Isoler 2 reseau

laducat -  
ianvs Messages postés 539 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
comment isoler 2 reseau (communication impossible entre les 2) sauf internet donc la meme passerelle
exemple:
Dans une petite entreprise de 5 postes:
reseau 1: 3 pc pour la compta + internet
reseau 2: 2 pc uniquement internet

merci

4 réponses

l_intrus Messages postés 3103 Statut Membre 440
 
Bonjour, comment sont reliés tes pc entre eux?
0
laducat Messages postés 3 Statut Membre
 
les postes sont en ethernet
merci
0
ianvs Messages postés 539 Date d'inscription   Statut Membre Dernière intervention   209
 
Je vois deux solutions basées sur des VLANs :
- VLANs séparés avec des plans d'adressage différents avec filtrage au niveau du routeur
- VLAN avec le même plan d'adressage mais en utilisant des Private VLAN

Dans le premier cas un commutateur avec fonction niveau 3 devrait suffire.
Dans le second un switch 'niveau 2' suffit s'il est capable de gérer les PVLAN (donc surement un constructeur plus chère).

Je ne vois pas trop d'autre solution, à moins d'utiliser des firewalls sur les PC ...
0
laducat Messages postés 3 Statut Membre
 
merci,
je pensai a une solution plus simple genre adressage ip des machines?
0
ianvs Messages postés 539 Date d'inscription   Statut Membre Dernière intervention   209
 
Si les machines sont dans des plans d'adressage différents, ça revient à faire deux VLANs sauf si tu utilises un Firewall soft dans chaque machine pour dire que telle ou telle adresse IP a un traitement particulier.
0
laducat Messages postés 3 Statut Membre
 
si le 1 reseau a un maque different du 2 reseau
1 reseau: ip 192.168.0.1 masque 255.255.255.240
2 reseau: ip 192.168.0.100 masque 255.255.255.0

les 2 reseaux communiquent entre eux? oui

comment faire un adressage different...?
0
ianvs Messages postés 539 Date d'inscription   Statut Membre Dernière intervention   209
 
Bonjour,

Faire un adressage différent n'empêchera pas forcément les communications entre les machines Windows si elles arrivent à faire l'association adresse IP / adresse MAC. D'où l'utlisation de VLANs avec un routeur.

Sans VLAN, je ne voit que l'utilisation d'un Firewall SOFT où tu pourrait spécifier que certaines adresses IP n'ont pas le droit de communiquer.
0