<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://doc.ycharbi.fr/index.php?action=history&amp;feed=atom&amp;title=Encapsulation_niveau_2_-_stormshield</id>
	<title>Encapsulation niveau 2 - stormshield - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ycharbi.fr/index.php?action=history&amp;feed=atom&amp;title=Encapsulation_niveau_2_-_stormshield"/>
	<link rel="alternate" type="text/html" href="https://doc.ycharbi.fr/index.php?title=Encapsulation_niveau_2_-_stormshield&amp;action=history"/>
	<updated>2026-04-05T18:08:38Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.40.0</generator>
	<entry>
		<id>https://doc.ycharbi.fr/index.php?title=Encapsulation_niveau_2_-_stormshield&amp;diff=1361&amp;oldid=prev</id>
		<title>Ycharbi : Correction d'un titre et précision d'une source</title>
		<link rel="alternate" type="text/html" href="https://doc.ycharbi.fr/index.php?title=Encapsulation_niveau_2_-_stormshield&amp;diff=1361&amp;oldid=prev"/>
		<updated>2022-03-31T09:38:49Z</updated>

		<summary type="html">&lt;p&gt;Correction d&amp;#039;un titre et précision d&amp;#039;une source&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 31 mars 2022 à 11:38&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l25&quot;&gt;Ligne 25 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 25 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/1-vti.png&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/1-vti.png&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==Création &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;objet &lt;/del&gt;du correspondant==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==Création &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;des objets &lt;/ins&gt;du correspondant==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Afin de pouvoir configurer notre tunnel, nous allons créer les objets contenants les adresses ''IP'' de notre correspondant (''Stormshield-1'').&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Afin de pouvoir configurer notre tunnel, nous allons créer les objets contenants les adresses ''IP'' de notre correspondant (''Stormshield-1'').&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l76&quot;&gt;Ligne 76 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 76 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Documentation technique ''Stormshield'' :&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Documentation technique ''Stormshield'' :&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** https://documentation.stormshield.eu/SNS/v4/fr/Content/topic_PDF_download.htm&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** https://documentation.stormshield.eu/SNS/v4/fr/Content/topic_PDF_download.htm&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** https://documentation.stormshield.eu/SNS/v4/fr/Content/PDF/SNS-TechnicalNotes/sns-fr-encapsulation_niveau_2_note_technique.pdf (en cache [https://gitea.ycharbi.fr/ycharbi/Guides/src/branch/master/Documentations_constructeurs/Stormshield/SNS_UGATN/SNS_User_Guides_And_Technical_Notes/sns-fr-encapsulation_niveau_2_note_technique.pdf ici])&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;cas n°2 : &lt;/ins&gt;https://documentation.stormshield.eu/SNS/v4/fr/Content/PDF/SNS-TechnicalNotes/sns-fr-encapsulation_niveau_2_note_technique.pdf (en cache [https://gitea.ycharbi.fr/ycharbi/Guides/src/branch/master/Documentations_constructeurs/Stormshield/SNS_UGATN/SNS_User_Guides_And_Technical_Notes/sns-fr-encapsulation_niveau_2_note_technique.pdf ici])&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Ycharbi</name></author>
	</entry>
	<entry>
		<id>https://doc.ycharbi.fr/index.php?title=Encapsulation_niveau_2_-_stormshield&amp;diff=1360&amp;oldid=prev</id>
		<title>Ycharbi : Page créée avec « Category:stormshield  Les équipements ''Stormshield'' permettent de réaliser une encapsulation du trafic niveau 2 le traversant. Ceci peut être utile afin d'étendre un réseau local sur un site distant. Les intérêts d'une telle solution sont multiples : * pas de nécessité de découper et router des sous réseaux (permet d'exploiter au mieux la plage d'adresse) * les domaines de diffusion partagés (gère le ''802.1Q'') permettent d'exploiter des protocole... »</title>
		<link rel="alternate" type="text/html" href="https://doc.ycharbi.fr/index.php?title=Encapsulation_niveau_2_-_stormshield&amp;diff=1360&amp;oldid=prev"/>
		<updated>2022-03-30T19:32:01Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « &lt;a href=&quot;/index.php/Cat%C3%A9gorie:Stormshield&quot; title=&quot;Catégorie:Stormshield&quot;&gt;Category:stormshield&lt;/a&gt;  Les équipements &amp;#039;&amp;#039;Stormshield&amp;#039;&amp;#039; permettent de réaliser une encapsulation du trafic niveau 2 le traversant. Ceci peut être utile afin d&amp;#039;étendre un réseau local sur un site distant. Les intérêts d&amp;#039;une telle solution sont multiples : * pas de nécessité de découper et router des sous réseaux (permet d&amp;#039;exploiter au mieux la plage d&amp;#039;adresse) * les domaines de diffusion partagés (gère le &amp;#039;&amp;#039;802.1Q&amp;#039;&amp;#039;) permettent d&amp;#039;exploiter des protocole... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Category:stormshield]]&lt;br /&gt;
&lt;br /&gt;
Les équipements ''Stormshield'' permettent de réaliser une encapsulation du trafic niveau 2 le traversant. Ceci peut être utile afin d'étendre un réseau local sur un site distant. Les intérêts d'une telle solution sont multiples :&lt;br /&gt;
* pas de nécessité de découper et router des sous réseaux (permet d'exploiter au mieux la plage d'adresse)&lt;br /&gt;
* les domaines de diffusion partagés (gère le ''802.1Q'') permettent d'exploiter des protocoles (y compris ''multicast'' et ''IPv6'') sans l'usage de routage&lt;br /&gt;
* aucune configuration des machines clientes n'est nécessaire (fonctionnement transparent)&lt;br /&gt;
* le réseau physique est dissocié du réseau logique, ce qui permet une flexibilité dans sa gestion (un déménagement ou une extension n'exige pas de revoir l'interconnexion/découpage du réseau)&lt;br /&gt;
&lt;br /&gt;
Pour se faire, le système s'appuie sur une interface ''GRETAP'' (''Generic Routing Encapsulation TAP'') qui n'est autre qu'un tunnel ''GRE'' (RFC [https://datatracker.ietf.org/doc/html/rfc2784 2784] et [https://datatracker.ietf.org/doc/html/rfc2890 2890]) avec un champ de type de protocole passé à 0x6558 (''Transparent Ethernet Bridging'') afin de supporter la norme NVGRE (''Network Virtualization Using Generic Routing Encapsulation'' - RFC [https://datatracker.ietf.org/doc/html/rfc7637 7637]).&lt;br /&gt;
&lt;br /&gt;
Nous avons donc un tunnel de niveau 3 (''GRE'') encapsulant du niveau 2 (''Ethernet''). Cependant le trafic n'est pas chiffré, ce qui pose problème lors de la traversée de réseaux non maîtrisés. Pour palier ce manque, nous encapsulerons le flux ''GRE'' dans un tunnel ''IPSec'' entre des ''VTI'' (''Virtual Tunnel Interface'').&lt;br /&gt;
&lt;br /&gt;
=Architecture=&lt;br /&gt;
Pour cette documentation, nous utiliserons l’architecture suivante sous [[gns3|GNS3]] avec une image ''Stormshield EVA1'' :&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/GRETAP-IPSec_VTI_Stormshield.png&lt;br /&gt;
&lt;br /&gt;
Toutes les captures d'écrans seront réalisées depuis la machine ''Stormshield-2'' (10.10.11.14). Prenez soin d'appliquer la configuration cohérente sur ''Stormshield-1'' (10.10.11.18) pour que la communication puisse s'effectuée correctement.&lt;br /&gt;
&lt;br /&gt;
=Partie VPN IPSec=&lt;br /&gt;
==Création VTI==&lt;br /&gt;
Comme précisé en introduction, les flux seront chiffrée via un tunnel ''IPSec'' routé au travers de ''VTI''. Il nous faut donc les créer.&lt;br /&gt;
&lt;br /&gt;
Faites &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;ajouter&amp;lt;/syntaxhighlight&amp;gt; dans &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;RÉSEAU &amp;gt; Interfaces virtuelles&amp;lt;/syntaxhighlight&amp;gt; et renseignez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/1-vti.png&lt;br /&gt;
&lt;br /&gt;
==Création objet du correspondant==&lt;br /&gt;
Afin de pouvoir configurer notre tunnel, nous allons créer les objets contenants les adresses ''IP'' de notre correspondant (''Stormshield-1'').&lt;br /&gt;
&lt;br /&gt;
Allez dans &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;OBJETS &amp;gt; Objets réseau&amp;lt;/syntaxhighlight&amp;gt; et ajoutez les deux objets &amp;quot;machine&amp;quot; suivants :&lt;br /&gt;
&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/2-objet-storm-dist.png&lt;br /&gt;
&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/3-objet-vti-dist.png&lt;br /&gt;
&lt;br /&gt;
==Création du tunnel IPSec==&lt;br /&gt;
Il ne reste plus qu'à ajouter un tunnel dans &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;VPN &amp;gt; VPN IPsec&amp;lt;/syntaxhighlight&amp;gt; en exploitant les éléments abordés précédemment comme suit (j'ai pris le parti de créer un correspondant ''IKEv2'' avec l'objet ''doc_storm_dist'') :&lt;br /&gt;
&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/4-vpn-ipsec.png&lt;br /&gt;
&lt;br /&gt;
Le tunnel nouvellement terminé arbore les caractéristiques suivantes :&lt;br /&gt;
&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/5-vpn-ipsec-2.png&lt;br /&gt;
&lt;br /&gt;
À ce stade, les interfaces ''VTI'' sont joignables par les deux paires.&lt;br /&gt;
&lt;br /&gt;
=Règle de filtrage=&lt;br /&gt;
Afin de ne pas voir le trafic routé au travers de notre tunnel bloqué par le pare-feu, nous désactiverons le filtrage sur celui-ci (l'établissement d'une politique de filtrage n'est pas l'objet de ce document).&lt;br /&gt;
&lt;br /&gt;
{{info|Il convient, dans la mesure du possible, d'adapter cette partie à votre infrastructure dans le respect des [https://www.ssi.gouv.fr/uploads/IMG/pdf/NP_Politique_pare_feu_NoteTech.pdf bonnes pratiques] d'usage. Voir également les [https://www.ssi.gouv.fr/guide/recommandations-de-securisation-dun-pare-feu-stormshield-network-security-sns/ recommandations pour une configuration sécurisée d’un pare-feu Stormshield Network Security] ainsi que les [https://www.ssi.gouv.fr/particulier/guide/recommandations-et-methodologie-pour-le-nettoyage-dune-politique-de-filtrage-reseau-dun-pare-feu/ recommandations et méthodologie pour le nettoyage d’une politique de filtrage réseau d’un pare-feu].}}&lt;br /&gt;
&lt;br /&gt;
Dans le cadre de cette documentation, la politique numéro 10 (&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;pass all&amp;lt;/syntaxhighlight&amp;gt;) est activée et le profile &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;FW&amp;lt;/syntaxhighlight&amp;gt; est utilisé pour l'inspection de sécurité dans le menu &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;PLITIQUE DE SÉCURITÉ &amp;gt; Filtrage et NAT&amp;lt;/syntaxhighlight&amp;gt;) :&lt;br /&gt;
&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/6-filtrage.png&lt;br /&gt;
&lt;br /&gt;
=Interfaces réseau=&lt;br /&gt;
La configuration réseau comporte l'interface ''WAN'' ayant déjà servie à établir le tunnel ''IPSec'' ainsi qu'un pont réseau nouvellement créé pour contenir les clients du ''LAN'' et notre interface ''GRETAP'' (à ajouter via le bouton dédié dans la barre de menu).&lt;br /&gt;
&lt;br /&gt;
La capture suivante montre le résultat dans sa globalité (l'adresse ''IP'' du pont &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;Pont_LAN&amp;lt;/syntaxhighlight&amp;gt; ne correspond à rien et est uniquement due au fait que ''Stormshield'' ne permet pas de ne pas attribuer d'adresse à une interface...) :&lt;br /&gt;
&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/7-interfaces-globale.png&lt;br /&gt;
&lt;br /&gt;
L'interface ''GRETAP'' comporte les paramètres de configuration générale suivants :&lt;br /&gt;
&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/8-gretap-config.png&lt;br /&gt;
&lt;br /&gt;
Ainsi que de configuration avancée comme suit :&lt;br /&gt;
&lt;br /&gt;
https://doc.ycharbi.fr/fichiers/réseaux/stormshield/encapsulation_niv_2/images/9-gretap-config-vlan.png&lt;br /&gt;
&lt;br /&gt;
{{attention|Notez l'activation des cases &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;Préserver le routage initial&amp;lt;/syntaxhighlight&amp;gt; et &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;Préserver les identifiants de VLAN&amp;lt;/syntaxhighlight&amp;gt;. Il est impératif que celles-ci soient cochées afin de faire transiter les étiquettes de vos trames ''802.1Q'' via le ''GRE''. Ces cases sont également présentes sur les interfaces physiques (&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;Port_2&amp;lt;/syntaxhighlight&amp;gt; et &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;Port_3&amp;lt;/syntaxhighlight&amp;gt;) du pont &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;Pont_LAN&amp;lt;/syntaxhighlight&amp;gt; et '''doivent êtres également cochées''' afin que ces trames ne soient pas bloquées par le pare-feu.}}&lt;br /&gt;
&lt;br /&gt;
Il ne vous reste plus qu'à connecter un équipement via un tronc ''802.1Q'' sur l'un des ports du &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; inline&amp;gt;Pont_LAN&amp;lt;/syntaxhighlight&amp;gt; pour que ses trames transitent vers le LAN clients du ''Stormshield-1''.&lt;br /&gt;
&lt;br /&gt;
=Sources=&lt;br /&gt;
* Documentation technique ''Stormshield'' :&lt;br /&gt;
** https://documentation.stormshield.eu/SNS/v4/fr/Content/topic_PDF_download.htm&lt;br /&gt;
** https://documentation.stormshield.eu/SNS/v4/fr/Content/PDF/SNS-TechnicalNotes/sns-fr-encapsulation_niveau_2_note_technique.pdf (en cache [https://gitea.ycharbi.fr/ycharbi/Guides/src/branch/master/Documentations_constructeurs/Stormshield/SNS_UGATN/SNS_User_Guides_And_Technical_Notes/sns-fr-encapsulation_niveau_2_note_technique.pdf ici])&lt;/div&gt;</summary>
		<author><name>Ycharbi</name></author>
	</entry>
</feed>