LINUX.ORG.RU

О действительно защищенном FW


0

0

Тема для обсуждения действительно серьезная, так что тех, кто не знает о чем говорит - прошу не беспокоиться ;)

Вопрос состоит в следующем - представляет ли кто-либо из читающих форум, как можно из линукса сделать FW не имеющий собственного ip? Пусть даже для конкретной сетевухи. Собственно процесс программирования соответствующего модуля для ядра я себе представляю...

Возможно есть подводные камни? Хотелось бы услышать более широкое мнение, чем собственно процесс программирования; эта составляющая для меня практически ясна...

Заранее спасибо ;)

★★★★★

Если не в кассу - пардон.

Идея примерно следующая: предположим есть Линукс-бокс с двумя сетевыми интерфейсами. Он врезается между шлюзом и роутером. На обоих IP адресам противоположных прописываются MAC адреса FW-интерфейсов и запускается что-то типа tcpsniffera но на транспортном уровне.

anonymous
()

MAC адрес можно и не менять... Можно карточку, смотрящую наружу перевести в promiscous mode и ловить все пакеты, а потом решать, какие из них передать за FW... А назад уже конструировать пакеты самому, а не стандартным образом... Тема в том, что по моим прикидкам софтовое решение тут не потянет... То есть эмуляцию можно написать - но потом (если это кто-то захочет применять) надо будет делать железяку...

ivlad ★★★★★
() автор топика
Ответ на: комментарий от ivlad

Если сделать железяку - то нашему брату (линуксоиду) вообще ничего не останется. Более того, железяка - это конечный продукт, когда активных изменений не предвидится (а вероятность очень велика). А где будут храниться правила? ROM? А утилиты конфигурирования? Тоже ROM? А деньги на производство карточек у тебя есть? Когда будет решение (программное) - карточку и без тебя сделют, и дешевле. Ты лучше это в лицензии оговори. Из выше перчисленных доводов -> программно!

anonymous
()
Ответ на: комментарий от anonymous

> Если сделать железяку - то нашему брату (линуксоиду) Я могу ее на picoBSD переписать - и тогда нашему брату - Биэсдюку - будет чем заняться... Во-вторых, я считаю, что это лучше сделать примерно так же как сделаны те же кошки... А деньги - был бы проект - а деньги найдутся.

ivlad ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.