OVH Cloud OVH Cloud

securite et i-minitel

1 réponse
Avatar
Sylvain
Des utilisateurs me demandent d'installer i-minitel sur leur postes.

Si j'ai bien compris, ce "truc" se connecte en ppp sur le 3622.

ppp, c'est de l'ip, et je trouve risqué de laisser des machines se
connecter en ip sur une passerelle dont j'ignore tout, avec un logiciel
qui risque de servir de routeur.

Je suis parano ?

Une fois connecté, j'ai bien 2 connexions réseau actives avec ipconfig

Configuration IP de Windows 2000
Ethernet carte Connexion au réseau local 2 :
Suffixe DNS spéc. à la connexion. :
Adresse IP. . . . . . . . . . . . : 192.168.2.22
Masque de sous-réseau . . . . . . : 255.255.255.0
Passerelle par défaut . . . . . . : 192.168.2.1
PPP carte 3622 Olitec33600dePoche :
Suffixe DNS spéc. à la connexion. :
Adresse IP. . . . . . . . . . . . : 172.18.53.246
Masque de sous-réseau . . . . . . : 255.255.255.255
Passerelle par défaut . . . . . . : 172.18.53.246

Le masque interdit toute communication directe avec un "voisin", mais je
suppose qu'on doit pouvoir triturer ça.

1 réponse

Avatar
Jacques Caron
Salut,

On 04 Feb 2004 14:11:34 GMT, Sylvain wrote:

Si j'ai bien compris, ce "truc" se connecte en ppp sur le 3622.


Oui. Puis établit une connexion TCP vers une machine particulière sur un
port particulier que je n'ai plus en tête.

ppp, c'est de l'ip, et je trouve risqué de laisser des machines se
connecter en ip sur une passerelle dont j'ignore tout, avec un logiciel
qui risque de servir de routeur.


Le logiciel ne sert pas de routeur, il ne fait qu'établir une connexion
TCP comme un client telnet par exemple. C'est l'OS qui va ou non faire du
routage entre les interfaces existantes et l'interface PPP.

Je suis parano ?


Probablement un peu, mais bon. Dans le pire des cas, il suffit d'avoir une
machine dédiée qui fait la passerelle (qui peut en plus utiliser un modem
RNIS par exemple, ça va plus vite), et de mettre des filtres dessus pour
permettre uniquement des connexions vers la machine qui va bien sur le
port qui va bien et rien d'autre.

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/