Définition simple
GRE (Generic Routing Encapsulation) encapsule un protocole ou un paquet réseau dans un nouveau paquet IP afin de créer un tunnel logique entre deux extrémités.
Définition technique
GRE ajoute un en-tête d’encapsulation entre le paquet d’origine et l’en-tête IP externe. Il peut transporter plusieurs protocoles de couche 3 et est souvent associé à du routage dynamique. GRE lui-même n’apporte ni chiffrement ni authentification forte.
Fonctionnement / rôle
À l’entrée du tunnel, le routeur encapsule le paquet et l’envoie à l’adresse IP du endpoint distant. Le routeur distant retire l’en-tête GRE puis traite le paquet interne. La MTU disponible diminue à cause de l’overhead supplémentaire.
À quoi cela sert ?
Transporter des sous-réseaux ou des protocoles de routage à travers un réseau IP, éventuellement en combinaison avec IPsec lorsque la confidentialité est nécessaire.
Exemple concret
Deux routeurs créent un tunnel GRE au-dessus d’Internet pour échanger des routes privées ; IPsec peut ensuite protéger le tunnel si les données doivent être chiffrées.
Problèmes fréquents
- Route IP vers l’endpoint distant absente
- MTU ou MSS non adaptée à l’encapsulation
- GRE filtré par un équipement intermédiaire
- Confusion entre tunnel GRE et tunnel chiffré
À retenir : GRE fournit l’encapsulation et la logique de tunnel, pas le chiffrement ; associez-le à un mécanisme de sécurité lorsque le transport l’exige.