OVH Cloud OVH Cloud

[Rech] Toujours pas trouvé de Routeur-Pare-Feu avec protection MacAddress sur Filaire.

18 réponses
Avatar
Jean-Philippe Odent
Salut

Bien sûr, il existe plein Routeur-Firewall-Wifi dont le filtrage des
connections par adresses mac fonctionne sur le Wifi mais ce n'est pas ce que je
cherche.

Si quelqu'un connait un modèle de Routeur-Firewall qui bloque les transmissions
FILAIRES en tenant compte des adresses MAC, je suis intéressé.

J'ai bien été sur le site de NetGear mais tous les modèles qui proposent le
controle par adresse MAC le font en WiFi. Impossible d'en trouver un sans le
WiFi dont les spécifications indiquent le controle sur adresse MAC FILAIRE.

Merci pour vos infos.


Jean-Philippe Odent
http://www.ettl.co.at/uc/french/odent.html

8 réponses

1 2
Avatar
Jean-Philippe Odent
On Sun, 12 Nov 2006 20:44:25 +0100, Nina Popravka wrote:

en modifiant son adresse MAC dans le cas de réservations, donc ça
concerne aussi votre filtrage.


DOnc le routeur controle sur les adresses Mac ? C'est ce que je veux.

Deux scopes avec réservations, l'un envoyant une fausse adresse de
passerelle.


Si je prends l'IP de quelqu'un qui a les droits ?

Et bien entendu des stratégies empêchant le changement des
réglages TCP/IP.


Pas possible, chaque utilisateur estt admin sur sa machine.

Avatar
Jean-Philippe Odent
On Sun, 12 Nov 2006 22:09:05 +0100, Eric Masson wrote:

Empêcher certains employés de se connecter à internet. Le blocage des IP ne
suffit pas.


Dans ce cas, un proxy avec authentification sera largement plus efficace...


Qui controlerai les adresses MAc ?


Avatar
Eric Masson
Jean-Philippe Odent writes:

'Lut,

Qui controlerai les adresses MAc ?


Pourquoi se focaliser le contrôle des adresses MAC, il est possible de
faire autrement, le proxy http avec authentification est une solution
possible.

--
GB> une amie déléguée médicale a reçu un avenant de contrat de travail
Rappel à tous : Il serait préférable de BIEN LIRE la question avant de
répondre, la salariée est protégée puisqu'elle est DÉLÉGUÉE SYNDICALE
-+-JG in GNU : Le père Emptoire s'enmmèle les pinceaux -+-

Avatar
Nina Popravka
On Mon, 13 Nov 2006 08:30:20 +0100, Jean-Philippe Odent
wrote:

Qui controlerai les adresses MAc ?


Y a une vie en amont de la sous-couche MAC, vous savez.
:-)
--
Nina

Avatar
Nina Popravka
On Mon, 13 Nov 2006 08:29:31 +0100, Jean-Philippe Odent
wrote:

Si je prends l'IP de quelqu'un qui a les droits ?
Bon, évidemment si vous savez pas comment fonctionne une réservation

DHCP, on est mal barrés.
--
Nina

Avatar
Azo3
ouais , je viens de refaire l'essai...

--
Serge CENCI

MVP Microsoft WINDOWS
NB - adresse : enlever ENLEVER
"Jean-Philippe Odent" a écrit dans le message de
news:
Dans l'article <4557668b$0$5066$, "Azo3"
écrit:

mon Belkin F5D7630 a cette possibilité (c'est d'ailleurs la seule
sécurité
que j'active pour l'instant)


Merci de l'info mais es-tu sur que cette option de blocage des adresses
MAC
fonctionne sur le filaire et non sur le WiFi ?

Jean-Philippe Odent
http://www.ettl.co.at/uc/french/odent.html



Avatar
Jean-Philippe Odent
On Mon, 13 Nov 2006 09:18:46 +0100, Nina Popravka wrote:

On Mon, 13 Nov 2006 08:29:31 +0100, Jean-Philippe Odent
wrote:

Si je prends l'IP de quelqu'un qui a les droits ?
Bon, évidemment si vous savez pas comment fonctionne une réservation

DHCP, on est mal barrés.


Euuu, j'ai été patient jusqu'ici mais il me semble que mais ce n'est
pas moi qui ne comprends pas.

1) On peut très bien forcer son PC a adopter une IP MEME dans la zone
défine dans le routeur.

2) Même si l'on a routeur dont le DHCP affecte une Mac à IP, rien
n'empêche de changer de carte réseau. Il faudrait que le DHCP
n'accepte que certaines adresses MAC, et on reviens à ma question de
base.

Jean-Phil


Avatar
Jean-Philippe Odent
On Mon, 13 Nov 2006 09:15:12 +0100, Nina Popravka wrote:

Y a une vie en amont de la sous-couche MAC, vous savez.
:-)


Revoyez votre lecon sur les couches ISO/OSI.

1 2