Securiser un reseau

ma094587 Messages postés 9 Statut Membre -  
Az0t3 Messages postés 1485 Statut Membre -
Bonjour,
sur mon reseau informatique il m'à été demandé de ne laisser se connecter que les PC
connus et empecher un visiteur ou n'importe quoi de s'y connecter !
Existe t'il une solution pour filtrer soir par mac adresses soit ....
je suis dans un domaine Win2008 traditionnel.
merci d'avance

8 réponses

Az0t3 Messages postés 1485 Statut Membre 355
 
Salut,

Il existe en effet de nombreux moyens de sécuriser un réseau ... Mais plutôt que de demander tout de suite comment faire, renseigne toi (Google !).
Tu verras, c'est tellement plus gratifiant de trouver la solution tout seul, et en plus tu apprendras plein de choses.

En revanche si tu as une idée précise de la solution à mettre en place, et que tu bloques sur la configuration, là nous pourrons t'aider.

Alors on se retrousse les manches et hop ! =)

Az0T3
0
ma094587 Messages postés 9 Statut Membre
 
le problemes c'est que je m'y connais en reseau
mais pas la moindre idée sur la facon de sérieusement
empecher un visiteur de venir s'installer avec un portable.
Biensur il n'ira pas tres loin mais je veux meme lui bloquer l'acces
à internet. Un bon bricoleur change lui meme son adresse et il est parti...
J'ai essayé quelques solutions mais sans succes :(
0
ma094587 Messages postés 9 Statut Membre
 
je cherche surtout un conseil ou une orientation,
pour le reste je saurais me débrouiller
0
Az0t3 Messages postés 1485 Statut Membre 355
 
Si tu t'y connais en réseau tu devrais avoir une idée sur la façon de sécuriser un réseau. On ne va pas tout te faire ... sinon au prochain problème tu ne sauras pas te débrouiller et tu redemanderas de l'aide sans chercher.

Alors quelques recherches Google qui pourraient être très utiles :
- sécuriser un réseau informatique
- firewall
- filtrage adresse mac
etc ...

Définis un cahier des charges avec les règles d'entrées/sorties à autoriser/refuser.

Étudie le matériel déjà en place dans ton entreprise, regarde si tu peux faire quelques modifications de sécurité, fait des maquettes, regarde les équipements à ajouter pour une sécurité optimale.

Ensuite quelles sont les solutions que tu as essayé ? Es-tu sur de les avoir correctement paramétrées ?

Voilà, cherche, développe, analyse, c'est aussi ça la mise en place d'une solution en informatique, pas simplement "Télécharger => exécuter => activer"

Az0T3
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ma094587 Messages postés 9 Statut Membre
 
la société est composée de plusieurs sites, j'ai un firewall mais celuici
doit disparaitre pour des raisons de débits (ralenti fortement les transferts)
nous sommes 100 utilisateurs sur 4 sites distants.
J'ai tenté de configurer un serveur Radius mais c'est pas un cadeau
c'est la raison pour laquelle je tente le coup ici !!!
0
Az0t3 Messages postés 1485 Statut Membre 355
 
Je comprends un peu plus ton problème.

Donc ce qui peut être bien c'est d'installer un petit IPCop (distribution Linux qui transforme un ordinateur en firewall) comme solution provisoire.

Ensuite si vous avez accès à internet via le wifi, il me semble que certaines bornes font du filtrage par adresse mac (avec un petit OCS tu récupère les informations de tes machines).
Les switch Cisco font aussi du filtrage mac.

Mais après tout ces paramètres sont à adapter en fonction de ton plan réseau.

Az0T3
0
ma094587 Messages postés 9 Statut Membre
 
le wifi est déjà filtré...
mais le gros problemes c'est que le personnel des divers site est amené
à se déplacer. Ce qui complique la chose.
J'avoue que j'aurais bien aimé une solution Switch et machine virtuelle radius.
mais je me plante quelque part
je ne sais pas comment configurer cette solution
j'ai voulu lancer le sujet de ma question plus vaste en acceptant plusieurs solution
c'est la raison pour laquelle je n'ai pas été suffisament précis.
Mais je suis informaticien de profession...
0
Az0t3 Messages postés 1485 Statut Membre 355
 
Re, désolé, c'était la pause midi ^^

"Mais je suis informaticien de profession..."
Mais en aucun cas je ne critique ta profession, j'ai peut-être était un poil sec dans mes propos précédent mais je m'en excuse.

Sinon pour revenir à nos moutons :
Pour les personnes qui se déplacent, un VPN ? Pas mal non ?

La machine virtuelle radius, tu as configuré en live tout seul où bien avec un tuto ? Sinon retente le coup en suivant pas à pas un tutorial ... avec de la chance ^^

Az0T3
0