Equipements pour filtrage de broadcast
Fermé
gezgondi
-
10 nov. 2009 à 00:27
brupala Messages postés 110500 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 15 novembre 2024 - 10 nov. 2009 à 18:52
brupala Messages postés 110500 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 15 novembre 2024 - 10 nov. 2009 à 18:52
A voir également:
- Equipements pour filtrage de broadcast
- 5g broadcast - Accueil - Image & Son
- Vous avez accès à des espaces partagés sur l’espace pix cloud ci-dessous. parmi les affirmations suivantes à propos des membres de l’équipe logistique, lesquelles sont vraies ? - Forum Bases de données
- Pierre (pierre@pixmail.org) rejoint votre équipe et doit accéder au fichier subventions créé par aminata. donnez-lui les droits pour modifier ce fichier depuis l'espace pix cloud. - Forum Études / Formation High-Tech
- Broadcast 255.255.255.255 ✓ - Forum Réseau
- Dans votre entreprise, vous rejoignez l'équipe juridique. vous avez accès à un espace partagé sur l’espace pix cloud ci-dessous. combien de personnes ont accès à l’espace partagé de l’équipe juridique ? combien de fichiers contient l’espace partagé de l’équipe juridique ? - Forum Vos droits sur internet
1 réponse
brupala
Messages postés
110500
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
15 novembre 2024
13 816
10 nov. 2009 à 00:43
10 nov. 2009 à 00:43
Salut,
il ne faut pas filtrer dans ton équipement embarqué: il est trop tard pour le faire là , je pense qu'il n'est pas à l'origine des broadcast .
il faut donc bloquer les broadcast sur la partie fixe, les routeurs le font naturellement, ils ont été inventés pour cela .
il suffit donc de mettre ton équipement mobile dans un réseau IP spécifique qui l'isolera du reste à ce niveau .
S'il doit recevoir certains broadcasts spécifiques (dhcp/bootp) il faut configurer le routeur pour forwarder ceux là.
il ne faut pas filtrer dans ton équipement embarqué: il est trop tard pour le faire là , je pense qu'il n'est pas à l'origine des broadcast .
il faut donc bloquer les broadcast sur la partie fixe, les routeurs le font naturellement, ils ont été inventés pour cela .
il suffit donc de mettre ton équipement mobile dans un réseau IP spécifique qui l'isolera du reste à ce niveau .
S'il doit recevoir certains broadcasts spécifiques (dhcp/bootp) il faut configurer le routeur pour forwarder ceux là.
10 nov. 2009 à 09:54
En fait les PC dans l'équipement embarqué envoient des trames broadcast pour le réseau de contrôle (exemple: 192.168.1.2:50020 -> 192.168.1.255:50021) et d'autres pour une communication interne (exemple: 192.168.1.2:2002 -> 192.168.1.255:2002) qui n'ont pas lieu de saturer le lien radio. Les PCs du réseau de contrôle ont un comportement identiques, et je n'ai pas choisi ce mode de communication (qui est maintenant fonctionnel, à part que le véhicule n'a pas de portée suffisante à cause de la saturation du lien radio).
Mon but est de pouvoir mettre un équipement de chaque côté du lien radio permettant donc de gérer ce genre de règles:
allow 192.168.1.2:50020 -> 192.168.1.255:50021
deny 192.168.1.2:2002 -> 192.168.1.255:2002
Pour le moment, j'ai échoué à mettre ça en place en utilisant les différentes possibilités de mes petits routeurs firewall: port forwarding, trigger, UPnP, règles d'accès du firewall. Et j'avoue que je m'y perds un peu entre toutes ces configurations possibles, et laquelle est la plus adaptée.
Pour tester mon système, j'ai mis en place deux applications labview simples permettant d'un côté de générer des trames 255.255.255.255:8095 et de les recevoir de l'autre. Dans toutes mes configurations (même firewall désactivé), je ne parviens pas à faire passer ces trames d'un PC à l'autre au travers du routeur. Je précise que j'ai mis des adresses statiques du côté WAN et LAN sur le routeur, avec deux sous-réseaux différents.
Je voudrais bien un peu d'aide sur comment configurer le routeur, ou les choix d'architecture, merci d'avance!
10 nov. 2009 à 18:52
revenons aux fondamentaux:
Comme je n le disais plus haut, c'est le rôle de base de tout bon routeur de bloquer les broadcast .
si on veut passer des trames de broadcast, qui par définition ne sont pas routables , surtout tes broadcast udp adressées à l'ensemble du réseau 192.168.1.0/24 dans ton cas: elle n'ont aucune raison de traverser le routeur car elle ne sont destinées qu' au réseau de ce côté ci de ce routeur, pas aux autres machines .
il faut donc revoir ton plan de numérotation ou bien modifier tes broadcast pour ne pas qu'ils s'adressent à da'utres réseaux ip donc les remettre en broadcast universels : 255.255.255.255 et les forwarder vers une machine particulière .
mais il semble y avoir une errur de conception de ton plan de numérotation si tu veux essayer de router avec le réseau 192.168.1.0/24 en réseau de controle et en réseau radio .
il faudra séparer les deux pour router ou bien faire un pont filtrant.