DHCP: filtrage @IP en fonction de l'@MAC

Fermé
inpgrenoble38 Messages postés 9 Date d'inscription jeudi 13 novembre 2008 Statut Membre Dernière intervention 27 octobre 2009 - 17 févr. 2009 à 10:30
Alucard72 Messages postés 54 Date d'inscription mardi 17 février 2009 Statut Membre Dernière intervention 30 décembre 2009 - 17 févr. 2009 à 12:07
Bonjour tout le monde,

Je vous explique mon problème.

J'ai confiuguré un DHCP sous Windows 2003 Server en uilisant une étendue d'adresses IP allant de 195.X.X.150 à 195.X.X.200. J'ai fais des réservations d'adresses pour des portables qui peuvent se connecter au réseau en fonction de leurs adresses MAC, Mais le souci, c'est que n'importe qui avec un portable peut se connecter en se branchant sur le réseau en obtenant une adresse qui sera en dehors de celles que j'ai déjà réservée.

Je voudrais en fait que les portables inconnus pour lesquels je n'ai pas fais de réservations n'obtiennent pas d'adresses IP.

L'autre problème, c'est que même si on fait une réservation pour un portable ex(195.X.X.150) et si quelqu'un arrive avec un autre portable et fait un paramètrage IP manuel avec l'@ 195.X.X.150, il peut se connecter au réseau. Et au cas ou le portable pour lequel on a réservé l'@ 195.X.X.150 se connecte au réseau, il pourra donc obtenir son @IP, mais il y aura un conflit d'@ IP. et la règle du DHCP c'est que 1er arrivé c'est le 1er servi. En conclusion, le portable pour lequel on a fait la réservation perdra la connexion au réseau.

Si vous avez des solutions n'hésitez pas. Merci d'avance à tous.

3 réponses

Alucard72 Messages postés 54 Date d'inscription mardi 17 février 2009 Statut Membre Dernière intervention 30 décembre 2009 18
17 févr. 2009 à 10:42
Ce que je te conseil c'est de mettre en place un serveur radius, ca permet l'authentification des personnes qui veulent entrer sur ton réseau.

Je l'ai mis en place c'est assez simple a faire, enfin pour une configuration de base, mais pour une personne malveillante qui voudrais vraiment rentrer il faut se plonger un peu plus dans la configuration, donne moi ton adresse mail je t'envoie ma procédure que j'ai faite.

C'est sous linux avec FreeRadius.
0
inpgrenoble38 Messages postés 9 Date d'inscription jeudi 13 novembre 2008 Statut Membre Dernière intervention 27 octobre 2009
17 févr. 2009 à 11:05
Bonjour et Merci Alucard72.

Oui effectivement ça pourrait être une solution à mon problème. Par contre moi si j'utilise Radius c'est sous Windows.
Je vais quand même voir votre solution en linux.

Merci à vous. @ mail envoyée en MP
0
Alucard72 Messages postés 54 Date d'inscription mardi 17 février 2009 Statut Membre Dernière intervention 30 décembre 2009 18
17 févr. 2009 à 12:07
Je sais pas si tu a recu mon mail, mais ma procedure ce trouve sur un poste fixe que je n'aurai acces que dans 2 semaines... J'ai oublier de le mettre sur le réseau ou le prendre sur mon DDE... Desole
0