The UNIX and Linux Forums  


Go Back   Les systèmes UNIX et Linux Forums > Systèmes d'exploitation > SUN Solaris
.
google unix.com



SUN Solaris Le système d'exploitation Solaris, généralement connue sous le nom de Solaris, l'Unix libre est un système d'exploitation mis en place par Sun Microsystems.

Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
Besoin d'aide en IPTables firewall / routeur setup - Linux chandan_m Sécurité 1 11-06-2008 10:56 PM
Utiliser iChat avec un pare-feu ou un routeur NAT iBot OS X RSS 0 10-13-2008 11:20 PM
Protégez votre réseau avec pfSense firewall / routeur iBot UNIX et Linux News RSS 0 10-03-2008 05:30 AM
Projet de construction utilisant CRÉEZ abhinavsinha UNIX pour les nuls Questions et réponses 0 05-28-2008 03:38 AM
Building Event-Driven Architecture avec un Enterprise Service Bus iBot Mises à jour d'Oracle (RSS) 0 04-06-2008 06:10 AM

Reply
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 06-10-2009
stdout stdout is offline
Registered User
  
 

Join Date: Feb 2006
Messages: 103
solaris construction à base de routeur-firewall projet

salut les gars,

sa été un moment depuis ma dernière visite ici,
ne pourrait pas maintenir le rythme de cette industrie en perpétuelle évolution

J'aimerais juste faire ma recherche dans vmware solaris pour faire un routeur à base de pare-feu en utilisant les zones - faire beaucoup de lecture sur les zones et l'examen solaris zone fonctionnalité.

et maintenant, je suis un peu bloqué l'interprétation de ces ip-type \u003d partagées et ip-type \u003d exclusive dans le cadre de la non-global zone. i mean, i cant suffit que NIC appartient à un non-global zone sans être des sommets mondiaux dans le cadre de la zone?

Je suis désolé pour cette longue question, mais je vais faire court - est-ce que quelqu'un a fait ça avant?

mon scénario est le suivant:
un dépouillée SXCE utilisant 3-cartes - de sorte que ce sera un 3-pattes de pare-feu:
global-zone \u003d interface LAN, NIC # 1,
WAN, NIC # 2
DMZ, NIC # 3
, et j'aime aussi avoir une sorte de tunnel de l'interface entre les zones - de sorte que le trafic entrant de LAN WAN doesnt doivent sortir de la carte réseau?

oui, est-il possible de faire cette installation?

tout constructive serait très apprécié.

merci.

----- Message ----- Mise à jour

outre:

sur ma configuration actuelle - dans la zone, j'ai 3 cartes - et chacun ayant subinterface pour la zone non globale, de sorte

lo0 127 / 8
lo0.1 WAN 127 / 8
lo0.2 DMZ 127 / 8
pcn0 mondial 192.168.10.1/24
pcn1.0 global 0 / 8
pcn1.1 WAN 10.0.0.1/24
pcn2.0 global 0 / 8
pcn2.1 DMZ 172.16.0.1/24

ainsi, toute cette interface ip sont partagés.

ce que je veux dire, c'est que: i peut simplement que pcn1 appartient au WAN, DMZ pcn2 à l'échelle mondiale, sans l'aide de la zone d'accueil?

merci

Dernière édition par stdout; 08-02-2009 à 03:44 AM..
  #2 (permalink)  
Old 06-21-2009
TonyFullerMalv's Avatar
TonyFullerMalv TonyFullerMalv is offline Forum Advisor  
Registered User
  
 

Join Date: Sep 2008
Lieu: Malvern, Worcs. Royaume-Uni
Messages: 740
Un pare-feu devrait être installé sur certains matériel dédié, je ne vais pas aborder les questions de Zones (n'ai jamais essayé ce qui est demandé), en fonction du volume de trafic que vous attendez et de la complexité de vos règles de pare-feu, vous ne terriblement besoin de mise à jour du matériel, par exemple, un poste de travail d'un tel Blade 150. Solaris 10 est livré avec IPFilter si vous n'avez pas à acheter un logiciel pare-feu.

Jetez un oeil à: Solaris 10 sur le pare-feu sonia hamilton - sur la vie numérique bikepath - sonia@snowfrog.net, Configuration de base iptables | spiralbound.net,
http://www.homepage.montana.edu/ ~ laris_ipf.html uni ... et http://docs.sun.com/app/docs/doc/816-4554/eupsq?a\u003dview.

HTH
  #3 (permalink)  
Old 06-21-2009
stdout stdout is offline
Registered User
  
 

Join Date: Feb 2006
Messages: 103
salut tony,

je vous remercie pour la réponse btw

ok, firstable - Je voudrais ne préfèrent mettre cette discussion comme une source d'inspiration à construire quelque chose de différent, dans ce cas - comme je l'ai dit précédemment - i comme de creuser plus profond de mon Unix et Solaris à partir de la connaissance d'une maison projet de construction d'un solaris-feu basé sur la zone (en utilisant IPFilter de cours) - donc, je tente de le faire en vertu de certains matériels dans un premier temps.

et, la seconde - i like to get en profondeur avec système de pare-feu qui est de travailler avec système virtuel et virtuel routeur - et c'est là que les zones solaris partie entre en scène. * * i think

J'ai parlé à un ingénieur de Sun Microsystems, il ya deux jours, une discussion constructive et très inspirant, surtout des liens qu'il m'a donné pour atteindre mon objectif.

actuellement, j'ai fait environ 70% de mon projet, qui consistent en:
1. de construire un système solaris épurée avec des zones
2. de mettre des protocoles de routage * le cas échéant *
3. de mettre des pare-feu (IPFilter) sur ces zones, si applicable * *
4. la mettre sur l'environnement réel

étant de 70% est un bon progrès depuis que j'ai vraiment difficile de trouver de configurer certains interface logique jusqu'à ce que je réussi à les faire fonctionner. mais maintenant je suis un peu coincé dans la construction de routage dynamique dans le cadre de ces zones parce que IMHO * * * * semble quagga dont beau jouer sous B115 -, mais ce n'est que ma situation actuelle - il encore du travail à bien. a encore beaucoup à lire et à essayer.

i faire comme iptables, et autres systèmes de FW, mais - ce solaris zone chose a quelque chose * qui * i like to get in-depth, très intéressante

oui, vous avez d'autres idée pour moi de prendre en compte? voulez-vous joindre à mon projet? son plaisir vraiment

Dernière édition par stdout; 08-02-2009 à 03:35 AM..
  #4 (permalink)  
Old 07-30-2009
GCH gch is offline
Registered User
  
 

Date d'inscription: juillet 2009
Posts: 26
Citation:
, et j'aime aussi avoir une sorte de tunnel de l'interface entre les zones - de sorte que le trafic entrant de LAN WAN doesnt doivent sortir de la carte réseau?
Ce serait une violation de sécurité et de l'avantage de la défaite zones.
Vous mai regarde cet article qui traite de certaines de vos questions:
cr: zones [Cyber Renaissance]
  #5 (permalink)  
Old 07-30-2009
jlliagre jlliagre is online now Forum Advisor  
ɹǝsn sıɹɐlosuǝdo
  
 

Join Date: Dec 2007
Lieu: Paris
Posts: 1461
Il semble que vous serez très intéressé par le projet de tir à l'arbalète, qui vont bien plus loin que la fonction de propriété intellectuelle exclusifs.

Le projet Crossbow
http://www.opensolaris.com/use/ProjectCrossbow.pdf
Reply

Bookmarks

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Sur
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 01:36 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0