Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

protégez moi de mes enfants (en réseau)

12 réponses
Avatar
willi
J'ai 3 PC installés en réseau (dont un PC Wifi) reliés par un modem routeur
netgear dg834g. Le pare feu bloque ttes les entrés et autorise ttes les
sorties
Chaque PC dispose de Zonealarm pour freiner toute circulation virale dans le
réseau
Je veux installer un nouveau PC sous wifi a mes enfants pour qu'ils accèdent
librement à internet (tant pis pour eux si ils chopent des virus !), mais je
ne veux prendre aucun risque pour mon réseau de 3 PC

Question :

-Si le 4° PC n'est pas dans le meme groupe de travail que les 3 autres, la
sécurité est elle totale ?

-Est il possible de laisser accès au PC de mes enfants à une imprimante du
réseau de mes 3 PC sans compromettre la sécurité de mon réseau ?



Tous les conseils sont bienvenus, car sinon, pas d'internet pour mes chers
petits...


willi

10 réponses

1 2
Avatar
Pascal Hambourg
Salut,

J'ai 3 PC installés en réseau (dont un PC Wifi) reliés par un modem routeur
netgear dg834g. Le pare feu bloque ttes les entrés et autorise ttes les
sorties
Chaque PC dispose de Zonealarm pour freiner toute circulation virale dans le
réseau
Je veux installer un nouveau PC sous wifi a mes enfants pour qu'ils accèdent
librement à internet (tant pis pour eux si ils chopent des virus !), mais je
ne veux prendre aucun risque pour mon réseau de 3 PC

Question :

-Si le 4° PC n'est pas dans le meme groupe de travail que les 3 autres, la
sécurité est elle totale ?


Non. Elle n'est pas meilleure que s'il n'y est pas. En fait la seule
façon valable de l'isoler est de le placer dans un réseau séparé des
trois autres.

-Est il possible de laisser accès au PC de mes enfants à une imprimante du
réseau de mes 3 PC sans compromettre la sécurité de mon réseau ?


Ça dépend. Si c'est par accès direct à une imprimante réseau, oui. Si
c'est une imprimante partagée par un des ordinateurs, non.

Avatar
R12y
On Wed, 01 Mar 2006 22:57:15 +0100, willi wrote:

Je veux installer un nouveau PC sous wifi a mes enfants pour qu'ils accèdent
librement à internet (tant pis pour eux si ils chopent des virus !),


Tu es fournisseur d'accès à internet de tes enfants.
Supposons qu'ils deviennent relais à spam, ou que leur machine fassent des
saloperies sur internet, c'est l'IP de chez toi qui sera vue
(donc tu es responsable).
Je te conseille donc de faire attention.
Surtout que tu laisses "libre accès à internet" à tes enfants.
Il y a un groupe fr.misc.droit.internet sur lequel tu peux demander plus
de précisions sur tes responsabilités.

--
Debian/apt Repo: http://locataire-serveur.info/sections/liens/debian-repository
Fedora/yum Repo: http://locataire-serveur.info/sections/liens/fedora-core-yum

Avatar
Fabien LE LEZ
On Wed, 1 Mar 2006 22:57:15 +0100, "willi" :

-Si le 4° PC n'est pas dans le meme groupe de travail que les 3 autres,


Ça n'apporte rigoureusement rien.

-Est il possible de laisser accès au PC de mes enfants à une imprimante du
réseau de mes 3 PC sans compromettre la sécurité de mon réseau ?


Si l'imprimante est une imprimante réseau, oui.
Si elle est branchée sur le port USB d'un de tes PC, non.

Pour la suite, je suppose que tu as une imprimante réseau.

Tu dois créer deux sous-réseaux :

- le premier (192.168.0.0/24 par exemple) contient tes trois PC, à
protéger contre tout le reste.
- le deuxième (192.168.1.0/24 par exemple) contient l'imprimante et le
PC de tes enfants, à protéger des attaques venant d'Internet.

Il y a un accès du premier vers le deuxième (si tu veux imprimer, ou
surveiller ce que tes enfants font), mais pas dans l'autre sens.
Le deuxième réseau s'appelle une "DMZ".

Il te faut alors un routeur à trois pattes :
- une connexion "WAN" pour l'Internet
- une connexion "LAN" pour tes 3 PC
- une connexion "DMZ" pour l'imprimante et le PC de tes gosses

Avatar
willi
merci pour ta reponse détaillée. Juste une précision : quand tu ecris
192.168.0.0/24, que veux tu dire ? entre 0 et 24 ?
Merci bcp

willi



"Fabien LE LEZ" a écrit dans le message de news:

On Wed, 1 Mar 2006 22:57:15 +0100, "willi" :

-Si le 4° PC n'est pas dans le meme groupe de travail que les 3 autres,


Ça n'apporte rigoureusement rien.

-Est il possible de laisser accès au PC de mes enfants à une imprimante du
réseau de mes 3 PC sans compromettre la sécurité de mon réseau ?


Si l'imprimante est une imprimante réseau, oui.
Si elle est branchée sur le port USB d'un de tes PC, non.

Pour la suite, je suppose que tu as une imprimante réseau.

Tu dois créer deux sous-réseaux :

- le premier (192.168.0.0/24 par exemple) contient tes trois PC, à
protéger contre tout le reste.
- le deuxième (192.168.1.0/24 par exemple) contient l'imprimante et le
PC de tes enfants, à protéger des attaques venant d'Internet.

Il y a un accès du premier vers le deuxième (si tu veux imprimer, ou
surveiller ce que tes enfants font), mais pas dans l'autre sens.
Le deuxième réseau s'appelle une "DMZ".

Il te faut alors un routeur à trois pattes :
- une connexion "WAN" pour l'Internet
- une connexion "LAN" pour tes 3 PC
- une connexion "DMZ" pour l'imprimante et le PC de tes gosses





Avatar
Guillaume
willi a wroté :
merci pour ta reponse détaillée. Juste une précision : quand tu ecris
192.168.0.0/24, que veux tu dire ? entre 0 et 24 ?


Le 0 en 3ème position dans l'adresse peut à ta guise prendre les
valeurs 0 jusqu'à 255. Chaque valeur différente constituera (grâce au
masque) une réseau distinct.

Le 0 en 4ème position dans l'adresse peut indifféremment prendre une
valeur entre 1 et 254, et ainsi constituer (avec le masque) une
adresse complète. Dans chaque réseau, tu disposes donc de 254 adresses
distinctes pour chaque machine du réseau.

/24, c'est la notation qui permet de préciser le masque.
Sur 32 bits disponibles, on en masque 24, soit les trois premiers
octets, qui seront donc communs à toutes les adresses d'un même
réseau. Le quatrième octet n'est pas masqué, et servira à différencier
chaque adresse au sein de ce réseau.
On peut aussi l'écrire 255.255.255.0, mais c'est plus long.

Pour des explications plus détaillées, voir ici :
http://www.usenet-fr.net/fur/comp/reseaux/masques.html
http://www.commentcamarche.net/internet/ip.php3

--
Guillaume

Avatar
Fabien LE LEZ
On Thu, 2 Mar 2006 22:58:26 +0100, "willi" :

quand tu ecris
192.168.0.0/24


Cf le message "[FAQ] fr.comp.reseaux.ip : Les masques de sous-reseaux"
posté régulièrement ici.
Note par ailleurs qu'en français, on écrit de haut en bas. Pour
apprendre comment poster, cf
<http://www.giromini.org/usenet-fr/repondre.html>. Sinon, il reste le
plonk...

Avatar
willi
Merci pour ces précision.

Au delà de ma question, y a t il des outils (gratuits de pref.) pour tester
en interne la sécurité de son réseau : Un antivirus va tester un PC,
certains utilitaires testent la vulérabilité vis a vis de l'extérieur (je
pense à shields up), mais quid de tests à l'intérieur du réseau ?

Merci bcp

willi



"willi" a écrit dans le message de news:
44076a8c$0$19696$
merci pour ta reponse détaillée. Juste une précision : quand tu ecris
192.168.0.0/24, que veux tu dire ? entre 0 et 24 ?
Merci bcp

willi



"Fabien LE LEZ" a écrit dans le message de news:

On Wed, 1 Mar 2006 22:57:15 +0100, "willi" :

-Si le 4° PC n'est pas dans le meme groupe de travail que les 3 autres,


Ça n'apporte rigoureusement rien.

-Est il possible de laisser accès au PC de mes enfants à une imprimante
du
réseau de mes 3 PC sans compromettre la sécurité de mon réseau ?


Si l'imprimante est une imprimante réseau, oui.
Si elle est branchée sur le port USB d'un de tes PC, non.

Pour la suite, je suppose que tu as une imprimante réseau.

Tu dois créer deux sous-réseaux :

- le premier (192.168.0.0/24 par exemple) contient tes trois PC, à
protéger contre tout le reste.
- le deuxième (192.168.1.0/24 par exemple) contient l'imprimante et le
PC de tes enfants, à protéger des attaques venant d'Internet.

Il y a un accès du premier vers le deuxième (si tu veux imprimer, ou
surveiller ce que tes enfants font), mais pas dans l'autre sens.
Le deuxième réseau s'appelle une "DMZ".

Il te faut alors un routeur à trois pattes :
- une connexion "WAN" pour l'Internet
- une connexion "LAN" pour tes 3 PC
- une connexion "DMZ" pour l'imprimante et le PC de tes gosses









Avatar
willi
je ne pensais pas à cet aspect du problème : Ils ne sont pas d'age à faire
du peer to peer, mais d'age à télcharger le jeu à la c.. qui plombera leur
PC et le mien en meme temps...

"R12y" a écrit dans le message
de news:
On Wed, 01 Mar 2006 22:57:15 +0100, willi wrote:

Je veux installer un nouveau PC sous wifi a mes enfants pour qu'ils
accèdent
librement à internet (tant pis pour eux si ils chopent des virus !),


Tu es fournisseur d'accès à internet de tes enfants.
Supposons qu'ils deviennent relais à spam, ou que leur machine fassent des
saloperies sur internet, c'est l'IP de chez toi qui sera vue
(donc tu es responsable).
Je te conseille donc de faire attention.
Surtout que tu laisses "libre accès à internet" à tes enfants.
Il y a un groupe fr.misc.droit.internet sur lequel tu peux demander plus
de précisions sur tes responsabilités.

--
Debian/apt Repo:
http://locataire-serveur.info/sections/liens/debian-repository
Fedora/yum Repo:
http://locataire-serveur.info/sections/liens/fedora-core-yum




Avatar
Oliv'
Merci pour ces précision.

Au delà de ma question, y a t il des outils (gratuits de pref.) pour
tester en interne la sécurité de son réseau : Un antivirus va tester
un PC, certains utilitaires testent la vulérabilité vis a vis de
l'extérieur (je pense à shields up), mais quid de tests à l'intérieur
du réseau ?
Merci bcp


tu peux utiliser "local port scanner" : pour voir les ports ouverts
http://www.majorgeeks.com/download4059.html

pour compléter ta sécurité tu peux installer sur leur pc un antivirus
gratuit.
style
http://free.grisoft.com/doc/2/lng/us/tpl/v5
et un firewall gratuit, perso je prèfères sygate personal firewall (en
anglais) à Zonealarm .

et si ton imprimante est connectée sur ton pc tu dois pouvoir limiter
l'accès par son option de partage et sécurité (sur XP par exemple) en
supprimant l'accès à "tout le monde" bien sûr et en créant un compte limité
juste pour eux


--
--
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Have a nice day
Oliv'
Pour me joindre : http://cerbermail.com/?V8r2o1YHl4
les sites références:
Excel :http://www.excelabo.net http://xcell05.free.fr/
http://dj.joss.free.fr/
http://frederic.sigonneau.free.fr/ http://www.excel-vba-francais.com/
Word : http://faqword.free.fr/
Outlook :http://faq.outlook.free.fr/
Sql :http://sqlpro.developpez.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


willi



"willi" a écrit dans le message de news:
44076a8c$0$19696$
merci pour ta reponse détaillée. Juste une précision : quand tu ecris
192.168.0.0/24, que veux tu dire ? entre 0 et 24 ?
Merci bcp

willi



"Fabien LE LEZ" a écrit dans le message de
news:
On Wed, 1 Mar 2006 22:57:15 +0100, "willi" :

-Si le 4° PC n'est pas dans le meme groupe de travail que les 3
autres,


Ça n'apporte rigoureusement rien.

-Est il possible de laisser accès au PC de mes enfants à une
imprimante du
réseau de mes 3 PC sans compromettre la sécurité de mon réseau ?


Si l'imprimante est une imprimante réseau, oui.
Si elle est branchée sur le port USB d'un de tes PC, non.

Pour la suite, je suppose que tu as une imprimante réseau.

Tu dois créer deux sous-réseaux :

- le premier (192.168.0.0/24 par exemple) contient tes trois PC, à
protéger contre tout le reste.
- le deuxième (192.168.1.0/24 par exemple) contient l'imprimante et
le PC de tes enfants, à protéger des attaques venant d'Internet.

Il y a un accès du premier vers le deuxième (si tu veux imprimer, ou
surveiller ce que tes enfants font), mais pas dans l'autre sens.
Le deuxième réseau s'appelle une "DMZ".

Il te faut alors un routeur à trois pattes :
- une connexion "WAN" pour l'Internet
- une connexion "LAN" pour tes 3 PC
- une connexion "DMZ" pour l'imprimante et le PC de tes gosses







Avatar
KiaN
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Oliv' wrote:
pour compléter ta sécurité tu peux installer sur leur pc un antivirus
gratuit.
style
http://free.grisoft.com/doc/2/lng/us/tpl/v5
J'aurais dit Avast!, il est bien mieux.

http://www.avast.com/eng/download-avast-home.html

et un firewall gratuit, perso je prèfères sygate personal firewall (en
anglais) à Zonealarm .
Là je plussoie quoique Kerio Personnal Firewall 2.1 est bien aussi.




- --
KiaN -
Mon site de photos : http://www.Kianouch.com
Forum Potes'n Roll : http://www.potesnroll.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFECGG38RofQ8LSQjsRAlhmAKCaP0pLQyInk40wAYl1MIZELcQ2uwCdEkLJ
OkEg3erSbeGsLjzh6WhYpqQ =SIyw
-----END PGP SIGNATURE-----

1 2