je pensais que tu avais saisi que tu n'as qu'un réseau 'local' ou LAN et en plus une boucle créée entre les switch (brXX) à manager !alors dans ce cas pourquoi ne pas utiliser un tunnel type IP au lieux d'un tunnel type ETHERNET
je pensais que tu avais saisi que tu n'as qu'un réseau 'local' ou LAN et en plus une boucle créée entre les switch (brXX) à manager !alors dans ce cas pourquoi ne pas utiliser un tunnel type IP au lieux d'un tunnel type ETHERNET
jdh a écrit :Mais rien n'interdit d'ajouter des règles iptables : interdire tout puis autoriser que les réseaux ip voulus (FORWARD)
Franck78 a écrit :Désolé de ne pas te servir les solutions sur un plateau ! Le jour ou tu devras étendre ou ajuster ton système, tu sauras bien content de savoir pourquoi il marche !
Franck78 a écrit :Ce qu'on a (que j'ai) compris du problème :
Un lignée de switch (mComm) liés par fibre optique. OK
Un fibre optique peu sure mais qu'on veut utiliser. pas nécessairement
A chaque extrémité du réseau fibre, une liaison Vsat OK
Quand le fibre se coupe, passage par Vsat pour que la comm reste active. OK
Quand la fibre est réparée, Vsat repasse en backup. pas nécessairement
solution => bridge ethernet virtuel entre chaque extrémité; réglage précis du spanning tree
La dessus évolution
1/Chaque switch intermédiaire sur la fibre possède sa liaison Vsat toujours OK
2/Tout le trafic ne peut pas passer par le Vsat (ou seulement les automates) seulement les automates
=>un nouveau bridge virtuel à partir du debian salle controle vers chaque switch mComm pourquoi nouveau?
=>trois quatres lignes IPtables pour policer ça ça coince un peut
Tu as l'air de vouloir monter une usine à gaz pour le point 2.
iptables -A INPUT -s 192.168.10.203 -i br0 -j ACCEPT
iptables -A INPUT -s 10.173.73.13 -i eth1 -j ACCEPT
il faut dire que notre ami jdh nous a bien prévenusjdh a écrit :Le filtrage dans un bridge est plutôt réalisé par ebtables au lieu d'iptables. cf http://ebtables.sourceforge.net/
Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 0 invité(s)