Firewall IP

Pascal Picard

Corto E.T.F., K&M

Sainte-Clotilde, Ile de la Réunion

$Id: C-ip-firewall.xml,v 1.2 2005/10/31 16:54:18 pascal Exp $

Permission to use, copy, modify, and distribute this documentation for any purpose with or without fee is here by granted, provided that the above copyright notice and this permission notice appear in all copies.

THE DOCUMENTATION IS PROVIDED "AS IS" AND THE AUTHOR DISCLAIMS ALL WARRANTIES WITH REGARD TO THIS DOCUMENTATION INCLUDING ALL IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS. IN NO EVENT SHALL THE AUTHOR BE LIABLE FOR ANY SPECIAL, DIRECT, INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES WHATSOEVER RESULTING FROM LOSS OF USE, DATA OR PROFITS, WHETHER IN AN ACTION OF CONTRACT, NEGLIGENCE OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR PERFORMANCE OF THIS DOCUMENTATION.


Table des matières

1. Généralités et principes
1.1. Firewall IP et Proxies
1.2. Machines firewall
2. Quelques éléments de rappels sur certains protocoles
2.1. IPv4
2.2. ICMP
2.3. UDP
2.4. TCP
3. Propriétés d'un firewall
3.1. stateful firewall
3.2. Ordre d'évaluation des règles
3.3. Stratégie par défaut
3.4. Autres paramètres
4. NAT : Network Address Translation
4.1. Principes
4.2. Exemples
4.3. Avantages
5. Solutions firewall logiciels libres
5.1. Linux netfilter (noyaux 2.4.x, 2.6.x)
5.2. OpenBSD PF (i.e. packet filter)
5.3. Archive : Paquetage IPFilter (FreeBSD NetBSD ...)
6. Mise en œuvre
6.1. Un scénario de protection pour notre machine
6.2. Mise en œuvre avec PF OpenBSD
6.3. Mise en œuvre avec PF sur FreeBSD
6.4. Mise en œuvre avec IPTables GNU/Linux
6.5. [Archive] Mise en œuvre avec IPFilter sur FreeBSD
Références

Résumé

Quelques éléments d'introduction au firewalling.

Pour me joindre :