Forum Linux.général routage MAC

Posté par  .
Étiquettes : aucune
0
3
août
2004
En fait, je voulais savoir si une trame ethernet utilisant un protocole propriétaire pouvait être transformée (euh encapsulée) en une trame IP. Le but est de faire transiter cette trame à travers l'ADSL (via IPSEC).

Je pensais faire comme ci-dessous :

-filtrage (je dirais capture!!!) de ces trames propriétaires (enfin le protocole propriétaire) sur les adresses sources et destination avec EBTABLE

-ensuite encapsulation des ces trames dans une trame IP en faisiant du tunneling IP avec OPENVPN ou VTUN (via TUN/TAP)


Mon problème c'est que je ne sais pas comment envoyer ces trames vers OPENVPN ou VTUN.
Me faut-il 2 cartes réseaux ? :
1 pour la captures et l'envoi de trames prop.
1 pour l'envoi et la réception des trames IP (trame prop encapsuler dans IP).
  • # 2 cartes réseaux me semblent nécessaires.

    Posté par  . Évalué à 1.

    A mon avis oui (il s'agit de deux réseaux différents avec 2 protocoles différents, donc il vaut mieux).
  • # Pas très clair

    Posté par  . Évalué à 3.

    Salut,

    je ne suis pas sur d'avoir tout compris.

    Pour commencer il faut savoir que le fonctionnement d'un réseau est divisé en couches :
    Couche 2 => Ethernet
    Couche 3 => IP
    Couche 4 => TCP/UDP

    Tu dois savoir à quel niveau se situe ton protocole propriétaire.

    Quand tu dis une trame ethernet utilisant un protocole propriétaire, cela signifie que le dialogue ne se fait pas sur IP ?

    Il me semble que IPsec ne peux encapsuler que la couche 3+
    • [^] # Re: Pas très clair

      Posté par  . Évalué à 1.

      Oui apparrement ce n'est pas de l'IP (la trame n'est pas à 100% conforme à l'IP, pourtant il y a une notion d'IP).

      En effet, je n'arrive pas à encapsuler ces trames via IPSEC (cela m'a été confirmé pas la hotline de Zyxel).

      Tout cela est flou, mais la seule cose dont je suis sur c'est on ne peut pas faire du routage IP.

      Le protocole doit se trouver au meme niveau qu'IP.

      Merci de ton aide.
  • # regarde ca

    Posté par  . Évalué à 2.

    essaye http://www.dupeux.net/bridge-decnet/(...) Ca realise un bridge d'un reseau decnet via un tunnel UDP. Il y a une partie spécifique à decnet (calcul des adresses MAC en fonction des adresses decnet).

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.