Auteur Sujet: [RESOLU] Gestion des flux multicast sur le LAN  (Lu 60524 fois)

0 Membres et 1 Invité sur ce sujet

Nico

  • Modérateur
  • *
  • Messages: 44 486
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
[RESOLU] Gestion des flux multicast sur le LAN
« le: 01 mai 2014 à 19:38:04 »
Quand je regarde la TV avec le décodeur, je m'aperçois que le flux est poussé à tout mon LAN et toutes les machines.

C'est pas super étonnant en soit, un flux multicast qui est diffusé en multicast ça se tient. Ceci dit je me dis qu'il y a surement moyen d'arranger ça en jouant avec les VLANs.

Sachant que chez moi entre la NB6v et le décodeur il y a 2 switchs manageables. Bref si quelqu'un a un début d'idée je prends !
« Modifié: 12 mai 2014 à 09:30:08 par Nico »

mattmatt73

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 7 340
  • vancia (69)
Gestion des flux multicast sur le LAN
« Réponse #1 le: 01 mai 2014 à 20:12:58 »
Quand je regarde la TV avec le décodeur, je m'aperçoit que le flux est poussé à tout mon LAN et toutes les machines.

C'est pas super étonnant en soit, un flux multicast qui est diffusé en multicast ça se tient. Ceci dit je me dis qu'il y a surement moyen d'arranger ça en jouant avec les VLANs.

Sachant que chez moi entre la NB6v et le décodeur il y a 2 switchs manageables. Bref si quelqu'un a un début d'idée je prends !

IGMP

jewome62

  • Abonné Bbox fibre
  • *
  • Messages: 247
  • Maureillas-las-Illas
    • Mon site web personnel

tom pouce

  • Expert.
  • Abonné Sosh fibre
  • *
  • Messages: 2 612
  • Livebox Sosh - 77
Gestion des flux multicast sur le LAN
« Réponse #3 le: 01 mai 2014 à 22:01:51 »
C'est pas super étonnant en soit, un flux multicast qui est diffusé en multicast ça se tient.
Tu veux dire en broadcast ? C'est quand même très étonnant en tout cas, surtout si tu peux capter le flux sur ta machine et le lire en clair (pas sûr que TF1 soit ravi par exemple).
Méthode crade : une ACL bien placée pour bloquer le flux sur les switches, si tu ne veux pas les voir.

Après oui si ce sont des adresses multicast, il doit y avoir moyen de faire comme jewome62 et mattmatt le disent sobrement :)

Nico

  • Modérateur
  • *
  • Messages: 44 486
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Gestion des flux multicast sur le LAN
« Réponse #4 le: 01 mai 2014 à 22:03:55 »
Tu veux dire en broadcast ?
Oui pardon.

Citer
C'est quand même très étonnant en tout cas, surtout si tu peux capter le flux sur ta machine et le lire en clair (pas sûr que TF1 soit ravi par exemple).
J'imagine que c'est pas en clair, mais si tu as un moyen de regarder... Mais étonnant je ne sais pas, la box n'a qu'un port de connecté sur le premier switch donc c'est obligé de passer par là.

Citer
Après oui si ce sont des adresses multicast, il doit y avoir moyen de faire comme jewome62 et mattmatt le disent sobrement :)
Je vais regarder ce que je peux faire avec mes switchs.

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 481
  • Malissard (26)
Gestion des flux multicast sur le LAN
« Réponse #5 le: 02 mai 2014 à 14:14:26 »
Parfois IGMP est activé par défaut sur les switches manageables et donc il n'y a rien à faire pour gérer les flux multicast ... sauf si les IGMP ne sont pas reconnus.

Nico

  • Modérateur
  • *
  • Messages: 44 486
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Gestion des flux multicast sur le LAN
« Réponse #6 le: 02 mai 2014 à 16:26:56 »
Faire  igmp-snooping enable  sur les deux switchs ça ne suffit pas à première vue. J'ai toujours 12M qui vont sur tout ce qui est connecté.

Il faut surement faire une conf' plus poussée que juste ça.

mattmatt73

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 7 340
  • vancia (69)
Gestion des flux multicast sur le LAN
« Réponse #7 le: 02 mai 2014 à 20:42:09 »
Parfois IGMP est activé par défaut sur les switches manageables et donc il n'y a rien à faire pour gérer les flux multicast ... sauf si les IGMP ne sont pas reconnus.

Je n'ai jamais vu un switch manageable qui est igmp par défaut, car si ton équipement ne gère pas l'igmp snooping, il ne verra jamais les flux multicast....

Nico

  • Modérateur
  • *
  • Messages: 44 486
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Gestion des flux multicast sur le LAN
« Réponse #8 le: 02 mai 2014 à 20:44:41 »
C'est quand même un coup à DDoS mon imprimante cette histoire :o :o

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 481
  • Malissard (26)
Gestion des flux multicast sur le LAN
« Réponse #9 le: 02 mai 2014 à 21:52:21 »
Je n'ai jamais vu un switch manageable qui est igmp par défaut, car si ton équipement ne gère pas l'igmp snooping, il ne verra jamais les flux multicast....

N'importe quel Cisco 29xx/35xx/37xx fait de l'IGMP snooping par défaut.

http://www.cisco.com/c/en/us/support/docs/ip/ip-multicast/29480-167.html

Mais c'est pas pour autant que ça marche.

mattmatt73

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 7 340
  • vancia (69)
Gestion des flux multicast sur le LAN
« Réponse #10 le: 02 mai 2014 à 22:24:07 »
Bizarre, sur les catalyst qu'on utilise, on doit activer la fonction
N'importe quel Cisco 29xx/35xx/37xx fait de l'IGMP snooping par défaut.

http://www.cisco.com/c/en/us/support/docs/ip/ip-multicast/29480-167.html

Mais c'est pas pour autant que ça marche.

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 003
Gestion des flux multicast sur le LAN
« Réponse #11 le: 02 mai 2014 à 22:52:42 »
C'est quand même un coup à DDoS mon imprimante cette histoire :o :o
Est-ce que ça ne s'arrête pas à la carte réseau de chaque équipement? Si j'ai bien compris ce que j'ai lu sur le sujet (je ne suis pas un expert), une carte réseau filtre les trames Ethernet reçues avant de les passer au processeur. Du coup, pour les trames ethernet multicast (je ne parle pas des broadcast), je pense qu'elle s'arrêtent probablement directement à la carte réseau, sans surcharger le processeur des PC ou de l'imprimante, vu qu'ils n'ont pas souscrits au multicast.
Je dis ça, mais c'est une simple supposition de néophyte, n'hésitez pas à me corriger.
Du coup, pour seulement 12Mb/s, sur un réseau switché 100Mb/s, pas la peine de s'affoler.

Faire  igmp-snooping enable  sur les deux switchs ça ne suffit pas à première vue. J'ai toujours 12M qui vont sur tout ce qui est connecté.
Est-ce qu'il ne faut pas activer ce "igmp snooping" dans le VLAN qui va bien?

Leon.