Bloquer une adresse MAC en Ethernet

Law -  
brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je recherche une solution pour bloquer l'accès à internet d'un poste sur mon réseau local connecté en Ethernet. J'ai donc pensé à bloquer l'adresse MAC du poste.

Cependant, je dispose d'une Neuf box, et l'on ne peut filtrer les adresses MAC que pour la borne Wifi, impossible de trouver comment faire pour de l'Ethernet :(

J'ai aussi pensé à fermer le port 80 mais pareil, sur la Neuf box impossible de trouver comment fermer un port...

Voilà, si quelqu'un a une solution ou une idée (sans avoir à investir dans un routeur), je suis preneur :)

Merci d'avance !
A voir également:

3 réponses

Law
 
Up
0
Law
 
Up
0
(@)-JYX8X8-(@) Messages postés 4817 Date d'inscription   Statut Contributeur Dernière intervention   422
 
La NB4, n'a pas de filtre d'@mac pour le réseau filaire comme sur certain routeur récent, mais il doit etre possible d'assigné une @ip à une @mac, de ce fait si l'@mac n'est pas assigné a une ip, il n'en aura pas, et donc pas de connexion établie sur le réseau.
0
Law
 
Merci pour la réponse,

On peut effectivement assigner des adresse IP fixes à des adresses MAC, les adresses IP sont alors réservées.

Cependant, n'importe quel poste qui se branche au réseau se verra attribué une adresse IP, même si l'on a pas assigné d'adresse IP fixe pour cette adresse MAC.

À moins que la partie serveur DHCP de la Neufbox permette de limite la plage d'adresse IP distribuées automatiquement ? De mémoire je n'ai pas réussi à bien le configurer.
0
(@)-JYX8X8-(@) Messages postés 4817 Date d'inscription   Statut Contributeur Dernière intervention   422 > Law
 
a voir, je suis pas tout a fait sur de mon coup :/
0
brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention   14 257 > Law
 
Salut
Cependant, n'importe quel poste qui se branche au réseau se verra attribué une adresse IP, même si l'on a pas assigné d'adresse IP fixe pour cette adresse MAC.
je ne vois pas le rapport ... si on a assigné une adresse ip à une adresse mac, il n'y a pas de raison que le dhcp aille lui en affecter une autre .
par contre, il vaut mieux mettre une adresse ip mauvaise (hors du réseau local) mais valide, que aucune, donc un paramètre invalide.
0
(@)-JYX8X8-(@) Messages postés 4817 Date d'inscription   Statut Contributeur Dernière intervention   422 > brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention  
 
ce qu'il veut dire il me semble, c'est que si un autre poste qui n'a pas ip assigné a son adresse mac se branchent sur le réseau, le dhcp va lui attribuer une ip et donc le poste sera connecter au réseau. ce qu'il veut éviter ;)
0
brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention   14 257 > (@)-JYX8X8-(@) Messages postés 4817 Date d'inscription   Statut Contributeur Dernière intervention  
 
??
tu crois qu'il veut empêcher TOUT le monde de se connecter ou une seule machine ?
A priori, il est possible de réduire la plage DHCP à une seule adresse.
0
Law
 
Merci pour vos réponses.

En effet en désactivant le DHCP, l'affectation statique ne fonctionne plus (d'ailleurs, l'option disparait complètement des paramètres de la box).

De mémoire, j'avais déjà essayé de limiter la plage DHCP à une seule adresse mais ça n'avait pas fonctionné, il me semble que des adresses hors de la plage étaient alors attribuées (?). Il faudra que je rejette un œil là dessus quand même.

Sinon, bien vu pour l'adresse IP hors du réseau, il faudra que j'essaye ça !

Merci à vous
0
Law
 
Bonsoir,

Après quelques essais sur ma box, il s'avère qu'il est impossible de fixer une adresse IP en dehors du réseau puisque les 3 premiers bits ne sont pas modifiables...

J'ai essayé à nouveau de limiter la plage du serveur DHCP à une seule adresse mais rien !

Je ne sais plus quoi faire :(
0
brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention   14 257 > Law
 
3 premiers bits ne sont pas modifiables...
tu veux dire les 3 premiers octets, je suppose.
et si tu changes l'adresse ip de ta box sur le réseau local via 'écran caché ?
0