denis1 a écrit :
Salut,
Pour l'accès au routeur, il y a peut etre des ACL (access list) qui permettent seulement à certaines personnes (celles qui le gèrent,l'exploitent,le monitorent...) d'accèder au routeur.
C'est souvent basé sur l'adresse IP de la source.
Sinon, ils n'ont peut etre pas activé la connexion en telnet
ou en http...Auquel cas la seule connexion faisable c'est le port console ou limites d'autres protocoles comme le ssh
Nop, le routeur est la merde refourgée par transpac à chaque fois, j'ai cité le SpeedStream 5711. Dans le genre plus basique, on fait pas.
Ensuite concernant ton entreprise, est ce que les administrateurs
qui ont déployés le réseau, ont mis les IP internes de classe A au hasard (sans respecter la RFC 1918) ou sont-il vraiment les propriétaires de la classe d'adressage publiques que tu donnes?
Y a pas d'admin
A priori ils n'ont pas l'adresse qu'ils ont actuellement pour rien. Soit ils ont une IP fixe et sont en NAT, soit ils ont effectivement quelques adresses publiques et semblent utiliser le routeur en bridging pour faire le lien entre le WAN et le LAN.
Personnellement j'ai déja rencontré des réseaux d'entreprise
qui avaient un plan d'adressage publique en 1.0.0.0 ou 150.X.X.X par exemple alors qu'ils n'etaient pas propriétaire de ces adresses la... (l'administrateur réseau avaient déployé ce plan d'adressage au hasard )
Du coup, lorqu'ils doivent accèder vers l'extérieur, l'opérateur doit jongler avec du nat en général et il est pas impossible qu'il y ait des problemes du genre je veux joindre un pc qui se trouve dans le réseau 150.X.X.X sur internet ...
j'espère que les gars qui ont fait ça avant ne sont pas neuneus à ce point, mais à priori ce n'est pas le cas
Si maintenant ton entreprise est bien propriétaire de la classe d'adressage et sans firewall (?), je ne vois pas pourquoi il ne serait pas joignable de l'extérieur et cela n'apparait pas très sécurisant.
Ben le routeur fait du DOD, donc le modem n'est pas tjrs en ligne, d'ou sans doute les difficultés de connexion. En plus on ne peux regler le timeout dessus, et je manque d'info, je sais même pas si la connexion est en PPP avec l/p ou en RFC1483. Vu que je peux pas acceder à l'interface d'admin ni telneter le routeur, je crois qu'on va proceder directement à son reset...
a suivre =)
Vais devoir les faire parler Dur quand ils savent rien
|