Hoi,
Ik heb gehoord dat je met FreeBSD (ook wel met Linux) een firewall kan maken waarvan de netwerkkaarten geen IP-adres hebben. Ik heb er namelijk 2 servers achter staan met "echte" IP-adressen, dus die IP-adressen aan de firewall zijn ook niet echt nodig. Je zou de NIC's van de firewall in promiscuous-mode moeten zetten, en dan al het verkeer dat er op komt afvangen, al dan niet filteren/droppen, en dan (eventueel) verder sturen. Maar nou is mijn vraag hoe ik dit voor elkaar kan krijgen.
Het grote voordeel hiervan is dat de firewal zo goed als niet te hacken is, omdat deze geen IP heeft. Wie weet er ergens op internet een guide te vinden (de firewall regels zijn al klaar) hoe dit te doen? Ik wete niet namelijk niet hoe deze techniek heet, en dat zoekt een beetje moeilijk.
Ik heb gehoord dat je met FreeBSD (ook wel met Linux) een firewall kan maken waarvan de netwerkkaarten geen IP-adres hebben. Ik heb er namelijk 2 servers achter staan met "echte" IP-adressen, dus die IP-adressen aan de firewall zijn ook niet echt nodig. Je zou de NIC's van de firewall in promiscuous-mode moeten zetten, en dan al het verkeer dat er op komt afvangen, al dan niet filteren/droppen, en dan (eventueel) verder sturen. Maar nou is mijn vraag hoe ik dit voor elkaar kan krijgen.
Het grote voordeel hiervan is dat de firewal zo goed als niet te hacken is, omdat deze geen IP heeft. Wie weet er ergens op internet een guide te vinden (de firewall regels zijn al klaar) hoe dit te doen? Ik wete niet namelijk niet hoe deze techniek heet, en dat zoekt een beetje moeilijk.