réaliser pont réseau supportant les VLANs

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

réaliser pont réseau supportant les VLANs

Messagepar jedi_g » 06 Sep 2005 18:13

bonjour à tous !

Je cherche à réaliser un pont réseaux (aussi bien sur linux que sur windows) entre 2 interfaces d'un pc afin de réaliser un sniffer. L'objectif est de pouvoir l'intéresser directement dans un réseau sans qu'il modifie le traffic.

La difficulté est que des VLANs transitent au sein de ce réseau.

sous windows la fonctionnalité pont réseau permet de répondre à mon pb. Cependant, je dois définir à la main les différents vlan sur chaque carte réseau et les inclure ds le pont ! TROP fastidieux !!!!
Je veux un soft qui fasse un pont tout simple sans se soucier des VLANs. Existe-t-il des softs pour faire cela ?

sous linux, il existe brctl et ettercap. ettercap ne fonctionne pas ! et brctl fonctionne. cependant, il a un comportement étrange. Il ne laisse pas passer le telnet ou les flux SNMP par contre les pings et requête HTTP passent !
Peut etre un linuxien averti pourrait m'expliquer, les limites de ce soft ou le pb que je rencontre ?

Pour info, je travaille sur des liens en fibre optique. C'est peut cela le pb ! le soft n'est pas adpaté à ce type de support physique.

Merci encore pour vos réponses !!!
jedi_g
Matelot
Matelot
 
Messages: 5
Inscrit le: 06 Sep 2005 17:34

la réponse !!!

Messagepar jedi_g » 12 Sep 2005 15:39

Bon, vu les nombreux encouragements que j'ai eu !! :-({|=
Bah oui ! personne ne m'a présenté l'ombre d'une piste !!!

Je tenais donc à préciser que j'ai résolu le pb ! Vous me direz c'est bien ! Mais bon ! L'oeil averti d'une personne aurait pu m'aiguiller facilement sur la voie !

Il s'agissait en fait d'une régle dans iptables qui avait été rédigée à mon insu. Celle-ci entraînait le comportement bizarre que j'ai eu sous linux.

pour windows par contre, je n'ai pas trouvé mieux que le truc pourri qu'ils font ! C'est à dire de créer des interfaces virtuelles pour chaque VLAN ! :marre: C'est vraiment nul comme truc ! surtout que ça pompe un max de tps CPU pour la gestion des différentes instances.

voilà !!! THE END !!! \:D/
jedi_g
Matelot
Matelot
 
Messages: 5
Inscrit le: 06 Sep 2005 17:34


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)