oui, il inspecte le traffic, comme tout firewall Par contre, comme un bridge, il ne joue pas le role de routeur : il ne modifie pas le contenu des paquets.
un paquet rentre d'un coté, est lu, et ressort de l'autre s'il passe la policy. il comprends les paquets layer3 mais n'interragit pas avec eux.
Je sais pas comment dire mieux !
edit : un FW ne fait pas de NAT, un routeur si par contre. Donc un firewall bridge, qui n'assure pas le mode routeur ..
Message édité par trictrac le 23-02-2009 à 15:47:15