OVH Cloud OVH Cloud

Masque de sous reseau (neophyte)

7 réponses
Avatar
Simon
Bonjour,

J'ai dans un post précédent (Routeur, ADSL et firewall du 9/01) un peu
décrit ma situation.

ADSL ---- Modem ---- Routeur ---- eth0 |MNF| eth1 --- SWITCH LAN :




Ma question est néophyte mais je dois la poser : j'ai un reseau
192.198.0.x (comme pas mal de petit reseau de PMI/PME) et un masque de
sous-reseau 255.255.255.0

Est-il intéressant de modifier l'adresse ou le masque pour augmenter la
sécurité ?

192.168.0.54 (routeur) --- 192.168.0.5 (eth0) |MNF| 192.168.0.4 (eth1)

--
En espérant que,

Simon
Remove _spam to reply directly

7 réponses

Avatar
T0t0
"Simon" wrote in message
news:
J'ai dans un post précédent (Routeur, ADSL et firewall du 9/01) un peu
décrit ma situation.

ADSL ---- Modem ---- Routeur ---- eth0 |MNF| eth1 --- SWITCH LAN :

Ma question est néophyte mais je dois la poser : j'ai un reseau
192.198.0.x (comme pas mal de petit reseau de PMI/PME) et un masque de
sous-reseau 255.255.255.0

Est-il intéressant de modifier l'adresse ou le masque pour augmenter la
sécurité ?


Heu, je ne suis pas sûr de bien saisir. En quoi la sécurité serait-elle
augmentée ?

192.168.0.54 (routeur) --- 192.168.0.5 (eth0) |MNF| 192.168.0.4 (eth1)


La MNF va être en mode bridging ?
Quels sont les différents adressages ?

Il nous faudrait plus d'infos pour pouvoir t'aider :-)


--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG

Avatar
Simon
In article ,
says...
"Simon" wrote in message
news:
J'ai dans un post précédent (Routeur, ADSL et firewall du 9/01) un peu
décrit ma situation.

ADSL ---- Modem ---- Routeur ---- eth0 |MNF| eth1 --- SWITCH LAN :

Ma question est néophyte mais je dois la poser : j'ai un reseau
192.198.0.x (comme pas mal de petit reseau de PMI/PME) et un masque de
sous-reseau 255.255.255.0

Est-il intéressant de modifier l'adresse ou le masque pour augmenter la
sécurité ?


Heu, je ne suis pas sûr de bien saisir. En quoi la sécurité serait-elle
augmentée ?

192.168.0.54 (routeur) --- 192.168.0.5 (eth0) |MNF| 192.168.0.4 (eth1)


La MNF va être en mode bridging ?
Quels sont les différents adressages ?

Il nous faudrait plus d'infos pour pouvoir t'aider :-)





PArdon, sans doute ma question était idiote, mais j'avais cru comprendre
que placer des numeros et des masques réseaux permettant d'augmenter
légèrement la sécurité en rendant invisible certains réseaux aux yeux
d'autres (comme 192.168.0.1 et 192.168.1.1 : je crois que l'un peut
"voir" l'autre mais pas réciproquement).

Et les routeurs sont faits pour faire communiquer ces réseaux entre eux.

Bien sûr, j'imagine que contre un bon hacker c'est parfaitement inutile.

C'est quoi le bridging ?
Quels adressages te donner ?

J'ai pour l'instant un MNF que j'utilise comme passerelle et comme
proxy.

J'attends de mieux comprendre pour lancer un dececteur d'intrusion
(snort ou prelude ?) et le pare feu proprement dit. Mais c'est pas
évident, les règles !


--
En espérant que,

Simon
Remove _spam to reply directly


Avatar
Bertrand Masius
Le Wed, 3 Sep 2003 17:48:19 +0200, Simon a



C'est quoi le bridging ?


c'est une passerelle utilisant les adresses MAC des cartes réseaux, et
non les adresses IP : tout paquet arrivant sur une carte est renvoyée
sur l'autre et vice-versa.
Un bridge n'a pas d'adresse IP, puisqu'il se situe en dessous dans les
couches OSI.

--
"Tout ce qui se conçoit bien s'énonce clairement,
Et les mots pour le dire viennent aisément."

(Nicolas Boileau, l'Art poétique)

Avatar
christophe g
Euh..je voudrais pas être oiseau de mauvaise augure, mais si tu ne comprends
pas
bcp plus que cela et que tu poses toutes ces questions, ca va être une belle
passoire ton réseau !

M'enfin, bon courage quand même !

ps : n'y connaissant pas grand chose, j'ai fait acheter par ma boite un Sun
Cobalt Qube 3
comme je disais dans ton autre fil.
Ca vaut dans les 1500 euros, donc tout a fait abordable pour une PME. Pour
ce prix,
tu as pas mal de trucs (messagerie, web, proxy, dns, dhcp, antivirus si tu
paie sun peu plus...)
le tout avec une doc assez simple et complète et une interface web
d'administration.
j'ai pas eu un seul souci avec, aucune intrusion, pas de problèmes de
virus.... (enfin je touche du bois pour que ca continue !)

Reflechis y..et vois les conséquences d'une installation "maison" par tes
petites mains en cas de gros soucis pour ta boite..

Christophe

--
Moi ,c'que j'dis c'est juste pour aider !
Avatar
Simon
In article , bozo74
@hotmail.com says...
Le Wed, 3 Sep 2003 17:48:19 +0200, Simon a



C'est quoi le bridging ?


c'est une passerelle utilisant les adresses MAC des cartes réseaux, et
non les adresses IP : tout paquet arrivant sur une carte est renvoyée
sur l'autre et vice-versa.
Un bridge n'a pas d'adresse IP, puisqu'il se situe en dessous dans les
couches OSI.

--
"Tout ce qui se conçoit bien s'énonce clairement,
Et les mots pour le dire viennent aisément."

(Nicolas Boileau, l'Art poétique)

C'est intéressant ça... Plus robuste qu'IP ?



--
En espérant que,

Simon
Remove _spam to reply directly


Avatar
Simon
In article <bj5g1b$o1d$,
says...

Euh..je voudrais pas être oiseau de mauvaise augure, mais si tu ne comprends
pas
bcp plus que cela et que tu poses toutes ces questions, ca va être une belle
passoire ton réseau !

M'enfin, bon courage quand même !

ps : n'y connaissant pas grand chose, j'ai fait acheter par ma boite un Sun
Cobalt Qube 3
comme je disais dans ton autre fil.
Ca vaut dans les 1500 euros, donc tout a fait abordable pour une PME. Pour
ce prix,
tu as pas mal de trucs (messagerie, web, proxy, dns, dhcp, antivirus si tu
paie sun peu plus...)
le tout avec une doc assez simple et complète et une interface web
d'administration.
j'ai pas eu un seul souci avec, aucune intrusion, pas de problèmes de
virus.... (enfin je touche du bois pour que ca continue !)

Reflechis y..et vois les conséquences d'une installation "maison" par tes
petites mains en cas de gros soucis pour ta boite..

Christophe


Tu es oiseau de mauvais augure !


Cependant, je pense que je m'en sortirais. J'ai déjà la plupart des
services dont tu parles.

Mieux vaut apprendre à pêcher qu'acheter un petit poisson, non ?


--
En espérant que,

Simon
Remove _spam to reply directly

Avatar
Bertrand Masius
Le Thu, 4 Sep 2003 10:01:44 +0200, Simon a

In article , bozo74
@hotmail.com says...
Le Wed, 3 Sep 2003 17:48:19 +0200, Simon a



C'est quoi le bridging ?


c'est une passerelle utilisant les adresses MAC des cartes réseaux, et
non les adresses IP : tout paquet arrivant sur une carte est renvoyée
sur l'autre et vice-versa.
Un bridge n'a pas d'adresse IP, puisqu'il se situe en dessous dans les
couches OSI.

--
"Tout ce qui se conçoit bien s'énonce clairement,
Et les mots pour le dire viennent aisément."

(Nicolas Boileau, l'Art poétique)

C'est intéressant ça... Plus robuste qu'IP ?



Peut-être pas plus robuste, mais plus léger au niveau du processeur :
les paquets ne circulent pas dans la pile TCP/IP avec tous les
inconvénients que cela pourrait apporter (enfin je crois...)

Une explication bcp plus complète :
http://www.commentcamarche.net/lan/ponts.php3
--
"Tout ce qui se conçoit bien s'énonce clairement,
Et les mots pour le dire viennent aisément."

(Nicolas Boileau, l'Art poétique)