QoS Matériel, sortie des services sur interfaces données

Bonjour tout le monde :slightly_smiling:

Je vais essayer d’expliquer mon problème le plus simplement possible :

Contexte

  • OS : Debian stable 32 bits
  • Catégorie du problème : configuration réseau
  • On admet que je veux faire de QoS matériel sur la partie réseau de mon système
  • J’ai des interfaces réseaux qui ont des débits différents
  • Toutes les interfaces réseaux sont connectées à internet (ip publiques)
  • Des services sont disponibles depuis le monde entier sur ma machine (web, ftp, ssh, foo, bar)

Problème

  • Je souhaite définir quelle interface peut-être empruntée par tel ou tel service
    -> je sais bloquer les accès entrants
    -> je ne sais pas gérer les sorties correctement (cf l’illustration plus bas)

Symptômes

  • si je bloque un port XXX en entrée et en sortie sur une interface réseau A mais que j’accepte que ça passe dans une interface B
  • si l’interface A est la denière interface ayant reçu une IP (dhcp)
    -> alors si le serveur souhaite “répondre” à l’utilisateur, ça passera systématiquement par l’interface A même si c’est bloqué et que la seule solution serait de passer par l’interface B

Note : interface = interface réseau (ethXXX)

Illustration

Afficher l’image

Auriez-vous une solution pour régler le problème svp ?

Par avance merci :slightly_smiling: