Empecher la patte localadmin de livrer une gw + DNS

davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   -  
davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai un routeur qui possède plusieurs sorties ethernet. L'une d'elles est utilisée pour de l'administration (localadmin). Je voudrais savoir si on peut empecher cette patte de délivrer une gw ainsi que le dns. Si un gars se branche en filaire, qu'il ne puisse pas avoir accès facilement au réseau qui se trouve derrière.
Est-ce possible ?
Si oui, comment faire ?

Merci d'avance,
Cordialement
A voir également:

2 réponses

Utilisateur anonyme
 
Bonjour,

L'une des options est de le mettre dans un VLAN autre que le VLAN par défaut qui est en général VLAN1.

Une autre option consiste à déclarer les adresses mac qui sont autorisées à se connecter sur cette interface. Si le routeur détecte une autre @mac il bloque le port.
0
davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   15
 
Donc un VLAN spécial "localadmin" ? On lui donnerait presque tout les droits mais juste pour administrer le routeur.
Pas mauvaise l'idée des adresses mac... Faut voir ..
0
Utilisateur anonyme
 
C'est quoi le modèle de ton routeur?
0
davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   15
 
C'est un routeur "maison" qui fait FW sous FreeBSD avec un portail captif pfsense. La patte local admin permettrait de l'administrer, mais je voudrais enlever la possibilité d'avoit tout de suite accès aux différents domaines qui se trouvent derrière le routeur.
0
davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   15
 
Ou alors, comment configurer cette sortie ethernet pour qu'elle devienne une simple patte, comme les autres ?
0