pare feu iptables/netfilter
Répondre à la discussion
Affichage des résultats 1 à 3 sur 3

pare feu iptables/netfilter



  1. #1
    VeryCuriousMan

    pare feu iptables/netfilter


    ------

    Bonjour,
    On me demande sur quelles couches OSI agit le pare-feu iptables/netfilter. J'ai cherché sur internet mais je n'arrive pas à trouver des explications clairs. Si quelqu'un pouvais m'expliquer clairement, notamment le rapport entre le pare-feu et le modèle OSI
    Merci d'avance ?

    -----

  2. #2
    quentin08

    Re : pare feu iptables/netfilter

    Bonjour,

    Ce qui est sûr, c'est que netfilter travaille sur les couches 3 et 4 (réseau et transport). Je doute qu'il puisse travailler plus haut (à confirmer).
    Dans le cas où on pourrait filtrer des URL, alors, il fonctionnerait en couche 7, mais ça, c'est plus le travail d'un proxy, pas d'un pare feu. Je doute que netfilter sache faire ça.

    Il gère peut être la couche 2 (il me semble qu'il est possible de filtrer des adresses MAC, dans ce cas, il gère la couche 2)
    Travail en couche 3 :
    adresses IP : filtrage d'adresses sources/destination etc
    protocole IP/ICMP ...

    Travail en couche 4 :
    filtrage ports sources/destination
    protocoles tcp/udp/gre...
    voir aussi la table nat (iptables -t nat ..........)

    OSI :
    7 : Application : Quel langage (protocole) utiliser pour communiquer ? http par exemple (GET, POST). Je ne pense pas que netfilter travaille ici
    6 : Présentation (je ne peut pas donner de détails) le cryptage est peut être géré ici.
    5 : Session (je ne peut pas donner de détails)
    4 : Transport : A quel service sur la machine veut-on parler ? (Service différencié par les numéros de port) netfilter travaille à ce niveau (tcp, udp, gre), ports, les flags aussi : SYN, ACK, SYN,ACK, RST,ACK...
    3 : Réseau : A quelle machine veut-on parler ? Protocole IP: netfilter travaille à ce niveau IP, ICMP, protocoles routables
    2 : Liaison : A quelle carte réseau veut-on parler ? A ce niveau : Adresses MAC, s'il peut filtrer des adresses MAC, alors il fonctionne à ce niveau
    1 : Physique : Support pour transporter l'information(cuivre, radio, fibre) netfilter ne travaille pas ici

    Il faut voir ça comme des poupées qui s'emboitent
    On prend l'exemple d'un message étant émis d'un PC vers un autre. Ce qu'il se passe coté récepteur :

    Sur le câble(1), on fait passer des bits
    La carte réseau sait que c'est elle qui est concernée car elle en est destinatrice MAC destination(couche 2)
    On désencapsule, ce qui intervient est l'adresse IP. Le système sait que c'est pour lui IP destination(couche 3)
    On désencapsule, ce qui intervient est le port (tcp, udp) ainsi, selon le port de destination, cela s'adresse au service correspondant si TCP/21->FTP, si TCP/80->HTTP si UDP/68 -> DHCP ...(couche 4)
    Après, il est plus difficile de différencier les couches 5,6,7, on les voie plutôt comme un tout, d'où le modèle DOD qui regroupe ces trois couches en une seule

    Voilà,

    J'espère t'avoir aidé
    Maximator c'est comme Actimel : ça agit à l'intérieur et ça se voit à l'extérieur

  3. #3
    redrum13

    Re : pare feu iptables/netfilter

    netfilter travaille sur les couches 2, 3, 4 et applicatives (niveau socket).

Discussions similaires

  1. Choix d'un pare-vapeur en rampants avec pare-pluie non HPV
    Par diplo1972 dans le forum Habitat bioclimatique, isolation et chauffage
    Réponses: 1
    Dernier message: 08/12/2014, 11h38
  2. Pare vapeur ou pare pluie grange?
    Par invite36ddf542 dans le forum Bricolage et décoration
    Réponses: 1
    Dernier message: 07/07/2012, 17h57
  3. pare/frein vapeur, pare-pluie HPV ou non, voliges ?
    Par gridobu dans le forum Habitat bioclimatique, isolation et chauffage
    Réponses: 34
    Dernier message: 10/12/2010, 11h25
  4. Avec liege Pare-vapeur et pare pluie est necessaire ?
    Par invite5f267d93 dans le forum Habitat bioclimatique, isolation et chauffage
    Réponses: 1
    Dernier message: 10/07/2008, 07h48
  5. Pare pluie et pare vapeur
    Par Calimero38 dans le forum Habitat bioclimatique, isolation et chauffage
    Réponses: 0
    Dernier message: 09/07/2008, 20h12
Découvrez nos comparatifs produits sur l'informatique et les technologies.