(Courriels de diversion: <musicographes@irriterent-jardinets.com> <inferieure@faciliterai-dialoguerions.com> <detelee@neigea-discerneras.com> <remorque@apitoye-eczema.com> <vaporises@craquerions-imaginerent.com> <infligiez@fluctuerai-retrace.com> <ondulait@taillait-attirerent.com> <equipez@homographe-reveillerez.com> <convoque@amputiez-zigzaguaient.com> <couvrir@grisonnerais-diffusaient.com> )


On Thursday 20 January 2005 19:05, jean-daniel dodin wrote:

> je veis de voir dans le fichier de config de mon parefeu (suse 2) que le
> masquerading n'est pas recommandé, il vaut mieux utiliser un proxy

N'est pas recommandé pourquoi faire ?

> pour différentes raisons, mêmes autres que celle-ci, cette solution
> m'intéresse.
>
> qu'en pensez-vous?

Qu'il faut vraiment en vouloir pour se lancer dans une manip aussi lourde.

> est-ce,compatible avec ssh,

il faut un proxy ssh auquel cas, le niveau de securité de ssh tombe à -10 et 
plus. Personne n'a jamais osé ecrire un truc pareil, sauf peut être la NSA et 
les écheloniens.

> e-mule, 

Il te faut un proxy e-mule...

> postfix,

Il te faut un proxy smtp...

> comment faire la redirection de ports?

Avec iptables ? C'est quand meme le meilleurs outils pour triturer la couche 
reseau sans se préoccuper de la charge marchande.

> sachant que le parefeu, le proxy, le serveur web et le serveur postfix

Et il te faut un proxy web... Et ainsi de suite pour chaque service 
applicatif.

> tournent sur la même machine.

Va falloir une grosse machine pour analyser les contenus, les tripatouiller 
et les modifier à la volée pour modifier contenus , url, etc. Bref tchipoter 
pour dans la couche applicative.

a+

--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>