Précédent   Forum des professionnels en informatique > Systèmes > Linux > Réseau
Réseau Vos questions autour des réseaux et télécoms sous Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 23/11/2011, 09h30   #1
Membre à l'essai
 
Homme AlaEddine OUALI
T24 Admin
Inscription : avril 2007
Messages : 64
Détails du profil
Informations personnelles :
Nom : Homme AlaEddine OUALI
Âge : 28
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : T24 Admin
Secteur : Finance

Informations forums :
Inscription : avril 2007
Messages : 64
Points : 22
Points : 22
Envoyer un message via MSN à Grizli Envoyer un message via Yahoo à Grizli Envoyer un message via Skype™ à Grizli
Par défaut isoler une machine Inconnu

Bonjour,

j'ai un réseau qui est aujourd'hui un peut comme une passoire, IP statique, pas de gestion de profile,.... n'importe qui qui ramène ça machine pourra se connecter sans aucun soucis, il lui suffit de connaitre une des adresse du réseau pour s'y implanté.

pour remédier a ça j'ai pensé a mettre en place un DHCP qui servira que les machines dont le MAC est connu,ce ci permettra de cerner la population sur le réseau, mais pas pour autant d’empêcher une personne de s'implanter et de profiter des services (si elle connait les infos nécessaire ) : accès internet, partage, ....

pourriez vous juste m'orienter pour que je puisse sécuriser mon réseau et sur tout contrôler la population connectée.

Grizli.
Grizli est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 23/11/2011, 09h50   #2
Membre chevronné
 
Avatar de hornetbzz
 
Homme
Directeur commercial
Inscription : octobre 2009
Messages : 475
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 44
Localisation : France

Informations professionnelles :
Activité : Directeur commercial

Informations forums :
Inscription : octobre 2009
Messages : 475
Points : 681
Points : 681
Envoyer un message via Skype™ à hornetbzz
Je ne suis pas un pro et ça dépend du nombre de machines de ton réseau, mais sans plus d'info, voila ce que je ferai (ce que j'ai fait), comme un débutant :

1 firewall avec un bon iptable bien réglé, un conntrack et un DHCP
"n" sous-reseaux,
1 switch manageable en créant "n" VLAN

nota: sachant que la limitation par MAC est facilement contournable.

Une solution "pro" m'intéresse également.
hornetbzz est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/11/2011, 19h52   #3
Membre habitué
 
Homme
Inscription : novembre 2011
Messages : 92
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Belgique

Informations forums :
Inscription : novembre 2011
Messages : 92
Points : 119
Points : 119
entrées statiques dans la table MAC de ton access switch ou si le switch le supporte: port-security avec max une adresse et en sticky avec le mode violation en shutdown. Comme ça plus de MAC spoofing possible.
Si le switch le supporte: Dynamic ARP inspection + IP Source Guard + DHCP snooping. Dans ce cas pas besoin de mettre tout le monde en binding avec la MAC et on supprime l'IP spoofing et en même temps on lutte conter les attaques MiTM avec rogue DHCP server et ARP spoofing.
On peux aussi mettre en place une authentification DOT1x avec serveur Radius et Guest Vlan.

Alain.
ciscowarrior est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 23/11/2011, 20h44   #4
Membre chevronné
 
Avatar de hornetbzz
 
Homme
Directeur commercial
Inscription : octobre 2009
Messages : 475
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 44
Localisation : France

Informations professionnelles :
Activité : Directeur commercial

Informations forums :
Inscription : octobre 2009
Messages : 475
Points : 681
Points : 681
Envoyer un message via Skype™ à hornetbzz
Merci ,

oui quelques une de ces opérations fonctionnent pour moi avec un smart switch (manageable) GS724T
hornetbzz est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 14h30.


 
 
 
 
Partenaires

Hébergement Web