Aide - Recherche - Membres - Calendrier
Version complète: Petit Problème De Sécurité Sur Un Réseau Local
La Communauté du 7 > Cegetel ADSL > Forum C-BOX et VoIP > Forum Connexion et Configuration C-box


Eric26
Voilà mon problème:

Je suis dans un batiment où toutes les chambres sont en réseau (environ 80 chambres) et on a décidé avec 4 potes de partager une connexion internet. Evidemment pour éviter des problèmes d'adresse IP, chaque chambre à une IP fixe. Pour configurer la CBox on a donc choisi de désactiver le serveur DHCP et on a rentré l'adresse IP du routeur en passerelle et en serveur DNS sur chacun des 4 PC. Le problème avec cette solution c'est que les 80 PC du domaine peuvent accéder à la connexion internet s'il connaisse l'adresse IP de la Cbox! Et comme la page de configuration de la Cbox n'a pas de mot de passe, ils peuvent en plus modifier tous les paramètres qu'ils veulent.

Je suppose qu'il faut peut-être utiliser le firewall mais je comprend pas tout. sad.gif

J'aimerai donc avoir une petite solution à mon problème pour ne pas me faire pomper la connexion!

Merci d'avance! rolleyes.gif

Eric
BubuLeMag
Perso, dans la config du firewall, je ferais :

- interface entree : eth0
- interface de sortie : eth0
- ip de debut et de fin : les IPs que tu ne veux pas voir sur le routeur. Si ca passe pas en 1 règle, en faire plusieurs pour recouvrir toutes les IPs sans la tienne
- action : interdire

Ca devrait bloquer l'interface pour les 76 autres

Ensuite, la meme chose, mais avec :
- interface entree : eth0
- interface de sortie : ppp0

Ca devrait les empecher de surfer...

Mais fait ca à un moment où aucun d'entre vous n'a un besoin impérieux de la connexion et verifie que tu as la procedure de remise à 0 du routeur au cas où... une erreur rendant innaccessible le routeur est vite faite smile.gif
Eric26
Excuse moi pour ne pas t'avoir répondu tout de suite mais j'ai pas eu internet pendant une semaine.

J'ai donc essayé ce que tu m'as dit mais j'ai un problème au niveau de l'IP source et l'IP de destination. En fait je sais pas si je dois metre les plages IP des 76 PC que je veux interdire en IP source ou en IP de destination ou dans les deux. Est-ce que je dois pas mettre l'adresse IP du routeur par hasard? En source? En destination?
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'information, la mise en page et les images, veuillez cliquer ici.
Invision Power Board © 2001-2012 Invision Power Services, Inc.
JustNeuf | EligiBox | Dépannage Informatique Nice