Blocage adresses MAC

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar supercox » 16 Fév 2004 12:02

bonjour, <BR> <BR>je souhaite autoriser que certaines adresses MAC sur mon LAN. Je sais comment bloquer 1 adresse MAC mais toutes non. <BR> <BR>qq'un a-t-il une idee ? <BR> <BR>merci
Avatar de l’utilisateur
supercox
Premier-Maître
Premier-Maître
 
Messages: 53
Inscrit le: 06 Oct 2003 00:00
Localisation: Hemisphere sud

Messagepar tomtom » 16 Fév 2004 13:21

ben il suffit de tout bloquer par defaut , et d'autoriser certaines adresses mac specifiquement à acceder.... <BR> <BR>Le problème, c'est que ca implique de repenser entièrement les règles de base d'ipcop, et donc ce n'est pas specialement une bonne idée de faire ce genre de chose partir d'ipcop ! <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar supercox » 16 Fév 2004 14:33

je sais mais c'est le seul moyen que j'ai pour eviter que des petits malins viennent sur mon LAN en se branchant sur une prise reseau. <BR>tout cela car je suis limité en volume (up et down) !!!!!
Avatar de l’utilisateur
supercox
Premier-Maître
Premier-Maître
 
Messages: 53
Inscrit le: 06 Oct 2003 00:00
Localisation: Hemisphere sud

Messagepar vanvan » 16 Fév 2004 14:49

si t'as des switchs administrables, tu peux toujours désactiver les ports.
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar tomtom » 16 Fév 2004 14:59

sinon, tu mets un pool dhcp reduit et tu n'autorises que les clients auxquels tu as fourni une ip à se connecter... <BR> <BR>Tu peux toujours t'inspirer du site de Antolien (antolien.nerim.net il me semble, à cofirmer) pour tes modifs manuelles. <BR> <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar PolluxX » 16 Fév 2004 15:08

Bah moi aussi j'ai le meme probleme, meme si je cree un pool DHCP, n'importe qui peut prendre une adresse deja attribuer sur le reseau.
Avatar de l’utilisateur
PolluxX
Major
Major
 
Messages: 83
Inscrit le: 22 Jan 2004 01:00
Localisation: Nice

Messagepar drlin » 16 Fév 2004 15:20

ne pas oublier que les macs sont spoofable avec un simple clique de la sourie, et SANS rebooter!!! <BR> <BR>il existe UN logiciel à ma connaissance pour windows qui fait cela, et sous linux, c'est pas plus dure....
A+

Dr Lin (aka Johan Denoyer)
Avatar de l’utilisateur
drlin
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 211
Inscrit le: 24 Jan 2002 01:00
Localisation: FRANCE

Messagepar PolluxX » 16 Fév 2004 15:27

Oui DRLIn mais c toujours plus difficile que juste reprendre une IP <IMG SRC="images/smiles/icon_wink.gif"> <BR>MAis il est vrai ke pour resoudre ce probleme on m'a deja parler de mettre un moit de passe pour les utilisateur de mon proxy <IMG SRC="images/smiles/icon_wink.gif"> c ce que ej vais faire ... <IMG SRC="images/smiles/icon_wink.gif">
Avatar de l’utilisateur
PolluxX
Major
Major
 
Messages: 83
Inscrit le: 22 Jan 2004 01:00
Localisation: Nice

Messagepar vanvan » 16 Fév 2004 15:46

On a eu ce genre de problèmes. en désactivant les ports concernés, on a réglé rapidement le problème. <BR>Le rajout d'une armoire de brassage permet aussi mettre tout matériel sensible sous clé. Mais bon, on n'est jamais à l'abris d'un bon coup de batte de base-ball ( chez nous on appelle ça : l'ultime patch w...... )
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar supercox » 17 Fév 2004 07:00

merci les amis, <BR> <BR>j'ai créé un poll d'adresse avec le dhcp. <BR>mes "clients" ne savent pas ce qu'est une adresse MAC !!!! je suis tranquille de ce coté.
Avatar de l’utilisateur
supercox
Premier-Maître
Premier-Maître
 
Messages: 53
Inscrit le: 06 Oct 2003 00:00
Localisation: Hemisphere sud

Messagepar drlin » 17 Fév 2004 12:09

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-02-16 14:27, PolluxX a écrit: <BR>Oui DRLIn mais c toujours plus difficile que juste reprendre une IP <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>faux!!! <BR> <BR>prendre une ip : (environ 2 a 3 minutes) <BR>trois-quatres cliques, et tu tappe des ips, etc.... <BR> <BR>prendre un MAC : (30 secondes) <BR>deux clique et tu tappe une MAC... <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-02-16 14:27, PolluxX a écrit: <BR>MAis il est vrai ke pour resoudre ce probleme on m'a deja parler de mettre un moit de passe pour les utilisateur de mon proxy <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>sniff sniff (un petit sniffer par la) <IMG SRC="images/smiles/icon_cry.gif"> comment avoir des pass qui passent en clair?? <BR> <BR>met un ipsec entre ton client et ton proxy si tu veux une sécurité bien forte.... la sécurité doit-être basé sur : <BR> <BR>-le besoin de confidentialité <BR>-les moyens d'accès et de connection au lan <BR>-les moyens financiers (bah oui c'est pas gratos tout ca) <BR>-les moyens humains pour la maintenance (imagine changer de clef ipsec tous les mois) <BR>- et finalement la $%#&! des utilisateurs (j'inclus aussi les bidouilleurs/pirates du mercredi) <BR> <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
A+

Dr Lin (aka Johan Denoyer)
Avatar de l’utilisateur
drlin
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 211
Inscrit le: 24 Jan 2002 01:00
Localisation: FRANCE

Messagepar JaDiuM » 17 Fév 2004 20:55

Bonsoir, <BR> <BR>en complément de tout ce qui à été dit, il faut savoir que le addons ipcop BlockOutTraffic sait gérer <IMG SRC="images/smiles/icon_smile.gif"> (avec une jolie interface en plus) <BR> <BR>Mais si tu es puriste les autres solutions sont pas mauvaises.
" Quand on ne sait pas où l'on va, tous les chemins mènent à nulle part." [Kissinger]
Avatar de l’utilisateur
JaDiuM
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 334
Inscrit le: 15 Jan 2004 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)