Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...
Modérateur: modos Ixus
par jean-marc » 20 Nov 2003 11:38
Bonjour,
<BR>
<BR>j'ai un serveur le serveur DHCP de l'IST sous une red hat,
<BR>Y a t-il moyen rapide d'exlure les valeurs 255 et 0 dans les plage d'attribution d'adesse ?
<BR>autrement dit si j'ai une plage definie comme suit :
<BR>
<BR>"range 10.100.43.1 10.100.50.254"
<BR>
<BR>si je veux exclure toutes les adresses avec 255 ou 0 (ex 10.100.45.255 ou 10.100.49.0)
<BR>suis obligé de le faire en plusieurs fois c.A.D :
<BR>
<BR>range range 10.100.43.1 10.100.50.254
<BR>range 10.100.43.1 10.100.43.254
<BR>range 10.100.44.1 10.100.44.254
<BR>range 10.100.45.1 10.100.45.254
<BR>..............................
<BR>.............................
<BR>range 10.100.50.1 10.100.50.254
<BR>
<BR>Je suis preneur d'un moyen + simple
<BR>
<BR>jm
-
jean-marc
- Matelot
-
- Messages: 8
- Inscrit le: 20 Nov 2003 01:00
par jc-tergal » 20 Nov 2003 11:47
ben si tu peux faire un exclude(desole je suis pas pro du dhcp) tu peux faire un :
<BR>
<BR>range 10.100.43.1 10.100.50.254
<BR>exclude 10.100.44.0
<BR>exclude 10.100.44.255
<BR>exclude 10.100.45.0
<BR>.
<BR>.
<BR>.
<BR>
<BR>mais je ne sais pas du tout si la commande exclude existe ou pas, mais pour la lecture je trouve cela plus simple
J'ai glisse chef...
-
jc-tergal
- Quartier Maître
-
- Messages: 12
- Inscrit le: 23 Mai 2003 00:00
- Localisation: Bethune
par jean-marc » 20 Nov 2003 14:06
effectivement c'est plus elegant mais ca n'empeche pas de se cogner des (longues )listes d'exclusion. De plus je n'ai pas trouve de commande d'exlusion dans la doc..;
<BR>Merci quand meme
<BR>
<BR>jm
-
jean-marc
- Matelot
-
- Messages: 8
- Inscrit le: 20 Nov 2003 01:00
par Sorg » 20 Nov 2003 14:21
Euh, je dis sans doute une $%#&! mais les adresses terminant par 0 ou 255 ne peuvent de toutes manière jamais etre attribuées étant donné que l'une est l'adresse de broadcast et l'autre l'adresse du sous reseau.... Un PC n'acceptera amais une telle adresse, et je pense que ton serveu DHCP ne les distribuera jamais non plus....
-
Sorg
- Contre-Amiral
-
- Messages: 488
- Inscrit le: 22 Fév 2002 01:00
- Localisation: Toulouse
-
par jean-marc » 20 Nov 2003 14:57
dans mon exemple il s'agit du reseau 10.100.0.0 mask 255.255.0.0. Dans ce cas il me semble que la norme permet d'utiliser 255 ou 0 tant que la zone correspondant au no de machine (2 dernier octets dans mon cas ) n'est pas 255.255 (broadcast) ou 0.0 (no du reseau).
<BR>
<BR>J'ai de plus pas mal de pc en NT4 qui ont comme adresse 10.100.xx.255 attribèe par le serveur DHCP et il n'y a pas de probleme. (xx different de 0 ou 255 bien sur)
<BR> Neanmoins et effectivement , meme si c'est -a priori permis- il peut y avoir des cas ou certains (vieux) driver ip n'acceptent pas le 255 dans l'adresse , c'est pour ca que je veux m'en affranchir en les excluant (d'ailleurs).
<BR>
<BR>jm
<BR>
-
jean-marc
- Matelot
-
- Messages: 8
- Inscrit le: 20 Nov 2003 01:00
par Sorg » 20 Nov 2003 15:12
Oui, tu as parfaitement raison, mes notions d'adressages étaient un peu rouillées...
-
Sorg
- Contre-Amiral
-
- Messages: 488
- Inscrit le: 22 Fév 2002 01:00
- Localisation: Toulouse
-
Retour vers Sécurité et réseaux
Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité