DHCP: filtrage @IP en fonction de l'@MAC

inpgrenoble38 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -  
Alucard72 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour tout le monde,

Je vous explique mon problème.

J'ai confiuguré un DHCP sous Windows 2003 Server en uilisant une étendue d'adresses IP allant de 195.X.X.150 à 195.X.X.200. J'ai fais des réservations d'adresses pour des portables qui peuvent se connecter au réseau en fonction de leurs adresses MAC, Mais le souci, c'est que n'importe qui avec un portable peut se connecter en se branchant sur le réseau en obtenant une adresse qui sera en dehors de celles que j'ai déjà réservée.

Je voudrais en fait que les portables inconnus pour lesquels je n'ai pas fais de réservations n'obtiennent pas d'adresses IP.

L'autre problème, c'est que même si on fait une réservation pour un portable ex(195.X.X.150) et si quelqu'un arrive avec un autre portable et fait un paramètrage IP manuel avec l'@ 195.X.X.150, il peut se connecter au réseau. Et au cas ou le portable pour lequel on a réservé l'@ 195.X.X.150 se connecte au réseau, il pourra donc obtenir son @IP, mais il y aura un conflit d'@ IP. et la règle du DHCP c'est que 1er arrivé c'est le 1er servi. En conclusion, le portable pour lequel on a fait la réservation perdra la connexion au réseau.

Si vous avez des solutions n'hésitez pas. Merci d'avance à tous.

3 réponses

Alucard72 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   18
 
Ce que je te conseil c'est de mettre en place un serveur radius, ca permet l'authentification des personnes qui veulent entrer sur ton réseau.

Je l'ai mis en place c'est assez simple a faire, enfin pour une configuration de base, mais pour une personne malveillante qui voudrais vraiment rentrer il faut se plonger un peu plus dans la configuration, donne moi ton adresse mail je t'envoie ma procédure que j'ai faite.

C'est sous linux avec FreeRadius.
0
inpgrenoble38 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour et Merci Alucard72.

Oui effectivement ça pourrait être une solution à mon problème. Par contre moi si j'utilise Radius c'est sous Windows.
Je vais quand même voir votre solution en linux.

Merci à vous. @ mail envoyée en MP
0
Alucard72 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   18
 
Je sais pas si tu a recu mon mail, mais ma procedure ce trouve sur un poste fixe que je n'aurai acces que dans 2 semaines... J'ai oublier de le mettre sur le réseau ou le prendre sur mon DDE... Desole
0