IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

vLan et routage : plus de vlan [Routeur]


Sujet :

Réseaux

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Enseignant
    Inscrit en
    Août 2014
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Août 2014
    Messages : 4
    Points : 5
    Points
    5
    Par défaut vLan et routage : plus de vlan
    Bonjour,
    Après l'ajour du routeur sur ce schéma, les PC des différents vLan peuvent communiquer ensemble.
    C'est gênant.
    Qu'est-ce que vous en pensez ?
    Nom : vlan.jpg
Affichages : 866
Taille : 118,3 Ko

  2. #2
    Invité
    Invité(e)
    Par défaut
    Tu as introduit un point de routage...
    Si tu veux faire de la ségrégation de flux entre les VLAN 12 et 24, tu remplaces le 2620 par un firewall.
    Une méthode, beaucoup moins "propre", c'est de configurer des access-list sur le 2620 pour interdire les flux entre les 2 réseaux IP...

    Question : à quoi sert l'adresse 192.168.5.254 ?

    -VX
    Dernière modification par sevyc64 ; 04/10/2019 à 21h12.

  3. #3
    Futur Membre du Club
    Homme Profil pro
    Enseignant
    Inscrit en
    Août 2014
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Août 2014
    Messages : 4
    Points : 5
    Points
    5
    Par défaut
    Merci VX.
    En fait, en mangeant je me suis dit que la solution était de DROPER une plage d'adresse IP selon l'IP source via une règle de NAT (je pense IP Tables).
    Tu parles de firewall, c'est exactement ça me semble-t-il.
    La question que je me posais était plutôt : j'ai pensé un schéma à la noix ou pas ? Et ce schéma est, me semble-t-il, un cas usuel de DMZ ou encore de passerelle vers le l'Internet.
    Au plaisir de te lire à nouveau.

  4. #4
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par hervelefevre Voir le message
    Merci VX.
    Eje me suis dit que la solution était de DROPER une plage d'adresse IP selon l'IP source via une règle de NAT (je pense IP Tables).
    Dans le principe, oui c'est ça mais ça ne relève pas de NAT, c'est une "simple" règle iptable...
    Une façon très simple de faire ça consisterait par exemple de prendre un FW Linux avec 3 interfaces.
    Sur le switch de droite, tu configures une interface pour sortir les flux du VLAN 12 et tu la connecte à une interface du FW, eth0 (192.168.20.254) par exemple.
    Tu configures une 2ème interface pour sortir les flux du VLAN 24 et tu la connecte à une 2ème interface du FW, eth1 (192.168.1.254).
    Puis tu configures la règle

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -A FORWARD -i eth0 -o eth1 -j DROP
    Là, aucun paquet ne sera routé entre les 2 VLAN...
    Et tu connectes la 3ème interface du FW, eth3 (192.168.255.253) vers l'équipement qui monte l'interco avec ton serveur PT.

    Citation Envoyé par hervelefevre Voir le message
    Et ce schéma est, me semble-t-il, un cas usuel de DMZ ou encore de passerelle vers le l'Internet.
    Ça y ressemble mais c'est pas tout à fait une DMZ dans le sens où on l'entend, parce que là, tu fais de la simple ségrégation de flux entre VLANs utilisateurs (DSI & Com).

    Ce qu'on appelle communément DMZ Interne/Externe, ce sont des réseaux IP isolés sur des firewalls qui ont des fonctions très précises autres que celles d'être des VLAN utilisateurs (proxy, frontaux Web, load-balancers, terminateurs VPN, etc).

    Si tu veux en savoir plus, fais des recherches sur les archis multi-niveaux de firewalls.
    Ces docs de l'ANSSI sont une bonne introduction sur le concept en question:

    https://www.ssi.gouv.fr/uploads/2012...isee-v2.pdfpas trop mal par exemple :

    https://www.ssi.gouv.fr/uploads/IMG/..._securisee.pdf

    -VX

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Routeur] Routage de VLAN vers l'Internet
    Par seddikdaya dans le forum Équipements
    Réponses: 12
    Dernier message: 09/08/2012, 13h41
  2. Routage inter-VLAN ASA
    Par ghostrider95 dans le forum Développement
    Réponses: 6
    Dernier message: 14/01/2012, 18h30
  3. Routage inter VLAN
    Par Adawid dans le forum Hardware
    Réponses: 3
    Dernier message: 14/12/2011, 17h34
  4. Problème routage entre VLAN
    Par Korrigan5 dans le forum Hardware
    Réponses: 3
    Dernier message: 25/08/2011, 11h49
  5. vlan / routage inter vlan
    Par babarincairo dans le forum Hardware
    Réponses: 4
    Dernier message: 13/11/2006, 14h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo