CITATION(mrred @ Nov 2 2005, 01:22 AM)

donc pour résumer, si cegetel/neuf a un accès permanent à la Cbox de l'extérieur, un technicien cegetel/neuf mal attentionné pourra par ex ouvrir/rediriger mes ports de l'extérieur et ainsi accéder à tous mes postes comme si il était sur mon réseau local....
Déjà la hotline n'aura pas d'accès en ligne en commande (CLI) mais ca sera un script qui executera des actions pré-défini et qui ne pose pas de problème en soit.
Seul les supports de niveau 3 et l'ingénierie auront accès en CLI.
Faut bien comprendre qu'on en a "un peu rien à foutre" de vos données sur votre LAN.
De plus je vois pas en quoi la redirection des ports qu'on pourrait éventuellement mettre en place permet d'accéder au réseau local si il n'y a pas d'applicatif serveur par derrière (FTP, ...) et qui plus est pas déj ouvert en WAN. De plus ces applicatifs sont aussi en général protégé par un couple de login/pass.
On a suffisament de chose à faire chez nous que de passer du temps à tenter d'hacker des PC, à surveiller ce que fait tel ou tel abonné, ...
Au pire il existe des firewall
CITATION(mrred @ Nov 2 2005, 01:22 AM)

Comment on désactive ca ? (Si pas encore en place j'espére que l'on pourra désactiver cette fonction par l'interface)
C'est pas tellement prévu d'etre désactivable.
Mais si vous y tenez on peut faire un truc juste pour vous qui le désactive mais àprès faudra pas venir se plaindre si on a du mal à vous aider en cas de pb complexe.
C'est pour des raisons évidente de troubleshooting avancé et je peux vous dire que cela aide vraiment à détecter des choses qu'on avait jamais compris auparavant avec la neuf Box sur des problèmes clients qu'on ne pouvait pas reproduire en lab de test.