Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1769 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Bloquer DHCP pour certain portable

 


Question




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Bloquer DHCP pour certain portable

n°1625487
afpapa
Posté le 01-07-2004 à 11:14:37  profilanswer
 

Bonjour,
de plus en plus de portable "clandestin" sont present dans notre reseaux,chacun d'eux peuvent prendre une adresse IP sur le serveur DHCP.
Donc pas de securite (virale,pirate,...)
Y a t il un moyen de bloquer la distribution d'adresse IP a des ordinateurs qui ne sont pas declaré dans le domaine AD2003
Merci

mood
Publicité
Posté le 01-07-2004 à 11:14:37  profilanswer
 

n°1625493
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 01-07-2004 à 11:18:36  profilanswer
 

super le sondage


---------------
#mais-chut
n°1625500
karoli
Posté le 01-07-2004 à 11:22:09  profilanswer
 

Afpapa a écrit :

Bonjour,
de plus en plus de portable "clandestin" sont present dans notre reseaux,chacun d'eux peuvent prendre une adresse IP sur le serveur DHCP.
Donc pas de securite (virale,pirate,...)
Y a t il un moyen de bloquer la distribution d'adresse IP a des ordinateurs qui ne sont pas declaré dans le domaine AD2003
Merci


 
Si ton étendue DHCP n'est pas trop vaste, tu peux rentrer les adresses MAC des postes autorisés et seulement la leur !
 
et sinon pour le sondage, je dirais reponse 2 mais c'est une opinion qui n'engage que moi...

n°1625522
afpapa
Posté le 01-07-2004 à 11:33:34  profilanswer
 

Desole pour le sondage. je ne voulais pas en faire.
Le domaine comprend 400 postes connectés en DHCP , je ne peux pas faire des autorisation sur des adresse MAC.

n°1625572
Gaard28
Posté le 01-07-2004 à 11:58:05  profilanswer
 

C typiquement le boulot du stagiaire, t'en a pas 1 sous la main ?

n°1625577
karoli
Posté le 01-07-2004 à 12:02:51  profilanswer
 

Gaard28 a écrit :

C typiquement le boulot du stagiaire, t'en a pas 1 sous la main ?


 
Salaud de patron exploiteur de main d'oeuvre sous payée :D

n°1625734
Wolfman
Modérateur
Lobo'tomizado
Posté le 01-07-2004 à 13:31:47  profilanswer
 

Ce en quoi, si la sécurité du réseau est un tant soit peu correcte, quelqu'un qui débarque sur le réseau avec un ordi qui n'est pas entré dans le domaine ne peut pas accéder aux partages des autres machines...

n°1625762
afpapa
Posté le 01-07-2004 à 13:49:31  profilanswer
 

ce ne sont pas les partages qui me gene (car bien geré) mais plutot les virus , les sniffers de reseau , le P2P , ...

n°1625779
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 01-07-2004 à 13:56:59  profilanswer
 

Afpapa a écrit :

ce ne sont pas les partages qui me gene (car bien geré) mais plutot les virus , les sniffers de reseau , le P2P , ...


 
reso securisé au Maxi : c est avec des Switch configuré pour ne causer k avec les adresse MAC connus sur un port bien precis.
 
Je connais pas l DA2003, mais dans les ancienne version de DHCP, tu n etait pas obligé de configurer de plage dynamique.


---------------
#mais-chut
n°1625799
boisorbe
Posté le 01-07-2004 à 14:04:59  profilanswer
 

recup les adresse mac pourries et leur reserver une adresse bidon dans le DHCP :D


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
mood
Publicité
Posté le 01-07-2004 à 14:04:59  profilanswer
 

n°1625802
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 01-07-2004 à 14:06:22  profilanswer
 

boisorbe a écrit :

recup les adresse mac pourries et leur reserver une adresse bidon dans le DHCP :D


 
 :lol:


---------------
#mais-chut
n°1625849
afpapa
Posté le 01-07-2004 à 14:32:56  profilanswer
 

la solutions des Switch a l'air pas mal , mais certain portable de l'tablissement doivent pouvoir ce connecté partout ....
je sais c un peu tordu....

n°1625851
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 01-07-2004 à 14:34:01  profilanswer
 

Afpapa a écrit :

la solutions des Switch a l'air pas mal , mais certain portable de l'tablissement doivent pouvoir ce connecté partout ....
je sais c un peu tordu....


 
laisse 1 port ou 2 par switch libre, voir sur un VLAN


---------------
#mais-chut
n°1625852
c2c
Posté le 01-07-2004 à 14:35:35  profilanswer
 

dès que tu trouve une mac de parasite du lui fait coller par le DHCP dans une range a la con... ca va vite les mecs ont pas 12 portables chacun ...

n°1625875
afpapa
Posté le 01-07-2004 à 14:54:28  profilanswer
 

Ok , merci de vos conseils.
Je vais reflechir a tout ça

n°1625880
com21
Modérateur
real men don't click
Posté le 01-07-2004 à 14:56:47  profilanswer
 

Afpapa a écrit :

ce ne sont pas les partages qui me gene (car bien geré) mais plutot les virus , les sniffers de reseau , le P2P , ...


 
les virus entre dans les pc par magie ?
 
sniffer ? : switch ? vlan ? faut peut etre encrypter tout ça.
 
 
P2P : faut bloquer sur le proxy/firewall.
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1625885
com21
Modérateur
real men don't click
Posté le 01-07-2004 à 14:58:52  profilanswer
 

m'enfin pour etre clair : un serveur dhcp distribue les adresses ip a qui en demande... sauf si tu le configure pour en donner qu'aux machines dont les adresses mac on été enregistré dans le serveur dhcp.
 
400 machines ce n'est pas énorme, il suffit d'etre organisé et rigoureux.
 
 
edit : la prochaine fois clique sur "nouveau sujet" au lieu de "nouveau sondage"


Message édité par com21 le 01-07-2004 à 16:31:58

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1625983
Wolfman
Modérateur
Lobo'tomizado
Posté le 01-07-2004 à 16:22:22  profilanswer
 

Aux mecs qui se connectent sur le réseau, tu leur shootes quelques fichiers systèmes par les partages administratifs -> tu verras, quand ils en auront marre de formater et réinstaller leur machine à chaque fois qu'ils viennent, ils se calmeront :D

n°1626005
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 01-07-2004 à 16:32:40  profilanswer
 

Wolfman a écrit :

Aux mecs qui se connectent sur le réseau, tu leur shootes quelques fichiers systèmes par les partages administratifs -> tu verras, quand ils en auront marre de formater et réinstaller leur machine à chaque fois qu'ils viennent, ils se calmeront :D


 
ouai, mais ceci est interdit.
 
Sans compter kil y a fort a parier ke ce sont surement des colaborateurs et donc leur travail est surement un peut pour ta boite


---------------
#mais-chut
n°1626021
magnancc51
Droit au but
Posté le 01-07-2004 à 16:38:07  profilanswer
 

bahhh, tu peux très bien leur faire quelques coups sympas avec PCAnywhere voire Subseven :whistle:  

n°1626030
com21
Modérateur
real men don't click
Posté le 01-07-2004 à 16:40:56  profilanswer
 

....
 
quel mot t'échappe dans "monde du travail"  ?
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1626070
Wolfman
Modérateur
Lobo'tomizado
Posté le 01-07-2004 à 17:03:13  profilanswer
 

Z_cool a écrit :

ouai, mais ceci est interdit.
 
Sans compter kil y a fort a parier ke ce sont surement des colaborateurs et donc leur travail est surement un peut pour ta boite

Et alors ? Rien ne les interdit eux de connecter n'importe quelle machine au réseau ? Je trouve la politique de sécurité un peu limite là...

n°1626101
magnancc51
Droit au but
Posté le 01-07-2004 à 17:20:59  profilanswer
 

Y'a un truc que je pige pas...
Si un gars arrive avec son portable, il aura beau se connecter au réseau, avoir une IP du réseau grâce au serveur dhcp, mais ca ne le fera pas pour autant rentrer dans le domaine tant qu'il aura pas le login d'admin. Il suffit donc d'avoir une bonne stratégie de sécurité non ?

n°1626111
Wolfman
Modérateur
Lobo'tomizado
Posté le 01-07-2004 à 17:25:30  profilanswer
 

magnancc51 a écrit :

Y'a un truc que je pige pas...
Si un gars arrive avec son portable, il aura beau se connecter au réseau, avoir une IP du réseau grâce au serveur dhcp, mais ca ne le fera pas pour autant rentrer dans le domaine tant qu'il aura pas le login d'admin. Il suffit donc d'avoir une bonne stratégie de sécurité non ?


Je lui ai déjà posé la question :D
Le problème ce sont les virus qui attaquent directement par TCP/IP sans passer par les partages réseau.

n°1626153
com21
Modérateur
real men don't click
Posté le 01-07-2004 à 17:49:27  profilanswer
 

Wolfman a écrit :


Le problème ce sont les virus qui attaquent directement par TCP/IP sans passer par les partages réseau.


 
les machines ça se patchent.....
 
car une machine (un portable par exemple) en tournée chez des clients peut récupéré ce genre de virus et se propager sur le réseaux.
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1626304
Wolfman
Modérateur
Lobo'tomizado
Posté le 01-07-2004 à 19:47:40  profilanswer
 

com21 a écrit :

les machines ça se patchent.....
 
car une machine (un portable par exemple) en tournée chez des clients peut récupéré ce genre de virus et se propager sur le réseaux.


Et oui mais c'est justement son problème : si n'importe qui peut connecter son propre portable sur le réseau, rien ne dit qu'il est correctement mis à jour et sain de tout virus.

n°1626330
com21
Modérateur
real men don't click
Posté le 01-07-2004 à 20:07:37  profilanswer
 

que ce soit  n'importe qui ou qlq de la boite ça ne change rien, il faut patcher les machines.
 
Car une machine, de la boite, en tournée peut se ramasser des virus quand meme....
 
 
donc ce n'est pas en bloquant le dhcp pour certains portables que tu régle ce probleme de sécurité.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Bloquer DHCP pour certain portable

 

Sujets relatifs
[IE] Controle d'acces Internet Explorer, Bloquer UN SEUL site webcomment bloquer le lancement de MSN sur un routeur netgear ?
question sur le DHCP windows 2000Bloquer l'ouverture simultanées de sessions sur un réseau windows 2003
Installer XP sur un portable sans lecteur cd et disquette ??[Gros problème] PC portable en entreprise & sécurité
XP sur un portable P2 333, qui a déjà tenté?connecter un portable d'entreprise à son réseau perso
Pb de partage de fichiers entre PCs et PortableProbléme d'acces a certain fichier
Plus de sujets relatifs à : Bloquer DHCP pour certain portable


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR