OVH Cloud OVH Cloud

equivalent DHCP / Iptables sous win

5 réponses
Avatar
Jean-Jacques Merlin
Bonjour et merci d'etre la aussi nombreux...

Je cherche une solution pour un equivalent du couple DHCP / Iptables sous
win...
En fait je veux que si l'@IP et l' @mac ne sont pas referencées dans
Iptables, je ne puisse pas accéder à internet (en passant par un serveur
win 2000 qui fait partage de connexion)... de plaus je veux que lorsque le
DHCP donne une @ à un client, cette @ se reference dans Iptables...

Et enfin le DHCP ne donne une @IP qu'Aux @mac connues (Referencées dans
Iptables)

Ca parait compliquer mais ca ne l'est pas pour de grands pro comme vous ;+)

Merci d'avance...

--
Jean-Jacques Merlin vous souhaite une agréable journée
--
Le ridicule ne tue pas mais ce que l'on pense ridicule peut parfois être
la solution à un problème...
N'ayez pas peur de partager vos idées.

5 réponses

Avatar
Jean-Jacques Merlin
En fait j'ai copris que tu pouvais faire un :
Pour @Mac = .... -> @IP = ...
Mais en fait ce que je voudrai c'est un pool d'@IP pour du Vrai dynamique
mais atribuées seulement au @mac qui font partie d'un pool d'@mac...

Disons que je dois gérer des salles de séminaire qui ont une connexion
internet... et je veux m'assurer que seuls ceux qui sont enregistrés
soient adressés dynamiquement...


Le Thu, 27 May 2004 09:31:08 +0100, Booba a écrit:

Bonjour,
Concernant ton DHCP, tu peux ne mettre en place que des adresses reservés
qui seront attribué en fonction de l'adresse mac, et ne rien laissé en
atribution automatique pour plus de securité...

Et enfin le DHCP ne donne une @IP qu'Aux @mac connues (Referencées dans
Iptables)

Heu mais ton iptable est en sortie de réseau...ton DHCP ne passera pas

par
lui pour attribuer les adresse IP, pourrais tu preciser.
Cordialement.
@lesc






--
Jean-Jacques Merlin vous souhaite une agréable journée
--
Le ridicule ne tue pas mais ce que l'on pense ridicule peut parfois être
la solution à un problème...
N'ayez pas peur de partager vos idées.


Avatar
Jean-Jacques Merlin
En fait je connais cette solution pour l'avoir vecu au niveau de mon
ecole... elle fonctionne sous linux (debian 3.0) mais je voulais savoir si
un equivalent de iptable existe sous windows... En effet, je suis en stage
et le niveau informatique n'etant pas tres élevé, je prefere rechercher
des solutions de type win car tout le monde le sait, la config d'un linux
releve plus de la passion que de la simplicité... (DSL pour parler d'un
produit non crosoft)

Merci quand meme de votre ecoute


Le Thu, 27 May 2004 09:59:59 +0100, Booba a écrit:

Re,
je ne vois pas en quoi ca gene que ce soit --> si le temps
passé
a la configuration du DHCP sera plus longue qu'avec un pool (et encore
je ne
suis pas sur) la sécurité sera bien présente..
Quant à ton prblm avec iptable pourrais tu reformuler?
Cordialement.
@lesc
"Jean-Jacques Merlin"
<jean-jacques.merlin_SANSPUBC' a écrit dans le
message de news:
En fait j'ai copris que tu pouvais faire un :
Pour @Mac = .... -> @IP = ...
Mais en fait ce que je voudrai c'est un pool d'@IP pour du Vrai
dynamique
mais atribuées seulement au @mac qui font partie d'un pool d'@mac...

Disons que je dois gérer des salles de séminaire qui ont une connexion
internet... et je veux m'assurer que seuls ceux qui sont enregistrés
soient adressés dynamiquement...


Le Thu, 27 May 2004 09:31:08 +0100, Booba a écrit:

Bonjour,
Concernant ton DHCP, tu peux ne mettre en place que des adresses
reservés


qui seront attribué en fonction de l'adresse mac, et ne rien laissé en
atribution automatique pour plus de securité...

Et enfin le DHCP ne donne une @IP qu'Aux @mac connues (Referencées
dans


Iptables)

Heu mais ton iptable est en sortie de réseau...ton DHCP ne passera pas

par
lui pour attribuer les adresse IP, pourrais tu preciser.
Cordialement.
@lesc






--
Jean-Jacques Merlin vous souhaite une agréable journée
--
Le ridicule ne tue pas mais ce que l'on pense ridicule peut parfois être
la solution à un problème...
N'ayez pas peur de partager vos idées.







--
Jean-Jacques Merlin vous souhaite une agréable journée
--
Le ridicule ne tue pas mais ce que l'on pense ridicule peut parfois être
la solution à un problème...
N'ayez pas peur de partager vos idées.




Avatar
Booba
Bonjour,
Concernant ton DHCP, tu peux ne mettre en place que des adresses reservés
qui seront attribué en fonction de l'adresse mac, et ne rien laissé en
atribution automatique pour plus de securité...

Et enfin le DHCP ne donne une @IP qu'Aux @mac connues (Referencées dans
Iptables)

Heu mais ton iptable est en sortie de réseau...ton DHCP ne passera pas par

lui pour attribuer les adresse IP, pourrais tu preciser.
Cordialement.
@lesc

Avatar
Booba
Re,
je ne vois pas en quoi ca gene que ce soit --> si le temps passé
a la configuration du DHCP sera plus longue qu'avec un pool (et encore je ne
suis pas sur) la sécurité sera bien présente..
Quant à ton prblm avec iptable pourrais tu reformuler?
Cordialement.
@lesc
"Jean-Jacques Merlin"
<jean-jacques.merlin_SANSPUBC' a écrit dans le
message de news:
En fait j'ai copris que tu pouvais faire un :
Pour @Mac = .... -> @IP = ...
Mais en fait ce que je voudrai c'est un pool d'@IP pour du Vrai dynamique
mais atribuées seulement au @mac qui font partie d'un pool d'@mac...

Disons que je dois gérer des salles de séminaire qui ont une connexion
internet... et je veux m'assurer que seuls ceux qui sont enregistrés
soient adressés dynamiquement...


Le Thu, 27 May 2004 09:31:08 +0100, Booba a écrit:

Bonjour,
Concernant ton DHCP, tu peux ne mettre en place que des adresses
reservés


qui seront attribué en fonction de l'adresse mac, et ne rien laissé en
atribution automatique pour plus de securité...

Et enfin le DHCP ne donne une @IP qu'Aux @mac connues (Referencées dans
Iptables)

Heu mais ton iptable est en sortie de réseau...ton DHCP ne passera pas

par
lui pour attribuer les adresse IP, pourrais tu preciser.
Cordialement.
@lesc






--
Jean-Jacques Merlin vous souhaite une agréable journée
--
Le ridicule ne tue pas mais ce que l'on pense ridicule peut parfois être
la solution à un problème...
N'ayez pas peur de partager vos idées.




Avatar
Olivier Pont [MS]
Bonjour,

J'aurais la même réponse que + haut :
switch + ACL

En plus pour séparer des salles de classe, ça pourrait le faire...

hth
Olivier Pont

"Jean-Jacques Merlin"
<jean-jacques.merlin_SANSPUBC' a écrit dans le
message de news:
En fait je connais cette solution pour l'avoir vecu au niveau de mon
ecole... elle fonctionne sous linux (debian 3.0) mais je voulais savoir si
un equivalent de iptable existe sous windows... En effet, je suis en stage
et le niveau informatique n'etant pas tres élevé, je prefere rechercher
des solutions de type win car tout le monde le sait, la config d'un linux
releve plus de la passion que de la simplicité... (DSL pour parler d'un
produit non crosoft)

Merci quand meme de votre ecoute


Le Thu, 27 May 2004 09:59:59 +0100, Booba a écrit:

Re,
je ne vois pas en quoi ca gene que ce soit --> si le temps
passé
a la configuration du DHCP sera plus longue qu'avec un pool (et encore
je ne
suis pas sur) la sécurité sera bien présente..
Quant à ton prblm avec iptable pourrais tu reformuler?
Cordialement.
@lesc
"Jean-Jacques Merlin"
<jean-jacques.merlin_SANSPUBC' a écrit dans le
message de news:
En fait j'ai copris que tu pouvais faire un :
Pour @Mac = .... -> @IP = ...
Mais en fait ce que je voudrai c'est un pool d'@IP pour du Vrai
dynamique
mais atribuées seulement au @mac qui font partie d'un pool d'@mac...

Disons que je dois gérer des salles de séminaire qui ont une connexion
internet... et je veux m'assurer que seuls ceux qui sont enregistrés
soient adressés dynamiquement...


Le Thu, 27 May 2004 09:31:08 +0100, Booba a écrit:

Bonjour,
Concernant ton DHCP, tu peux ne mettre en place que des adresses
reservés


qui seront attribué en fonction de l'adresse mac, et ne rien laissé
en




atribution automatique pour plus de securité...

Et enfin le DHCP ne donne une @IP qu'Aux @mac connues (Referencées
dans


Iptables)

Heu mais ton iptable est en sortie de réseau...ton DHCP ne passera

pas




par
lui pour attribuer les adresse IP, pourrais tu preciser.
Cordialement.
@lesc






--
Jean-Jacques Merlin vous souhaite une agréable journée
--
Le ridicule ne tue pas mais ce que l'on pense ridicule peut parfois
être



la solution à un problème...
N'ayez pas peur de partager vos idées.







--
Jean-Jacques Merlin vous souhaite une agréable journée
--
Le ridicule ne tue pas mais ce que l'on pense ridicule peut parfois être
la solution à un problème...
N'ayez pas peur de partager vos idées.