Dans le cadre d'un réseau ouvert(réseau wifi, mais peu importe), si on veut éviter que les "invités" se polluent entre eux à grand coup de virus, la solution peut elle être de les mettre dans de très petit sous-réseau, genre 255.255.255.252 ?
ça vous parait faisable comme technique ?
Comment faire en sorte que chaque sous-réseau puisse joindre une propre passerelle, si on ne pilote tout ça qu'avec une machine ?
Bref, je ne suis absolument pas admin réseau, donc si quelqu'un peut donner son avis, c'est cool ;-)
# AP isolate
Posté par mizu . Évalué à 5.
# Commentaire supprimé
Posté par Anonyme . Évalué à 1.
Ce commentaire a été supprimé par l’équipe de modération.
[^] # Re: Puisqu'il le faut
Posté par fork_bomb . Évalué à 1.
# Bizarre, mais faisable
Posté par benoar . Évalué à 3.
Sur la passerelle, ajouter un réseau et une ip (pour elle-même mais sur ce sous-réseau particulier) à chaque fois :
ip addr add 192.168.x.x/30 dev eth0
Et mettre cette @ de passerelle par défaut sur le client.
Et ne pas oublier le ip_forward à 1 (comme sur toute passerelle).
Par contre, ça va faire passer le traffic de chaque client par la passerelle, ils ne communiqueront pas directement.
Sinon l'autre solution c'est d'ajouter les routes pour tous les sous-réseaux dans les tables de chaque client, mais comme je suppose que c'est pour des windows, ça risque d'être galère (et d'ailleurs tu te retrouves avec le même pb que tout le traffic va passer sur la passerelle, à moins que les clients puissent avoir plusieurs IPs ... mais à se moment la, c'est comme s'ils étaient présents sur tous les sous-réseaux, et ça arrange pas ton problème de propagation. Et en fait ça va devoir faire des sous-réseaux qui contiennt chaque ordi.... non, en fait c'est une très mauvaise idée)
Sinon, je sais pas comment fonctionnent ces virus, mais es-tu sûr qu'ils ne se limitent qu'au sous-réseau auquel appartient la machine ? D'ailleurs en parlant de cette méthode, c'est comme ça que fonctionne le protocole SMB, donc ça bloque tout de suite tout type de partage windows entre clients (oui ya ptet moyen avec un serveur de WINS et d'autres bidouilles quand même).
[^] # Re: Bizarre, mais faisable
Posté par towanda . Évalué à 1.
Heureusement, car j'imaginais pas un réseau WIFI de 200 portables tous moins protégés les uns que les autres se parlant entre eux.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.