[Ipsec] comprendre ses inconvénients

le_besogneux -  
 x boy -
Bonsoir.

Est-il possible à quelqu'un de m'expliquer pourquoi ipsec ne peut pas être utilisé d'un lan ver un autre distant quand ils ont les mêmes adresses réseaux et pourquoi les trames broadcast et mlticast ne sont pas possible sur ipsec. Je pense que les 2 problèmes sont liés mais je n'arrive pas à le comprendre et à fortiori à l'expliquer.

Je serais très reconnaissant d'être éclairé sur ce sujet.

Cordialement.

3 réponses

brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention   14 257
 
salut,
ipsec du moins en mode transport ne passe pas la nat , c'est pour cela que tu ne peux pas l'utiliser entre 2 réseaux distants avec les mêmes adresses ip.
en effet AH crypte l'adresse ip de départ et la transmet, à l 'arrivée, nat a modifié l'adresse ip, et la nouvelle ne sorrespond pas à celle cryptée, donc le paquet est rejeté.
par contre, en mode tunnel, ça doit etre possible, quoique pas recommandé: dès qu'on a routage, il faut éviter les réseaux avec les mêmes adresses.
pour les multicast, je ne sais pas, mais à partir du moment où l'on passe par du routage, ils sont bloqués, alors ...
voir:
http://www.frameip.com/ipsec/
0
le_besogneux
 
Bonjour.

Je te remercie pour ces précieuses précisions et pour le lien.

Cordialement.
0
x boy
 
SALUT A TOUS

j'ai un devoir a rendre et j'ai un probleme . Le theme est " quel sont les avantages , inconvenients , et limites d'internet " alors s'il vous plait j'ai besoin d'une reponse immediate merci votre aide pourras me faire avoir une note favorable ds mon carnet de note trimestriel .

MERCI D'AVANCE

MODESTE DU CAMEROUN
0