OVH Cloud OVH Cloud

mise en oeuvre d'un proxy-arp

2 réponses
Avatar
Emmanuel
Bonjour,

Je cherche de l'aide pour la mise en oeuvre d'un proxy-arp entre un réseau
virtuel vpn et un réseau ethernet classique en 192.168.X.X.

Le serveur VPN est la machine sur lequel je compte implémenter mon
proxy-arp.

Le système utilisé est une FEDORA3.

Pour l'instant même avec une validation de
net.ipv4.conf.all.proxy_arp=1 la fonction proxy ne marche pas.
Mon serveur reçoit les requêtes ping, semble les rediriger vers la machine
sur le vpn, mais le retour est perdu???

Si quelqu'un a une idée je suis intéressé.


Merci d'avance.

Emmanuel

2 réponses

Avatar
Michel Tatoute
Emmanuel wrote:

Bonjour,

Je cherche de l'aide pour la mise en oeuvre d'un proxy-arp entre un réseau
virtuel vpn et un réseau ethernet classique en 192.168.X.X.

Le serveur VPN est la machine sur lequel je compte implémenter mon
proxy-arp.

Le système utilisé est une FEDORA3.

Pour l'instant même avec une validation de
net.ipv4.conf.all.proxy_arp=1 la fonction proxy ne marche pas.
Mon serveur reçoit les requêtes ping, semble les rediriger vers la machine
sur le vpn, mais le retour est perdu???

Si quelqu'un a une idée je suis intéressé.




pas assez d'info. Quel VPN? En théorie les VPN n'ont aucun rapport avec arp,
vu qu'un réseau vpn n'utilise pas ethernet (et arp c'est comment établir le
lien entre une adresse IP et une adresse ethernet).

Bien sur on peut faire un vpn qui encapsule des paquets ethernet au lieu de
paquets ip. Mais bon ton post ne donne pas d'indices à ce propos.


Merci d'avance.



de rien.

Emmanuel


Michel.

Avatar
Pascal
Salut,


pas assez d'info. Quel VPN? En théorie les VPN n'ont aucun rapport avec arp,
vu qu'un réseau vpn n'utilise pas ethernet (et arp c'est comment établir le
lien entre une adresse IP et une adresse ethernet).


Justement, le proxy ARP a pour but de faire croire aux machines du
réseau local que la machine à l'autre bout du VPN est sur le réseau local.

Bien sur on peut faire un vpn qui encapsule des paquets ethernet au lieu de
paquets ip.


C'est bien le dernier cas où on aurait besoin de faire du proxy ARP. Si
la machine distante est connectée en ethernet, elle peut répondre
elle-même aux requêtes ARP.