Dans le cas d’une utilisation d’une sonde IDS telle que Snort, il peut être utile de réaliser un « pont » ou « bridge » entre 2 interfaces réseaux.
Switch LAN —– IDS (debian mode bridge) —– routeur
Ce bridge ne possède pas d’adresse IP, il ne réalise aucun routage, il agirait plutôt comme un switch. Il est possible d’utiliser iptables afin de mettre en place des règles de pare-feu. Ce bridge peut donc être très utile dans les cas où le routeur n’est pas géré pas l’équipe de sécurité interne.
/etc/network/interfaces
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet dhcp
# Bridge setup
auto br0
iface br0 inet manual
bridge_ports eth1 eth2
Relancer le service networking.