IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

isoler une machine Inconnu


Sujet :

Réseau

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Homme Profil pro
    T24 Admin
    Inscrit en
    Avril 2007
    Messages
    80
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : T24 Admin
    Secteur : Finance

    Informations forums :
    Inscription : Avril 2007
    Messages : 80
    Par défaut isoler une machine Inconnu
    Bonjour,

    j'ai un réseau qui est aujourd'hui un peut comme une passoire, IP statique, pas de gestion de profile,.... n'importe qui qui ramène ça machine pourra se connecter sans aucun soucis, il lui suffit de connaitre une des adresse du réseau pour s'y implanté.

    pour remédier a ça j'ai pensé a mettre en place un DHCP qui servira que les machines dont le MAC est connu,ce ci permettra de cerner la population sur le réseau, mais pas pour autant d’empêcher une personne de s'implanter et de profiter des services (si elle connait les infos nécessaire ) : accès internet, partage, ....

    pourriez vous juste m'orienter pour que je puisse sécuriser mon réseau et sur tout contrôler la population connectée.

    Grizli.

  2. #2
    Membre chevronné
    Avatar de hornetbzz
    Homme Profil pro
    Directeur commercial
    Inscrit en
    Octobre 2009
    Messages
    482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France

    Informations professionnelles :
    Activité : Directeur commercial

    Informations forums :
    Inscription : Octobre 2009
    Messages : 482
    Par défaut
    Je ne suis pas un pro et ça dépend du nombre de machines de ton réseau, mais sans plus d'info, voila ce que je ferai (ce que j'ai fait), comme un débutant :

    1 firewall avec un bon iptable bien réglé, un conntrack et un DHCP
    "n" sous-reseaux,
    1 switch manageable en créant "n" VLAN

    nota: sachant que la limitation par MAC est facilement contournable.

    Une solution "pro" m'intéresse également.

  3. #3
    Membre chevronné
    Homme Profil pro
    Instructeur Cisco
    Inscrit en
    Novembre 2011
    Messages
    348
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Instructeur Cisco

    Informations forums :
    Inscription : Novembre 2011
    Messages : 348
    Par défaut
    entrées statiques dans la table MAC de ton access switch ou si le switch le supporte: port-security avec max une adresse et en sticky avec le mode violation en shutdown. Comme ça plus de MAC spoofing possible.
    Si le switch le supporte: Dynamic ARP inspection + IP Source Guard + DHCP snooping. Dans ce cas pas besoin de mettre tout le monde en binding avec la MAC et on supprime l'IP spoofing et en même temps on lutte conter les attaques MiTM avec rogue DHCP server et ARP spoofing.
    On peux aussi mettre en place une authentification DOT1x avec serveur Radius et Guest Vlan.

    Alain.

  4. #4
    Membre chevronné
    Avatar de hornetbzz
    Homme Profil pro
    Directeur commercial
    Inscrit en
    Octobre 2009
    Messages
    482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France

    Informations professionnelles :
    Activité : Directeur commercial

    Informations forums :
    Inscription : Octobre 2009
    Messages : 482
    Par défaut
    Merci ,

    oui quelques une de ces opérations fonctionnent pour moi avec un smart switch (manageable) GS724T

Discussions similaires

  1. Ip occupé par une machine inconnue
    Par djibril dans le forum Réseau
    Réponses: 6
    Dernier message: 02/02/2010, 13h07
  2. Adresse publique d'une machine du L.A.N. ?
    Par WOLO Laurent dans le forum Développement
    Réponses: 4
    Dernier message: 30/11/2003, 16h19
  3. Comment récupérer la liste des logiciels installés sur une machine ?
    Par david_chardonnet dans le forum API, COM et SDKs
    Réponses: 3
    Dernier message: 19/09/2003, 18h41
  4. [Débutant] Connexion sur une machine distante protégée
    Par arthix dans le forum Développement
    Réponses: 3
    Dernier message: 28/08/2003, 10h46
  5. Réponses: 4
    Dernier message: 10/09/2002, 18h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo