OVH Cloud OVH Cloud

connaire plage d'adresses IP sur wanadoo grenoble

2 réponses
Avatar
Machbiole
Bonjour,

dans le but de configurer un firewall, et ayant quelques connexions
distantes depuis wanadoo grenoble, j'aimerai savoir s'il est possible
d'identifier une ou plusieurs plages d'adresse IP pour les abonnés de
Grenoble.
Je pourrais bien sûr faire une petite campagne et vérifier quelles adresses
utilisent ces abonnés, mais je ne serai jamais certain d'être assez
restrictif (classe b ou classe C par exemple) ou qu'un abonné un jour
récupère une adresse dans uen plage non identifiée.

merci à vous

2 réponses

Avatar
Jacques Caron
Salut,

On Tue, 25 Oct 2005 10:38:58 +0200, Machbiole
wrote:

dans le but de configurer un firewall, et ayant quelques connexions
distantes depuis wanadoo grenoble, j'aimerai savoir s'il est possible
d'identifier une ou plusieurs plages d'adresse IP pour les abonnés de
Grenoble.


Peut-être, mais c'est une mauvaise idée:
- ça autoriserait des utilisateurs non autorisés dans les mêmes plages à
se connecter
- on ne peut pas être sûr que les adresses ne changeront pas.

Utilisez une autre forme d'authentification (suivant les besoins, une
authentification au niveau applicatif, du SSL/TLS idem, ou un VPN décent),
c'est quand même plus sûr.

Jacques.
--
Oxado http://www.oxado.com/

Avatar
Machbiole
"Jacques Caron" a écrit dans le message de news:

Salut,

On Tue, 25 Oct 2005 10:38:58 +0200, Machbiole
wrote:

dans le but de configurer un firewall, et ayant quelques connexions
distantes depuis wanadoo grenoble, j'aimerai savoir s'il est possible
d'identifier une ou plusieurs plages d'adresse IP pour les abonnés de
Grenoble.


Peut-être, mais c'est une mauvaise idée:
- ça autoriserait des utilisateurs non autorisés dans les mêmes plages à
se connecter
- on ne peut pas être sûr que les adresses ne changeront pas.

Utilisez une autre forme d'authentification (suivant les besoins, une
authentification au niveau applicatif, du SSL/TLS idem, ou un VPN décent),
c'est quand même plus sûr.



oui je comprends bien les risques, c'est pourquoi je cherche à les limiter
un peu.
(en fait mon besoin c'est pour l'accès bureau à distance sur du windows XP,
port tcp 3389)