Autrement... Le 11 juin 2013 à 11:20, Guillaume Tournat <guilla...@ironie.org> a écrit :
> Le 11/06/2013 10:52, Emmanuel Lacour a écrit : >> On Tue, Jun 11, 2013 at 10:42:05AM +0200, Rémi Laurent wrote: >>> Le problème c'est que je dois faire passer au moins un VLAN "étendu" >>> dans lequel se trouve quelques serveurs, sinon oui, un VPN classique >>> aurait été mon premier choix. >>> >> OpenVPN (performances en Giga à valider)? >> > > en mode TAP, c'est du L2. par contre, ca implique d'insérer un > équipement de terminaison de chaque côté. Sur FreeBSD il y a : netgraph, qui permet entre autre de jouer avec les packets ethernet et de les encapsuler dans un packet udp. Entre ng_switch (qui sais gérer les vlan), tu peux ajouter ton module netgraph qui vas bien pour faire du chiffrement ou le balancer dans openvpn ... :) Xavier --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/