Bonjour tout le monde,
Je dois sécuriser les communications entre différents sous-réseaux. Jusque là, pas de soucis, j'arrive à crypter les flux avec un tunnel ipsec en esp. Cependant j'ai plusieurs VLANs et j'aimerai savoir si vous saviez comment faire pour propager les VLAN d'un sous-réseau à l'autre à travers le tunnel IPSEC. J'avais pensé à l2tp mais les gateway utilisées (netasq F200) ne le supporte pas...Que me conseillerez vous?
Merci d'avance,
Valistar
# propagation de VLAN sur des réseaux distants.
Posté par Chapellon Alexandre . Évalué à 1.
A moins de changer les passerelle pour une qui embarque un LAC/LNS...
Si une autre solution existe je veux bien savoir laquelle!
[^] # Re: propagation de VLAN sur des réseaux distants.
Posté par fcartegnie . Évalué à 2.
[^] # Re: propagation de VLAN sur des réseaux distants.
Posté par Chapellon Alexandre . Évalué à 1.
[^] # Re: propagation de VLAN sur des réseaux distants.
Posté par Kerro . Évalué à 2.
Le truc qui m'a tué il y a quelque temps c'est la ligne de commande "interne" qui permet de tout faire sans avoir à rien relancer. Bien pratique chez nous avec nos 30 sites où il n'est pas question de déconnecter pour faire joujou.
[^] # Re: propagation de VLAN sur des réseaux distants.
Posté par galactikboulay . Évalué à 2.
- GRE
- PPTP
- MPLS ATOM
Je ne mentionne pas les trucs exotiques...
[^] # Re: propagation de VLAN sur des réseaux distants.
Posté par Chapellon Alexandre . Évalué à 1.
[^] # Re: propagation de VLAN sur des réseaux distants.
Posté par galactikboulay . Évalué à 2.
[^] # Re: propagation de VLAN sur des réseaux distants.
Posté par Chapellon Alexandre . Évalué à 1.
Quels protocols de niveau 2 peut on tunneler ainsi?
[^] # Re: propagation de VLAN sur des réseaux distants.
Posté par Chapellon Alexandre . Évalué à 1.
from Wikipedia:
Generic Routing Encapsulation (GRE) is a tunneling protocol developed by Cisco that can encapsulate a wide variety of network layer protocol packet types inside IP tunnels
et network layer c'est déja la couche 3!
[^] # autoflagelation
Posté par Chapellon Alexandre . Évalué à 1.
Il est possible de transporter certaines trames de niveau 2 (frame relay, avec GRE (mais rien qui permette de propager du VLAN à priori)
Un blame pour moi, un blame pour wikipedia
[^] # Re: autoflagelation
Posté par galactikboulay . Évalué à 2.
Pour au-dessus, par rapport à PPTP: PPTP s'appuie sur PPP, on peut aussi bridger sur PPP.
[^] # Re: autoflagelation
Posté par Chapellon Alexandre . Évalué à 1.
~$ sudo brctl addbr br0
~$ sudo brctl addif br0 eth1
~$ sudo brctl addif br0 ppp0
can't add ppp0 to bridge br0: Invalid argument
[^] # Re: autoflagelation
Posté par galactikboulay . Évalué à 2.
Tu as essayé avec une interface GRE ? J'ai vu qu'il y a eu des patches (pour du noyau 2.6) pour supporter ce genre de bridging, tu auras peut-être plus de succès.
# Merci
Posté par Valistar . Évalué à 1.
Bonne soirée
PS : est-il possible de propager les VLANS (sans IPSEC) entre passerelles sans tagging? (normalement non, mais le tagging autorise le routage inter vlan dans les réseaux privés derrière les passerelles alors que je ne le veux pas)
# quel proto
Posté par Chapellon Alexandre . Évalué à 1.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.