DHCP restriction

Fermé
bisouxpoison Messages postés 6 Date d'inscription mercredi 23 janvier 2013 Statut Membre Dernière intervention 26 août 2013 - 23 août 2013 à 08:38
 Akira - 27 août 2013 à 13:07
Bonjour à tous,

Je suis informaticien dans une entreprise depuis peu et en fait l'entreprise tourne avec des IP statiques et en mettant à jours un fichier excel (en clair c'est de la m**de). Proposant à mon patron de mettre en place un serveur DHCP, ce dernier n'était pas contre à une condition : trouver une manière fiable de sécurisé l'accès au LAN de notre entreprise (sous entendu des restrictions). Le soucis est là, mettre en place une restriction adresse MAC n'est vraiment pas souhaitable et raisonnable sachant que vous avons plus de 400 équipements mis sur le réseau (pas le choix que de passer sur toutes les machines pour récupérer leurs @mac, en clair j'suis pas rentré chez moi ce soir, ni pendant 3 semaines d'ailleurs). Je voulais donc savoir s'il existe un autre moyen de restriction comme par exemple une restriction domaine ? (ce dernier me paraîtrais un peu bizarre car pour se connecter au domaine il faut pouvoir avoir le réseau), c'est pour cela que je m'en remet à vous pour savoir si vous auriez une petite idée de réponse à ma question.

Merci par avance de votre réponse et de votre lecture.

Cordialement, Louis.



5 réponses

zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
23 août 2013 à 10:14
Salut,

Voir du côté des commandes "arp" (arp -a) et/ou "nmap" ...
0
bisouxpoison Messages postés 6 Date d'inscription mercredi 23 janvier 2013 Statut Membre Dernière intervention 26 août 2013
23 août 2013 à 13:37
Je comprend ce que tu veux dire. Mais en fait j'ai le choix de mettre en place un DHCP ou mettre en place un logiciel de gestion IP. J'essaye les deux possibilités, d'un côté un bon logiciel de gestion IP, je n'arrive pas à en trouver un bon (Glpi ne conviendra pas car nous ne mettons pas toutes les machines dans cette solution) et de l'autre côté je n'arrive pas à avoir un moyen pratique de faire une restriction DHCP.
Je pense tout de même que mettre en place un DHCP serait la meilleure des deux solutions, plus qu'à trouver comment faire ma restriction sans devoir passer sur tous les postes.

Si tu connais tout de même un bon logiciel de gestion IP je suis tout à fait preneur.

Merci beaucoup pour ton intérêt à mon problème.
0
Bonjour,

Si le probleme dans la solution dhcp avec filtrage mac c'est que tu vas y passer beaucoup de temps, je pense que le raisonnement est errone, je m'explique :

Tu dis qu'a l'heure actuelle, tout est gere en statique avec un fichier excel, alors si le fichier est a jour, tu fais un script qui parse le fichier et rempli automatiquement le fichier dhcpd.conf.

Suivant ton niveau, ca va te prendre entre 2h et 2 jours max pour ecrire le script et puis une demi journee/une journee pour faire l'inport et verifier que tout fonctionne.

Akira
0
bisouxpoison Messages postés 6 Date d'inscription mercredi 23 janvier 2013 Statut Membre Dernière intervention 26 août 2013
26 août 2013 à 09:29
Merci Akira pour ton intérêt, j'y avais effectivement pensé mais mon soucis est bien là : il n'est pas à jour.

Mon problème n'est pas d'y passer beaucoup de temps (quoi que pour 400 machines ça commence à chiffrer) mais c'est surtout que n'ayant pas que des ordinateurs dans la boite (boite d'agroalimentaire) il faut stopper certaines machines de production pour pouvoir avoir leur adresse IP (ouais super concept je te l'accordes ^^") et nous ne pouvons pas les stopper (sur un point de vue commandes des clients, tout est bien calculé patati patata, c'est pas mon domaine. Le voilà le grand soucis.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Dis donc t'as vraiment pas de bol... Deja un fichier excel et en plus pas a jour XD

Bon alors, si le but et de recuperer les ips des machines, tu as plusieurs solutions (sans stopper la prod) :

1/ Au niveau du switch :
- se brancher sur le(s) switch(s) et obtenir la table ARP ou
- se brancher sur un port de mirroring si il existe sur les switchs ou
- se brancher sur un port et faire un arp cache poisoning jusqu'a saturer la memoire allouer a la table ARP, avec ca, le switch a des chances de se mettre en mode hub et tu pourras analyser tout le trafic depuis ou tu es brancher (solution la plus crade)

2/ Tu te connectes au reseau avec une machine et tu lances un ping sur le broadcast et tu vois qui te reponds

3/ Tu te connectes au reseau et tu lances un ping sur chaque adresse de ton espace d'adressage et tu collectes les reponses.

4/ Tu te connectes au reseau et tu lances une requete sur un protocole sur lequel tu es sur que la machine va repondre, et tu fais ca pour toutes les adresses, puis tu collectes les reponses.

(les points 2 a 4 peuvent se faire avec un script histoire de gagner du temps)

Apres ca, tu peux comparer/ mettre a jour ton tableau excel.

Puis tu repars sur la solution de mon post precedent.

Akira.
0