Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Comment limiter les connections au reseau grace aux adresses MAC ?

8 réponses
Avatar
Michaël VIAU
Bonjour, Technicien info dans une Ecole de Commerce, je souhaiterais savoir
s'il est possible de limiter l'acces au reseau en faisant une seléction par
adresse mac, comme pour l'acces a un reseau wifi. En effet, nos etudiants
munis d'un ordianteur portable se connectent au reseau, chose que je ne
souhaite pas.
Merci.

8 réponses

Avatar
Eric
quelle est ton infrastructure ???
tu utilise des routeur ?? routeur pc ou routeur style dlink et co

parce pour un routeur pc tu peux toujour ecrire un pgm qui regarde /compare
un fichier ou les adresse mac autorise se trouve et la table arp du routeur

"Michaël VIAU" <Michaël a écrit dans le
message de news:
Bonjour, Technicien info dans une Ecole de Commerce, je souhaiterais
savoir
s'il est possible de limiter l'acces au reseau en faisant une seléction
par
adresse mac, comme pour l'acces a un reseau wifi. En effet, nos etudiants
munis d'un ordianteur portable se connectent au reseau, chose que je ne
souhaite pas.
Merci.


Avatar
Jean-Claude BELLAMY
Dans le message news: ,
Michaël VIAU <Michaël s'est ainsi exprimé:

Bonjour, Technicien info dans une Ecole de Commerce, je souhaiterais
savoir s'il est possible de limiter l'acces au reseau en faisant une
seléction par adresse mac, comme pour l'acces a un reseau wifi. En
effet, nos etudiants munis d'un ordianteur portable se connectent au
reseau, chose que je ne souhaite pas.



Tout routeur WIFI digne de ce nom sait filtrer les adresses MAC
(même mon vieux Elsa Lancom IL11 savait le faire!)

Mais c'est de moins en moins utilisé, car il est relativement facile :
- de sniffer le réseau WIFI pour connaitre les
adresses MAC utilisées.
- d'usurper une adresse MAC

La seule protection valable actuellement en WIFI, c'est le chiffrement avec
WPA (Wi-Fi Protected Access)
WEP, le 1er protocole utilisé il y a quelques années, est lui aussi dépassé.

Là aussi tout routeur WIFI digne de ce nom sait gérer WPA
(cas p.ex. de mon LinkSys WRT54G)

P.ex. WPA utilise (entre autres) AES (Advanced Encryption Standard) comme
algorithme de chiffrement, le même utilisé dans le chiffrement EFS sous
Windows (à partir de XP SP1).
Or ce chiffrement (256 bits) est si robuste qu'il faudrait (avec les moyens
actuels) de l'ordre de 150 millions d'années pour le casser !

Et dans ce cas, ton réseau WIFI est à l'abri des "aliens" ! ;-)


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*

Avatar
Michaël VIAU
Merci de ces infos, dans mon cas il ne s'agit pas de securiser mon reseau
wifi (qui est protégé par une clef wep 128 bit ainsi que par le filtrage
mac), mais bien de mon reseau physique : nous avons dans nos locaux des
salles informatiques avec des postes fixes et nos etudiants, débranchent
ceux-ci pour y brancher leurs pc portables et accedennt ainsi aux ressources
partagées notement internet, intranet... Je souhaite brider l'acces a ces pc
au reseau et je ne voit que les adresses mac pour me faire parvenir a ca

"Jean-Claude BELLAMY" wrote:

Dans le message news: ,
Michaël VIAU <Michaël s'est ainsi exprimé:

Bonjour, Technicien info dans une Ecole de Commerce, je souhaiterais
savoir s'il est possible de limiter l'acces au reseau en faisant une
seléction par adresse mac, comme pour l'acces a un reseau wifi. En
effet, nos etudiants munis d'un ordianteur portable se connectent au
reseau, chose que je ne souhaite pas.



Tout routeur WIFI digne de ce nom sait filtrer les adresses MAC
(même mon vieux Elsa Lancom IL11 savait le faire!)

Mais c'est de moins en moins utilisé, car il est relativement facile :
- de sniffer le réseau WIFI pour connaitre les
adresses MAC utilisées.
- d'usurper une adresse MAC

La seule protection valable actuellement en WIFI, c'est le chiffrement avec
WPA (Wi-Fi Protected Access)
WEP, le 1er protocole utilisé il y a quelques années, est lui aussi dépassé.

Là aussi tout routeur WIFI digne de ce nom sait gérer WPA
(cas p.ex. de mon LinkSys WRT54G)

P.ex. WPA utilise (entre autres) AES (Advanced Encryption Standard) comme
algorithme de chiffrement, le même utilisé dans le chiffrement EFS sous
Windows (à partir de XP SP1).
Or ce chiffrement (256 bits) est si robuste qu'il faudrait (avec les moyens
actuels) de l'ordre de 150 millions d'années pour le casser !

Et dans ce cas, ton réseau WIFI est à l'abri des "aliens" ! ;-)


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*






Avatar
Michaël VIAU
merci pour les infos mais il ne s'agit pas ici de securiser mon reseau wifi
mais bien mon reseau physique, les etudiants debranchent les postes fixes
pour y brancher leur pc portable et je souhaiterais empecher ca.

"Jean-Claude BELLAMY" wrote:

Dans le message news: ,
Michaël VIAU <Michaël s'est ainsi exprimé:

Bonjour, Technicien info dans une Ecole de Commerce, je souhaiterais
savoir s'il est possible de limiter l'acces au reseau en faisant une
seléction par adresse mac, comme pour l'acces a un reseau wifi. En
effet, nos etudiants munis d'un ordianteur portable se connectent au
reseau, chose que je ne souhaite pas.



Tout routeur WIFI digne de ce nom sait filtrer les adresses MAC
(même mon vieux Elsa Lancom IL11 savait le faire!)

Mais c'est de moins en moins utilisé, car il est relativement facile :
- de sniffer le réseau WIFI pour connaitre les
adresses MAC utilisées.
- d'usurper une adresse MAC

La seule protection valable actuellement en WIFI, c'est le chiffrement avec
WPA (Wi-Fi Protected Access)
WEP, le 1er protocole utilisé il y a quelques années, est lui aussi dépassé.

Là aussi tout routeur WIFI digne de ce nom sait gérer WPA
(cas p.ex. de mon LinkSys WRT54G)

P.ex. WPA utilise (entre autres) AES (Advanced Encryption Standard) comme
algorithme de chiffrement, le même utilisé dans le chiffrement EFS sous
Windows (à partir de XP SP1).
Or ce chiffrement (256 bits) est si robuste qu'il faudrait (avec les moyens
actuels) de l'ordre de 150 millions d'années pour le casser !

Et dans ce cas, ton réseau WIFI est à l'abri des "aliens" ! ;-)


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*






Avatar
Michaël VIAU
non j'utilise pas de routeurs

"Eric" wrote:

quelle est ton infrastructure ???
tu utilise des routeur ?? routeur pc ou routeur style dlink et co

parce pour un routeur pc tu peux toujour ecrire un pgm qui regarde /compare
un fichier ou les adresse mac autorise se trouve et la table arp du routeur

"Michaël VIAU" <Michaël a écrit dans le
message de news:
Bonjour, Technicien info dans une Ecole de Commerce, je souhaiterais
savoir
s'il est possible de limiter l'acces au reseau en faisant une seléction
par
adresse mac, comme pour l'acces a un reseau wifi. En effet, nos etudiants
munis d'un ordianteur portable se connectent au reseau, chose que je ne
souhaite pas.
Merci.







Avatar
Jean-Claude BELLAMY
Dans le message news: ,
Michaël VIAU s'est ainsi exprimé:

merci pour les infos mais il ne s'agit pas ici de securiser mon
reseau wifi mais bien mon reseau physique,


Excuse moi, j'ai lu trop vite, en sautant une ligne !!! :

"... de limiter l'acces ....
................................ a un reseau wifi. "


les etudiants debranchent
les postes fixes pour y brancher leur pc portable et je souhaiterais
empecher ca.



Et quel est le problème ?

Accès à Internet ?
Il suffit de filtrer par un proxy serveur (ISA ou SQUID)

Accès à un domaine ?
Si le portable n'est pas enregistré dans le domaine,
son propriétaire ne pourra rien faire.


De toute façon, que ce soit avec un réseau WIFI ou filaire, une adresse MAC,
çà peut s'usurper !

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*

Avatar
GG [MVP]
Bonjour Jean-Claude et les autres,

- de sniffer le réseau WIFI pour connaitre les
adresses MAC utilisées.
- d'usurper une adresse MAC


et avec SMAC trouvable avec google un jeu d'enfant.

Or ce chiffrement (256 bits) est si robuste qu'il faudrait (avec les
moyens actuels) de l'ordre de 150 millions d'années pour le casser !

Et dans ce cas, ton réseau WIFI est à l'abri des "aliens" ! ;-)


La je te trouve assez sur de toi et peut-être un peu présomptueux
a mon goût. Tu sais il fut un temps ou Bill Gates a dit que l'on était
pas près d'avoir besoin de plus 640K, présomptueux il l'était,
pour le chiffrement effectivement on n'est pas près aujourd'hui
avec les puissances de calcul disponibles de faire péter un
chiffrement de 256 Bits aussi facilement mais te dit que dans
5 ans un excellent progrès technologique ne sera pas capable
de te faire peter une clé 256 Bits en quelques minutes ou
quelques heures. Tu sais il y a un mec que j'aime bien a mis
sur son site "en informatique tout est possible mais ce n'est
pas toujours évident" :-) qui te dit qu'un de ces 4 un petit
génie ne va pas te trouver a te peter les clés en quelques
instants ? :-))))))))))))))
Mais je suis d'accord avec toi aujourd'hui WPA ou mieux
WPA2 maintenant est une bonne solution pour un WIFI sécurisé.
--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/

Avatar
reiana22
Jean-Claude BELLAMY a écrit le 26/05/2005 à 14h51 :
Dans le message news: ,
Michaël VIAU <Michaël s'est
ainsi exprimé:

Bonjour, Technicien info dans une Ecole de Commerce, je souhaiterais
savoir s'il est possible de limiter l'acces au reseau en faisant une
seléction par adresse mac, comme pour l'acces a un reseau wifi. En
effet, nos etudiants munis d'un ordianteur portable se connectent au
reseau, chose que je ne souhaite pas.




Tout routeur WIFI digne de ce nom sait filtrer les adresses MAC
(même mon vieux Elsa Lancom IL11 savait le faire!)

Mais c'est de moins en moins utilisé, car il est relativement facile :
- de sniffer le réseau WIFI pour connaitre les
adresses MAC utilisées.
- d'usurper une adresse MAC

La seule protection valable actuellement en WIFI, c'est le chiffrement avec
WPA (Wi-Fi Protected Access)
WEP, le 1er protocole utilisé il y a quelques années, est lui
aussi dépassé.

Là aussi tout routeur WIFI digne de ce nom sait gérer WPA
(cas p.ex. de mon LinkSys WRT54G)

P.ex. WPA utilise (entre autres) AES (Advanced Encryption Standard) comme
algorithme de chiffrement, le même utilisé dans le chiffrement EFS
sous
Windows (à partir de XP SP1).
Or ce chiffrement (256 bits) est si robuste qu'il faudrait (avec les moyens
actuels) de l'ordre de 150 millions d'années pour le casser !

Et dans ce cas, ton réseau WIFI est à l'abri des
"aliens" ! ;-)


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*


Salut, je suis sur un même proget!
j'aimerais savoir s'il y a un moyen d'éviter le spoofing MAC?
car je veux obliger les portables à se connecter au wifi.
En effet, si un ordinateur se connecte par port et que son adresse MAC est inconnue du réseau (ou plutôt de la base de données qu'utilise le serveur RADIUS pour authentifier), l'utilisateur ne pourra pas se connecter.