<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://doc.ycharbi.fr/index.php?action=history&amp;feed=atom&amp;title=Encapsulation_niveau_2_-_stormshield</id>
	<title>Encapsulation niveau 2 - stormshield - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ycharbi.fr/index.php?action=history&amp;feed=atom&amp;title=Encapsulation_niveau_2_-_stormshield"/>
	<link rel="alternate" type="text/html" href="https://doc.ycharbi.fr/index.php?title=Encapsulation_niveau_2_-_stormshield&amp;action=history"/>
	<updated>2026-05-21T01:58:57Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://doc.ycharbi.fr/index.php?title=Encapsulation_niveau_2_-_stormshield&amp;diff=1361&amp;oldid=prev</id>
		<title>Ycharbi : Correction d&#039;un titre et précision d&#039;une source</title>
		<link rel="alternate" type="text/html" href="https://doc.ycharbi.fr/index.php?title=Encapsulation_niveau_2_-_stormshield&amp;diff=1361&amp;oldid=prev"/>
		<updated>2022-03-31T09:38:49Z</updated>

		<summary type="html">&lt;p&gt;Correction d&amp;#039;un titre et précision d&amp;#039;une source&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 31 mars 2022 à 09:38&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l25&quot;&gt;Ligne 25 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 25 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/1-vti.png&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/1-vti.png&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==Création &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;objet &lt;/del&gt;du correspondant==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==Création &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;des objets &lt;/ins&gt;du correspondant==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Afin de pouvoir configurer notre tunnel, nous allons créer les objets contenants les adresses &amp;#039;&amp;#039;IP&amp;#039;&amp;#039; de notre correspondant (&amp;#039;&amp;#039;Stormshield-1&amp;#039;&amp;#039;).&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Afin de pouvoir configurer notre tunnel, nous allons créer les objets contenants les adresses &amp;#039;&amp;#039;IP&amp;#039;&amp;#039; de notre correspondant (&amp;#039;&amp;#039;Stormshield-1&amp;#039;&amp;#039;).&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l76&quot;&gt;Ligne 76 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 76 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Documentation technique &amp;#039;&amp;#039;Stormshield&amp;#039;&amp;#039; :&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Documentation technique &amp;#039;&amp;#039;Stormshield&amp;#039;&amp;#039; :&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** https://documentation.stormshield.eu/SNS/v4/fr/Content/topic_PDF_download.htm&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** https://documentation.stormshield.eu/SNS/v4/fr/Content/topic_PDF_download.htm&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** https://documentation.stormshield.eu/SNS/v4/fr/Content/PDF/SNS-TechnicalNotes/sns-fr-encapsulation_niveau_2_note_technique.pdf (en cache [https://gitea.ycharbi.fr/ycharbi/Guides/src/branch/master/Documentations_constructeurs/Stormshield/SNS_UGATN/SNS_User_Guides_And_Technical_Notes/sns-fr-encapsulation_niveau_2_note_technique.pdf ici])&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;cas n°2 : &lt;/ins&gt;https://documentation.stormshield.eu/SNS/v4/fr/Content/PDF/SNS-TechnicalNotes/sns-fr-encapsulation_niveau_2_note_technique.pdf (en cache [https://gitea.ycharbi.fr/ycharbi/Guides/src/branch/master/Documentations_constructeurs/Stormshield/SNS_UGATN/SNS_User_Guides_And_Technical_Notes/sns-fr-encapsulation_niveau_2_note_technique.pdf ici])&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Ycharbi</name></author>
	</entry>
	<entry>
		<id>https://doc.ycharbi.fr/index.php?title=Encapsulation_niveau_2_-_stormshield&amp;diff=1360&amp;oldid=prev</id>
		<title>Ycharbi : Page créée avec « Category:stormshield  Les équipements &#039;&#039;Stormshield&#039;&#039; permettent de réaliser une encapsulation du trafic niveau 2 le traversant. Ceci peut être utile afin d&#039;étendre un réseau local sur un site distant. Les intérêts d&#039;une telle solution sont multiples : * pas de nécessité de découper et router des sous réseaux (permet d&#039;exploiter au mieux la plage d&#039;adresse) * les domaines de diffusion partagés (gère le &#039;&#039;802.1Q&#039;&#039;) permettent d&#039;exploiter des protocole... »</title>
		<link rel="alternate" type="text/html" href="https://doc.ycharbi.fr/index.php?title=Encapsulation_niveau_2_-_stormshield&amp;diff=1360&amp;oldid=prev"/>
		<updated>2022-03-30T19:32:01Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « &lt;a href=&quot;/index.php/Cat%C3%A9gorie:Stormshield&quot; title=&quot;Catégorie:Stormshield&quot;&gt;Category:stormshield&lt;/a&gt;  Les équipements &amp;#039;&amp;#039;Stormshield&amp;#039;&amp;#039; permettent de réaliser une encapsulation du trafic niveau 2 le traversant. Ceci peut être utile afin d&amp;#039;étendre un réseau local sur un site distant. Les intérêts d&amp;#039;une telle solution sont multiples : * pas de nécessité de découper et router des sous réseaux (permet d&amp;#039;exploiter au mieux la plage d&amp;#039;adresse) * les domaines de diffusion partagés (gère le &amp;#039;&amp;#039;802.1Q&amp;#039;&amp;#039;) permettent d&amp;#039;exploiter des protocole... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Category:stormshield]]&lt;br /&gt;
&lt;br /&gt;
Les équipements &amp;#039;&amp;#039;Stormshield&amp;#039;&amp;#039; permettent de réaliser une encapsulation du trafic niveau 2 le traversant. Ceci peut être utile afin d&amp;#039;étendre un réseau local sur un site distant. Les intérêts d&amp;#039;une telle solution sont multiples :&lt;br /&gt;
* pas de nécessité de découper et router des sous réseaux (permet d&amp;#039;exploiter au mieux la plage d&amp;#039;adresse)&lt;br /&gt;
* les domaines de diffusion partagés (gère le &amp;#039;&amp;#039;802.1Q&amp;#039;&amp;#039;) permettent d&amp;#039;exploiter des protocoles (y compris &amp;#039;&amp;#039;multicast&amp;#039;&amp;#039; et &amp;#039;&amp;#039;IPv6&amp;#039;&amp;#039;) sans l&amp;#039;usage de routage&lt;br /&gt;
* aucune configuration des machines clientes n&amp;#039;est nécessaire (fonctionnement transparent)&lt;br /&gt;
* le réseau physique est dissocié du réseau logique, ce qui permet une flexibilité dans sa gestion (un déménagement ou une extension n&amp;#039;exige pas de revoir l&amp;#039;interconnexion/découpage du réseau)&lt;br /&gt;
&lt;br /&gt;
Pour se faire, le système s&amp;#039;appuie sur une interface &amp;#039;&amp;#039;GRETAP&amp;#039;&amp;#039; (&amp;#039;&amp;#039;Generic Routing Encapsulation TAP&amp;#039;&amp;#039;) qui n&amp;#039;est autre qu&amp;#039;un tunnel &amp;#039;&amp;#039;GRE&amp;#039;&amp;#039; (RFC [https://datatracker.ietf.org/doc/html/rfc2784 2784] et [https://datatracker.ietf.org/doc/html/rfc2890 2890]) avec un champ de type de protocole passé à 0x6558 (&amp;#039;&amp;#039;Transparent Ethernet Bridging&amp;#039;&amp;#039;) afin de supporter la norme NVGRE (&amp;#039;&amp;#039;Network Virtualization Using Generic Routing Encapsulation&amp;#039;&amp;#039; - RFC [https://datatracker.ietf.org/doc/html/rfc7637 7637]).&lt;br /&gt;
&lt;br /&gt;
Nous avons donc un tunnel de niveau 3 (&amp;#039;&amp;#039;GRE&amp;#039;&amp;#039;) encapsulant du niveau 2 (&amp;#039;&amp;#039;Ethernet&amp;#039;&amp;#039;). Cependant le trafic n&amp;#039;est pas chiffré, ce qui pose problème lors de la traversée de réseaux non maîtrisés. Pour palier ce manque, nous encapsulerons le flux &amp;#039;&amp;#039;GRE&amp;#039;&amp;#039; dans un tunnel &amp;#039;&amp;#039;IPSec&amp;#039;&amp;#039; entre des &amp;#039;&amp;#039;VTI&amp;#039;&amp;#039; (&amp;#039;&amp;#039;Virtual Tunnel Interface&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
=Architecture=&lt;br /&gt;
Pour cette documentation, nous utiliserons l’architecture suivante sous [[gns3|GNS3]] avec une image &amp;#039;&amp;#039;Stormshield EVA1&amp;#039;&amp;#039; :&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/GRETAP-IPSec_VTI_Stormshield.png&lt;br /&gt;
&lt;br /&gt;
Toutes les captures d&amp;#039;écrans seront réalisées depuis la machine &amp;#039;&amp;#039;Stormshield-2&amp;#039;&amp;#039; (10.10.11.14). Prenez soin d&amp;#039;appliquer la configuration cohérente sur &amp;#039;&amp;#039;Stormshield-1&amp;#039;&amp;#039; (10.10.11.18) pour que la communication puisse s&amp;#039;effectuée correctement.&lt;br /&gt;
&lt;br /&gt;
=Partie VPN IPSec=&lt;br /&gt;
==Création VTI==&lt;br /&gt;
Comme précisé en introduction, les flux seront chiffrée via un tunnel &amp;#039;&amp;#039;IPSec&amp;#039;&amp;#039; routé au travers de &amp;#039;&amp;#039;VTI&amp;#039;&amp;#039;. Il nous faut donc les créer.&lt;br /&gt;
&lt;br /&gt;
Faites &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;ajouter&amp;lt;/syntaxhighlight&amp;gt; dans &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;RÉSEAU &amp;gt; Interfaces virtuelles&amp;lt;/syntaxhighlight&amp;gt; et renseignez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/1-vti.png&lt;br /&gt;
&lt;br /&gt;
==Création objet du correspondant==&lt;br /&gt;
Afin de pouvoir configurer notre tunnel, nous allons créer les objets contenants les adresses &amp;#039;&amp;#039;IP&amp;#039;&amp;#039; de notre correspondant (&amp;#039;&amp;#039;Stormshield-1&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Allez dans &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;OBJETS &amp;gt; Objets réseau&amp;lt;/syntaxhighlight&amp;gt; et ajoutez les deux objets &amp;quot;machine&amp;quot; suivants :&lt;br /&gt;
&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/2-objet-storm-dist.png&lt;br /&gt;
&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/3-objet-vti-dist.png&lt;br /&gt;
&lt;br /&gt;
==Création du tunnel IPSec==&lt;br /&gt;
Il ne reste plus qu&amp;#039;à ajouter un tunnel dans &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;VPN &amp;gt; VPN IPsec&amp;lt;/syntaxhighlight&amp;gt; en exploitant les éléments abordés précédemment comme suit (j&amp;#039;ai pris le parti de créer un correspondant &amp;#039;&amp;#039;IKEv2&amp;#039;&amp;#039; avec l&amp;#039;objet &amp;#039;&amp;#039;doc_storm_dist&amp;#039;&amp;#039;) :&lt;br /&gt;
&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/4-vpn-ipsec.png&lt;br /&gt;
&lt;br /&gt;
Le tunnel nouvellement terminé arbore les caractéristiques suivantes :&lt;br /&gt;
&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/5-vpn-ipsec-2.png&lt;br /&gt;
&lt;br /&gt;
À ce stade, les interfaces &amp;#039;&amp;#039;VTI&amp;#039;&amp;#039; sont joignables par les deux paires.&lt;br /&gt;
&lt;br /&gt;
=Règle de filtrage=&lt;br /&gt;
Afin de ne pas voir le trafic routé au travers de notre tunnel bloqué par le pare-feu, nous désactiverons le filtrage sur celui-ci (l&amp;#039;établissement d&amp;#039;une politique de filtrage n&amp;#039;est pas l&amp;#039;objet de ce document).&lt;br /&gt;
&lt;br /&gt;
{{info|Il convient, dans la mesure du possible, d&amp;#039;adapter cette partie à votre infrastructure dans le respect des [https://www.ssi.gouv.fr/uploads/IMG/pdf/NP_Politique_pare_feu_NoteTech.pdf bonnes pratiques] d&amp;#039;usage. Voir également les [https://www.ssi.gouv.fr/guide/recommandations-de-securisation-dun-pare-feu-stormshield-network-security-sns/ recommandations pour une configuration sécurisée d’un pare-feu Stormshield Network Security] ainsi que les [https://www.ssi.gouv.fr/particulier/guide/recommandations-et-methodologie-pour-le-nettoyage-dune-politique-de-filtrage-reseau-dun-pare-feu/ recommandations et méthodologie pour le nettoyage d’une politique de filtrage réseau d’un pare-feu].}}&lt;br /&gt;
&lt;br /&gt;
Dans le cadre de cette documentation, la politique numéro 10 (&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;pass all&amp;lt;/syntaxhighlight&amp;gt;) est activée et le profile &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;FW&amp;lt;/syntaxhighlight&amp;gt; est utilisé pour l&amp;#039;inspection de sécurité dans le menu &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;PLITIQUE DE SÉCURITÉ &amp;gt; Filtrage et NAT&amp;lt;/syntaxhighlight&amp;gt;) :&lt;br /&gt;
&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/6-filtrage.png&lt;br /&gt;
&lt;br /&gt;
=Interfaces réseau=&lt;br /&gt;
La configuration réseau comporte l&amp;#039;interface &amp;#039;&amp;#039;WAN&amp;#039;&amp;#039; ayant déjà servie à établir le tunnel &amp;#039;&amp;#039;IPSec&amp;#039;&amp;#039; ainsi qu&amp;#039;un pont réseau nouvellement créé pour contenir les clients du &amp;#039;&amp;#039;LAN&amp;#039;&amp;#039; et notre interface &amp;#039;&amp;#039;GRETAP&amp;#039;&amp;#039; (à ajouter via le bouton dédié dans la barre de menu).&lt;br /&gt;
&lt;br /&gt;
La capture suivante montre le résultat dans sa globalité (l&amp;#039;adresse &amp;#039;&amp;#039;IP&amp;#039;&amp;#039; du pont &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;Pont_LAN&amp;lt;/syntaxhighlight&amp;gt; ne correspond à rien et est uniquement due au fait que &amp;#039;&amp;#039;Stormshield&amp;#039;&amp;#039; ne permet pas de ne pas attribuer d&amp;#039;adresse à une interface...) :&lt;br /&gt;
&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/7-interfaces-globale.png&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;interface &amp;#039;&amp;#039;GRETAP&amp;#039;&amp;#039; comporte les paramètres de configuration générale suivants :&lt;br /&gt;
&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/8-gretap-config.png&lt;br /&gt;
&lt;br /&gt;
Ainsi que de configuration avancée comme suit :&lt;br /&gt;
&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/9-gretap-config-vlan.png&lt;br /&gt;
&lt;br /&gt;
{{attention|Notez l&amp;#039;activation des cases &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;Préserver le routage initial&amp;lt;/syntaxhighlight&amp;gt; et &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;Préserver les identifiants de VLAN&amp;lt;/syntaxhighlight&amp;gt;. Il est impératif que celles-ci soient cochées afin de faire transiter les étiquettes de vos trames &amp;#039;&amp;#039;802.1Q&amp;#039;&amp;#039; via le &amp;#039;&amp;#039;GRE&amp;#039;&amp;#039;. Ces cases sont également présentes sur les interfaces physiques (&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;Port_2&amp;lt;/syntaxhighlight&amp;gt; et &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;Port_3&amp;lt;/syntaxhighlight&amp;gt;) du pont &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;Pont_LAN&amp;lt;/syntaxhighlight&amp;gt; et &amp;#039;&amp;#039;&amp;#039;doivent êtres également cochées&amp;#039;&amp;#039;&amp;#039; afin que ces trames ne soient pas bloquées par le pare-feu.}}&lt;br /&gt;
&lt;br /&gt;
Il ne vous reste plus qu&amp;#039;à connecter un équipement via un tronc &amp;#039;&amp;#039;802.1Q&amp;#039;&amp;#039; sur l&amp;#039;un des ports du &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;Pont_LAN&amp;lt;/syntaxhighlight&amp;gt; pour que ses trames transitent vers le LAN clients du &amp;#039;&amp;#039;Stormshield-1&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=Sources=&lt;br /&gt;
* Documentation technique &amp;#039;&amp;#039;Stormshield&amp;#039;&amp;#039; :&lt;br /&gt;
** https://documentation.stormshield.eu/SNS/v4/fr/Content/topic_PDF_download.htm&lt;br /&gt;
** https://documentation.stormshield.eu/SNS/v4/fr/Content/PDF/SNS-TechnicalNotes/sns-fr-encapsulation_niveau_2_note_technique.pdf (en cache [https://gitea.ycharbi.fr/ycharbi/Guides/src/branch/master/Documentations_constructeurs/Stormshield/SNS_UGATN/SNS_User_Guides_And_Technical_Notes/sns-fr-encapsulation_niveau_2_note_technique.pdf ici])&lt;/div&gt;</summary>
		<author><name>Ycharbi</name></author>
	</entry>
</feed>