Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1406 connectés 

  FORUM HardWare.fr
  Windows & Software

  Sécu vlan distinct

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sécu vlan distinct

n°2234503
yellowman
Posté le 25-11-2005 à 16:16:35  profilanswer
 

Bonjour,
 
J'ai un petit renseignement :
 
Voila j'ai 1 lan classique reparti sur 3 switch SWA----SWB----SWC
Et puis on souhaiterai que les postes internet soient sur un VLAN afin de sécuriser le LAN des postes Net.  
J'aurai donc un VLAN 1 pour les postes non internet et VLAN2 pour les postes Net.  
 
Question ;) :  
Si je ne met pas de passerelle entre ses 2 VLAN, il n'y a aucun moyen depuis le VLan2 de rejoindre le VLAn 1 ou des failles de sécu existe ??
Bref si quelqu'1 penetre sur le VLAN2, il ne peut vraiment pas  acceder au VLAn1 et compromettre mon lan avec srv et compagnie ...
 
Merci

mood
Publicité
Posté le 25-11-2005 à 16:16:35  profilanswer
 

n°2234684
dreamer18
CDLM
Posté le 25-11-2005 à 18:13:12  profilanswer
 

il faudra mettre des access lists sur l'équipement qui fait le routage inter vlan.

n°2237635
yellowman
Posté le 28-11-2005 à 09:56:30  profilanswer
 

Bonjour,
 
Justement, je n'ai pas besion d'equipment inter-vlan puisque je veux justement 2 vlans distincts qui ne puissent pas communiquer en tre eux
 
Ah moin que je n'ai pas compris : quand tu parle d'équipement qui fait le routage inter vlan, tu veux dire une paserelle ou un routeur par ex ?
Dans mon cas j' veux juste 1 vlan Net avec une patte pour le routeur adsl et un vlan LAN sans communication possible -> dc pas d'equipement inter-reseau
 
Si tu pouvais préciser ou si d'autres on des suggestions ...
 
Merci
a+
 

n°2237661
com21
Modérateur
real men don't click
Posté le 28-11-2005 à 10:28:19  profilanswer
 

yellowman a écrit :

Bonjour,
 
Justement, je n'ai pas besion d'equipment inter-vlan puisque je veux justement 2 vlans distincts qui ne puissent pas communiquer en tre eux
 
Ah moin que je n'ai pas compris : quand tu parle d'équipement qui fait le routage inter vlan, tu veux dire une paserelle ou un routeur par ex ?


 
non non pas du tout.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2237670
yellowman
Posté le 28-11-2005 à 10:42:29  profilanswer
 

Re
 
C'est à dire ...
Non non pas du tout ?? peux tu developper ;)
 
Merci

n°2237679
com21
Modérateur
real men don't click
Posté le 28-11-2005 à 10:45:55  profilanswer
 

le routage inter vlan ce configure sur les switch administables où tu as configurés les vlans.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2237708
yellowman
Posté le 28-11-2005 à 11:11:07  profilanswer
 

Ok ok  mais justement moi j'ai pas besoin de routage inter vlan
Mes switch st relié entre eux normal et je veux juste cree 2 vlan bien distinct entre plusieurs switchs pour les postes ki iront sur le net
Mais je ne vx surtout pas k'il puissent aller sur le lan.  
je comprend pas trop pourkoi vous parler de routage inter vlan ??
 
merci

n°2237711
com21
Modérateur
real men don't click
Posté le 28-11-2005 à 11:15:01  profilanswer
 

ce n'était qu'à titre d'information


Message édité par com21 le 28-11-2005 à 11:15:15

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2237716
yellowman
Posté le 28-11-2005 à 11:20:09  profilanswer
 

D'ac non mais c'est que ca ma 1 peu embrouillé
 mais sinon c quoi exactement le routage inter vlan ?? tu parle des passerelle par default ?
 
Sinon en ce qui concerne mon problème de créé 2 vlan bien distinct entre plusieurs switch, 1 pour les postes du Net et celui par default pour le LAN, tu sais si il y a des pb de sécu car je veux vraiment que les postes du VLAN Net ne puissent acceder au VLAN LAN. est ce vraiment hermetique??
merci

n°2237735
slywalker
Posté le 28-11-2005 à 11:31:16  profilanswer
 

si tu créé 2 vlan et que tu n'actives pas le routage inter-vlan (souvent appelé ipforwarding), il est normalemnt impossible d'accéder à un autre vlan.
 
Quelle est la marque/modele de tes switchs ??

mood
Publicité
Posté le 28-11-2005 à 11:31:16  profilanswer
 

n°2237743
yellowman
Posté le 28-11-2005 à 11:37:50  profilanswer
 

Ce sont des Cisco 2950Xl
 
Dans mon ancienne  config j'avais 2 vlan qui communiquaient via une passerelle Linux et effectivement j'avais dessus l'ipforwarding d'activé mais pas sur les switchs,  a moin que ce ne soient auto ?
 
Merci

n°2237764
slywalker
Posté le 28-11-2005 à 11:53:38  profilanswer
 

Je suis pas un pro en cisco (moi c'est plutôt Nortel, Avaya et Extreme) mais selon moi, voila ce qu'il faut faire :
 
- tu crées sur chaque switch tes 2 vlans
- tu tag bien tes vlans sur les ports d'interco (comme ça tes vlans seront bien transportés partout)
- tu vérifies bien que tu n'as pas d'ipforwarding d'activé
 
ensuite tables d'adressage différentes, tu mets un poste dans le vlan1 avec une adresse (par exemple 10.10.10.10) et l'autre poste dans le vlan2, si possible sur un autre switch, avec une adresse (par exemple : 192.168.0.5) et tu essaies depuis un poste de pinger l'autre. Ainsi, tu verras si le routage inter-vlan s'effectue ou non.

n°2237772
yellowman
Posté le 28-11-2005 à 12:02:29  profilanswer
 

ok d'ac
 
C bien ce que je pensais
merci

n°2237774
slywalker
Posté le 28-11-2005 à 12:03:55  profilanswer
 

de rien

n°2238313
dreamer18
CDLM
Posté le 28-11-2005 à 19:13:55  profilanswer
 

les 2950 sont des switchs L2; ils ne font pas de routage inter vlan.

n°2238475
slywalker
Posté le 28-11-2005 à 21:10:53  profilanswer
 

j'ai honte  :sweat:  
 
le pire c'est que j'ai travaillé sur un 2950 cette après-midi :whistle:

n°2238912
yellowman
Posté le 29-11-2005 à 10:56:35  profilanswer
 

Ah ben c bien ce qu'il me semblait
Sur ces modele on est oblige de mettre en place des passerelles pour interconnecte les vlans et parmettre la comm entre les ss reseaux


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Sécu vlan distinct

 

Sujets relatifs
suppression vlan Cisco 2950probleme de connextion d'un vlan
un segement reseau ( vlan) n'arrive pas à se connecter à interntVlan, adresses MAC et 802.1x
C'est koi un VLAN[SECU] AV / Firewall ou les deux à la fois ?
802.1p vlan et toipMise en place d'un Vlan
VLAN multi switchs à base de 3com 4400un vlan ne se connecte pas à internet
Plus de sujets relatifs à : Sécu vlan distinct


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR