.



As-tu déjà regardé la faq OpenBSD qui est très complète:

http://www.openbsd.org/faq/pf/fr/index.html

Sinon, peut-être qu'en englais c'est plus fourni.



je cherchais betement sur le site freeBSD, mea beta.

--
dominix


Avatar
Stephane Catteau
DoMinix devait dire quelque chose comme ceci :

je cherchais betement sur le site freeBSD, mea beta.


La prochaine fois, passe directement par <http://www.google.fr/bsd>,
les résultats sont généralement suffisement pertinants.














Les vacances, c'est une plaie...

Avatar
DoMinix
DoMinix devait dire quelque chose comme ceci :

je cherchais betement sur le site freeBSD, mea beta.


La prochaine fois, passe directement par <http://www.google.fr/bsd>,
les résultats sont généralement suffisement pertinants.



c'est une invitation a ne pas revenir ?














Les vacances, c'est une plaie...



on fait de bonne therapie de nos jours, tu devrais essayer,
moi je ne suis pas en vacances.

joyeux noel.

--
dominix


Avatar
DoMinix
je cherche de la documentation pour me lancer dans
la configuration d'un parefeu evolué.
je pense utiliser pf sous freebsd ou openbsd.

Je cherche des informations sur.
1/ comment établir les règles de parefeu
2/ comment gerer les priorisation, agencement de paquet
[TOS, QOS]
3/ comment manipuler des routes en fonction de services
(ports) utilisés, du "routage avancé" en qq sorte.
[marquage de paquet par le fw, routage des paquets
marqué, intégration de OSPF]

j'espere que, (mais ne sais pas si) ces choses sont
identique sous free et open BSD.

merci de vos avis.



j'ai besoin d'un dernier elements que je ne trouve pas.
c'est un outils qui me permettrais de faire du PEP
(Performance Enhancement Protocol) pour booster des liens
par satellite (genre PEPSal sous linux).

merci de vos retours et bonnes fetes a tous.

--
dominix

Avatar
Stephane Catteau
DoMinix devait dire quelque chose comme ceci :

je cherchais betement sur le site freeBSD, mea beta.
La prochaine fois, passe directement par <http://www.google.fr/bsd>,

les résultats sont généralement suffisement pertinants.


c'est une invitation a ne pas revenir ?


Non, un moyen de gagner du temps lorsque l'on cherche une doc et non
une réponse à un point précis. Avec Google tu as la réponse en moins de
dix minutes (le temps de trouver la page qui convient le mieux), alors
que sur les forums, asynchronité oblige, ça ce compte en heure.


Les vacances, c'est une plaie...


on fait de bonne therapie de nos jours, tu devrais essayer,


Ca existe aussi pour soigner la succeptibilité ?


moi je ne suis pas en vacances.


Chouette, je peux envoyer mes enfants squater chez toi pour avoir la
paix ?



Avatar
dominix

DoMinix devait dire quelque chose comme ceci :

je cherchais betement sur le site freeBSD, mea beta.
La prochaine fois, passe directement par <http://www.google.fr/bsd>,

les résultats sont généralement suffisement pertinants.


c'est une invitation a ne pas revenir ?


Non, un moyen de gagner du temps lorsque l'on cherche une doc et non
une réponse à un point précis. Avec Google tu as la réponse en mo ins de
dix minutes (le temps de trouver la page qui convient le mieux), alors
que sur les forums, asynchronité oblige, ça ce compte en heure.




exact. et ça tombe sous le sens.
heureusement je ne suis pas si pressé, et j'ai été mieux renseigné
par les
liens fournis ici que ceux parfois périmé que javais trouvé.
N'etant pas trés féru de *BSD mes bookmarks ne sont pas fournis et
mes
reflexes dans le domaine *BSD pas encore aiguisés.

Les vacances, c'est une plaie...


on fait de bonne therapie de nos jours, tu devrais essayer,


Ca existe aussi pour soigner la succeptibilité ?



oops, j'ai pris la pilule rouge... la prochaine fois je prend la bleu.
... trop de stress, ... et de manque de vacances.


moi je ne suis pas en vacances.


Chouette, je peux envoyer mes enfants squater chez toi pour avoir la
paix ?


volontier, je peux pas en avoir, alors je les aiment bien ...
ici, c'est tres safe pour les enfants, ils s'eclatent, mais ca va te
faire un
peu loin comme garderie (a 18 000 km de paris.)


--
dominix