Adresse IP

Résolu/Fermé
specimen35 Messages postés 343 Date d'inscription vendredi 14 décembre 2007 Statut Membre Dernière intervention 16 août 2011 - 29 avril 2009 à 14:40
mamiemando Messages postés 33304 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 4 octobre 2024 - 4 mai 2009 à 14:03
Bonjour,
J'ai actuellement configuré une sonde réseau qui a deux interface .

1 interface qui reçoit des informations du réseau
une deuxième interface qui est utilisé pour un ordinateur management de la sonde réseau

Est il possible de ne pas attribuer d'adresse IP a ma premiere interface pour une question de transparence sur mon réseau et de recevoir les informations de mon réseau. Cette interface est reliée au port d'un commutateur et ce port est en miroring ?

Merci d'avance

6 réponses

specimen35 Messages postés 343 Date d'inscription vendredi 14 décembre 2007 Statut Membre Dernière intervention 16 août 2011 17
4 mai 2009 à 11:57
Donc j'ai mis mon adresse ip a 0.0.0.0 /0.0.0.0 et avec le logiciel de ntop ( sonde réseau) j'ai tester de recevoir des information sans en envoyé.

( test éffectué avec wiresharp et ntop)

Conclusion, je reçoit bien toute les informations sans en transmettre donc cela marche très bien pour rendre une machine transparent qui contrôle les flux d'un réseau ( sécurité)
1
mamiemando Messages postés 33304 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 4 octobre 2024 7 794
29 avril 2009 à 16:43
Non mais si j'ai bien compris ce que tu cherches à faire, c'est un pont réseau. Voir brctl.

Bonne chance
0
specimen35 Messages postés 343 Date d'inscription vendredi 14 décembre 2007 Statut Membre Dernière intervention 16 août 2011 17
29 avril 2009 à 17:11
Non ce n'est pas un pont réseau entre les 2 interfaces il y a du routage.

L'objectif est de recevoir sur la la première interface des informations (logiciel utilisé : ntop) alors que je n'est pas d'adresse IP sur c'elle ci. PK? Pour rendre transparent ma sonde réseau. Sinon j'intègrerai iptables et j'accepterais tout ce qui rentre et bloquerai tout ce qui sort.

Je commencerai a tester demain apres midi sans adresse ip et je vous redirais cela pour ceux que sa interesse
0
mamiemando Messages postés 33304 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 4 octobre 2024 7 794
29 avril 2009 à 17:49
Je vois difficilement comment tu vas faire mais je ne domine sans doute pas assez le sujet. Mais sinon avec iptables il est possible de faire pas mal de choses aussi.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
specimen35 Messages postés 343 Date d'inscription vendredi 14 décembre 2007 Statut Membre Dernière intervention 16 août 2011 17
30 avril 2009 à 10:44
Merci tout de même , je vais faire les tests cette après midi et donner la conclusion
0
mamiemando Messages postés 33304 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 4 octobre 2024 7 794
4 mai 2009 à 14:03
Merci pour ces informations ! :-)
0