Dans un but de sécurité, danq qu'elle protocole encapsulé vous TCP/IP? - Windows & Software
Marsh Posté le 14-11-2002 à 08:48:50
MickeyNox a écrit a écrit : après la tete de réseau, derriere le firewall ( coupe feu ) si vous le faites, qu'el protocole utiliser vous pour encapsuler la couche TCP/IP allant vers le NET . . . ? |
Ca sert à quoi ?
Marsh Posté le 14-11-2002 à 11:06:34
Depuis qd l'encapsulation permet de securiser ?
Edit : j'ai parlé trop vite
mouarf avec du X25 ( plus vieux encore )
Tu aurai pu mettre du Frame-Relay ds ta liste ...
Avec du VPN je veux bien aussi
Marsh Posté le 14-11-2002 à 11:19:07
pour securiser tu peux aussi faire expres d'avoir des reseaux avec des normes diferentes ..genre 802.3 avec du 802.4 et du 802.5, c'est ouf et c'est n'importe quoi mais pourquoi pas
Marsh Posté le 14-11-2002 à 12:07:34
J'adore les tomics où tout le monde raconte n'importe quoi et fait étalage de sa con^W^Wson ignorance
Marsh Posté le 14-11-2002 à 12:19:00
spice di conass a écrit a écrit : pour securiser tu peux aussi faire expres d'avoir des reseaux avec des normes diferentes ..genre 802.3 avec du 802.4 et du 802.5, c'est ouf et c'est n'importe quoi mais pourquoi pas |
je vois pas le rapport ...
le but est de securiser les données en interdisant/restrictant ( po francais ca ) l'acces a celles-ci ( principe du Rang GFA sur X25, du DLCI/CVP sur du FrameRelay ) si tu n'es pas ds la bonne zone, tu te fais jeter
Marsh Posté le 14-11-2002 à 12:34:23
nonje disais ca parce que si tu utilises des couches totalement differentes , pour hacker ca doit etre mechamment balèze....cc tout
Marsh Posté le 04-12-2002 à 09:12:23
MickeyNox a écrit a écrit : après la tete de réseau, derriere le firewall ( coupe feu ) si vous le faites, qu'el protocole utiliser vous pour encapsuler la couche TCP/IP allant vers le NET . . . ? |
Hi mickey, ça farte ?
Protocole de securité -> Point to Point Protocol (PPP) avec une securité avancée de type IPSec.
voilou
A+
Marsh Posté le 04-12-2002 à 09:30:02
attend il y a une chose ke tu confond, certe l IP s encapsule mais pas trop pour la securite.
si tu veux de la securite, ty crypte les donnees dans l IP mais pas autour
pour cela, il y a SSH, IPSec,...
Marsh Posté le 04-12-2002 à 10:51:17
Encapsuler pour la sécurité jamais entendu parler de sa moi. Bon on peut pas être au courant de tout non plus
J'utilise du VPN pour les connexions de sites en Adsl et les données sont cryptés, mais le terme "encapsulation" n'est pas approprié ici
Peut être une nouvelle technique de sécurité à proposer
Marsh Posté le 04-12-2002 à 10:51:54
thelooser a écrit a écrit : Ipx connait pas bien ses couches OSI le monsieur |
+1
Marsh Posté le 04-12-2002 à 10:57:38
Z_cool a écrit a écrit : attend il y a une chose ke tu confond, certe l IP s encapsule mais pas trop pour la securite. si tu veux de la securite, ty crypte les donnees dans l IP mais pas autour pour cela, il y a SSH, IPSec,... |
c'est ce ke je disais.
relis mon post
Marsh Posté le 04-12-2002 à 13:06:46
ba moi je lui disais ke l encapsulation ne venais pas a la bonne place, c est a l interieur de IP kel est , pas au tour
Marsh Posté le 04-12-2002 à 13:12:25
Nico57 a écrit a écrit : J'adore les tomics où tout le monde raconte n'importe quoi et fait étalage de sa con^W^Wson ignorance |
ben, bien sure ....
et toi le grd linuxien , tu connais mieux ?
IPSEC - VPN ...
Marsh Posté le 04-12-2002 à 18:09:58
krapaud a écrit a écrit : j'suis adepte de l'IPSec. |
Marsh Posté le 04-12-2002 à 21:08:24
IPv4 tel quel
et IPv6 dans IPv4 à destination du net (tunneling) et IPv6 natif sur lan avec autoconf et tout
Marsh Posté le 04-12-2002 à 21:27:11
on peut m expliquer l encapsulation tcp/ip dans token ring je comprend pas trop la comment faire !!
Marsh Posté le 05-12-2002 à 11:09:01
asphro a écrit a écrit : on peut m expliquer l encapsulation tcp/ip dans token ring je comprend pas trop la comment faire !! |
c'est pas la même couche donc c'est possible
Marsh Posté le 05-12-2002 à 11:22:48
euh je veux pas dire mais encapsuler ip dans ip c'est aussi faisable, meme si c'est la même couche
Marsh Posté le 05-12-2002 à 11:32:29
bruno31 a écrit a écrit : euh je veux pas dire mais encapsuler ip dans ip c'est aussi faisable, meme si c'est la même couche |
Oui, c'est aussi possible c'est vrai
Par contre IPX encap sur ip ou inverse? la je sais pas.
Marsh Posté le 05-12-2002 à 11:35:46
IPX est enc dans TCP/IP, car, IPX n'est pas routable par les routeurs actuels.
Marsh Posté le 05-12-2002 à 12:13:50
Ya a boire et à manger ici hein
Marsh Posté le 05-12-2002 à 12:18:34
faut crypter les datagrammes
soit tu mets en place un vpn (si c'est pour dialoguer entre deux sites) soit tu cryptes les datas
pour le cryptage ba là tu as le choix mais bon avec si peu d'explications .....
encapsuler un protocole dans un autre, ca serais interessant dans le cas ou tu souhaiterais faire dialoguer deux machines distantes avec un proto non routable
sinon, ca permet pas de sécurisé, loin de la
Marsh Posté le 05-12-2002 à 13:22:35
MickeyNox a écrit a écrit : après la tete de réseau, derriere le firewall ( coupe feu ) si vous le faites, qu'el protocole utiliser vous pour encapsuler la couche TCP/IP allant vers le NET . . . ? |
J'aimerais bien savoir ce qui t'est passe par la tete quand tu as ecrit ca !
si tu veux securiser ton traffic, utilise un VPN !
Sitot que le traffic sort de ton routeur ADSL ou ton modem, il est envoye chez ton ISP, alors c'est plutot lui qui va definir quel protocole tu dois utiliser (frame-relay / PPP /...) sinon, tu auras le reseau le plus securise du monde (deconnecte !)
Marsh Posté le 14-11-2002 à 05:38:36
après la tete de réseau, derriere le firewall ( coupe feu ) si vous le faites, qu'el protocole utiliser vous pour encapsuler la couche TCP/IP allant vers le NET . . . ?