Filtre par adresse MAC dans le rôle DHCP de Windows server 2012

Fermé
serignemadina Messages postés 24 Date d'inscription mercredi 21 septembre 2016 Statut Membre Dernière intervention 9 décembre 2021 - 20 déc. 2016 à 11:23
kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 - 28 déc. 2016 à 17:12
Bonjour,

Je dispose d'un serveur qui tourne sous Windows server 2012.
En voulant bloquer des clients spécifiques, j'ai filtré leurs adresses MAC dans le champ "Deny" du serveur DHCP.
Mais avec un logiciel Netcut ou netscan, je vois toujours les client bloques apparaître sur le réseau.

Voyez-vous ce qui manque pour que le filtre soit effectif ?

Merci d'avance


A voir également:

1 réponse

kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
28 déc. 2016 à 17:12
Bonjour,

Vous filtrez seulement au niveau DHCP, pas "sur le réseau" ; vous filtrez seulement le fait de donner une adresse IP, pas la connexion au réseau.

La machine avec sa MAC peut continuer à faire du broadcast sur le brin ethernet où elle est connectée.
Si on a accès à cette machine on peut même configurer une IP et donc discuter sur le réseau ... etc etc ...

-

Vous devriez chercher ailleurs :

- sur le switch, vous pouvez maintenir une liste allow/deny. (appelé maclocking sur un switch)

- 802.1.x + EAP.

0