interdire l'accès à 1 poste parmi X connectés sur un seul routeur ? - Windows & Software
Marsh Posté le 22-02-2004 à 17:44:51
bon, tu veux faire quoi ? interdire aux autres machines de voir ces postes, ou les interdire de net ?
Si tu veux les isoler du reste du réseau, tu n'as qu'à les mettre sur une autre plage d'ip ou alors faire des sous-réseaux.
Marsh Posté le 22-02-2004 à 18:01:22
je veux avoir :
l'accès à internet sur les 22 postes à partir d'un même routeur
ET
avoir deux machines qui se partagent leurs disques durs + imprimantes (mais pas avec les 20)
ET
avoir les 20 autres qui se partagent leurs disques durs + imprimantes (mais pas avec les 2)
suis je clair ?
Marsh Posté le 22-02-2004 à 18:29:45
VLAN? tu as deux switchs différents?
sinon change le subnet... genre 255.255.255.192 pour les 20 et pour les 2 comme ca tu "sépares" les postes... mais ca risque d'impacter l'accès à la passerelle.
Marsh Posté le 22-02-2004 à 18:34:43
euh pour une pure confidentialité généralement on sépare les reseaux physiques
parce que ce que tu veux faire il y a des risques
Marsh Posté le 22-02-2004 à 21:08:28
windowsXP ou win2000 sont capables de parcourir n'importe kel domaine/workgroup
sinon quand je parle de switch différent : il est évident qu'il ne faut pas les interconnecter !
Marsh Posté le 23-02-2004 à 08:23:17
Afin d'isoler les deux réseaux il suffit de faire en sorte que les adresses et masques de sous réseaux ne permettent pas une communication directe puis de configurer le routeur afin qu'il ne fasse pas de routage entre ces deux réseaux. Pour ce dernier point cela va dépendre du routeur cela peut se faire par configuration du routage ou via des ACL.
Marsh Posté le 23-02-2004 à 10:11:24
comme ci dessus j'essaie ça...
salle 1 (20 postes)
adresse ip : 192.168.1.100 à 192.168.1.118
masque sous réseau : 255.255.255.128
salle 2 (2 postes)
adresse ip : 192.168.1.130 à 192.168.1.131
masque sous réseau : 255.255.255.128
ça à l'air de marcher
Marsh Posté le 23-02-2004 à 10:16:19
je voudrais savoir :
- ce qui empeche un utilisateur de changer son ip ?
- ce qui empeche un utilisateur de ramener un pc perso et de le connecter au reseau ?
(parce que la confidentialité c'est quand même ton premier critère)
Marsh Posté le 23-02-2004 à 10:23:04
ce qui empèche ça... moi
explication : la salle de 20 postes est une salle de formation en bureautique et la salle de 2 le secrétariat du centre de formation
les stagiaires en formation sont en compte limité sous Xp (les secrétaires aussi)
Marsh Posté le 23-02-2004 à 10:31:54
mouais, dans ce cas de figure ça peut suffire.
Marsh Posté le 23-02-2004 à 10:36:59
un truc te dérange encore j'ai l'impression... ?
sinon trouvé ici en recherchant ce qui m'a aidé un tant soit peu : http://ipcreator.free.fr/ipcreator/php/index.php
merci pour les indications
Marsh Posté le 23-02-2004 à 10:41:13
bah je l'ai deja expliqué, une vrai confidentialité c'est d'avoir les reseaux séparé physiquement (et sans aucun point d'inter connexion)
Marsh Posté le 22-02-2004 à 16:45:39
au taf nous avons 22 postes avec 2 dont les données doivent être confidentielles
ces 22 postes sont reliés par un même routeur, 20 branchés sur le port ethernet 1 et 2 sur le 2
config des 20 postes
ip : 192.168.1.xx
masque : 255.255.255.0
passerelle : 192.168.1.1 (ip du routeur)
gpe de travail : rezo
config des 2 postes (confidentiels )
ip : 192.168.1.1xx
masque : 255.255.255.0
passerelle : 192.168.1.1 (ip du routeur)
gpe de travail : fc
j'ai mis deux gpes de travail différent en pensant que cela suffirait... mais non.
Où m'ai je planter?
edit : le net fonctionne qd m sur les 22 bécanes
Message édité par reivax59 le 22-02-2004 à 16:46:33
---------------
Strava