OVH Cloud OVH Cloud

empecher les pings sur une plage d'adresse

3 réponses
Avatar
Aneurysm
Bonjour

Mes connaissances en réseau sont assez faibles.

J'utilise un PC sous Windows 2000 Server. IP = 192.168.20.20 ; masque :
255.255.255.0
Il accède à internet et aux autres sous-réseaux locaux par une
passerelle 192.168.20.21.

Dans ces autres sous-réseaux, il y a toute une plage d'adresse en
192.168.1.xxx.

Je souhaite trouver un moyen pour que mon PC ne puisse plus pinger les
adresses en 192.168.1.xxx, ou du moins qu'il ne reçoive pas leurs "ping
reply".
Par contre, je souhaite qu'il puisse continuer à pinger d'autres
adresses, notamment des IP publiques.

Le problème est que ce PC n'est pas équipé d'un firewall, et que je
n'ai aucun accés aux autres machines (routeurs, firewall etc.) du LAN.

J'avais pensé à bidouiller avec la commande "route add" pour berner mon
PC de manière à qu'il envoie les pings vers les 192.168.1.xxx via une
route bidon, de manière à ce qu'ils n'arrivent jamais à bon port.
Mais bon, je n'ai pas trouvé comment faire...

Si quelqu'un a une solution, je suis preneur... Merci d'avance.

Merci de m'avoir lu... bonne soirée


--
Gabriel

3 réponses

Avatar
Pascal
Salut,


J'utilise un PC sous Windows 2000 Server. IP = 192.168.20.20 ; masque :
255.255.255.0
Il accède à internet et aux autres sous-réseaux locaux par une
passerelle 192.168.20.21.
[...]

Je souhaite trouver un moyen pour que mon PC ne puisse plus pinger les
adresses en 192.168.1.xxx, ou du moins qu'il ne reçoive pas leurs "ping
reply".
[...]

J'avais pensé à bidouiller avec la commande "route add" pour berner mon
PC de manière à qu'il envoie les pings vers les 192.168.1.xxx via une
route bidon, de manière à ce qu'ils n'arrivent jamais à bon port.


Attention crade :
route -p add 192.168.1.0 mask 255.255.255.0 192.168.20.20

En gros, ça dit de manière permanente (-p) que les destinations
192.168.1.x sont joignables sur le réseau local attaché à l'interface
qui a l'adresse 192.168.20.20, où elles ne se trouvent pas.

Avatar
Pascal


J'utilise un PC sous Windows 2000 Server. IP = 192.168.20.20 ; masque
: 255.255.255.0
Il accède à internet et aux autres sous-réseaux locaux par une
passerelle 192.168.20.21.
[...]

Je souhaite trouver un moyen pour que mon PC ne puisse plus pinger les
adresses en 192.168.1.xxx, ou du moins qu'il ne reçoive pas leurs
"ping reply".



Autre moyen : installer la carte réseau virtuelle "Carte de bouclage
Microsoft" et lui attribuer une adresse dans le sous-réseau à bloquer.

Précision : les deux méthodes exposées empêchent évidemment *tout* type
de trafic IP entre la machine et le sous-réseau, pas seulement le ping
ou sa réponse. Pour bloquer seulement le ping j'ai peur qu'un firewall
filtre de paquets soit nécessaire.


Avatar
Aneurysm
Salut


[...]
Attention crade :
route -p add 192.168.1.0 mask 255.255.255.0 192.168.20.20
[...]


Merci beaucoup.
Ca me convient (même si c'est un peu violent !)

--
Gabriel