Routeur et cloisonnement des sous-réseaux

Routeur et cloisonnement des sous-réseaux - Windows & Software

Marsh Posté le 22-03-2004 à 16:35:25    

J' ai un routeur avec 4 prises RJ-45 en sortie. Sur chaque prise, un switch auquel sont connectées les bécanes d' un workgroup. En amont du routeur, mon modem pour l' accès Internet.
Bref, 4 sous-réseaux pour qui le routeur sert de passerelle Internet. Mais voilà : tous ces sous-réseaux arrivent à se "voir" les uns les autres dans le "Voisinage Réseau" ou dans les "Favoris Réseau". (J' ai certains workgroups sous W98 et d' autres sous W2K). Pourtant ces workgroups ont tous des noms différents et des plages d' adressage IP différentes.
Et c' est là ma question : comment faire pour que chaque bécane "voie" uniquement celle de son workgroup ? Question sécurité, ça serait quand-même mieux (malgré la protection des droits d' accès par mot de passe, etc).
Là, je ne parle que de la sécutité "intérieure". Pour la sécurité vis-à-vis de l' extérieur, je sais qu 'il faut plus que ça.
Merci pour tout ce que vous pourrez faire.

Reply

Marsh Posté le 22-03-2004 à 16:35:25   

Reply

Marsh Posté le 22-03-2004 à 16:57:22    

modele et marque du routeur ?
 
modele et marque des switch ? sont ils manageable ?  
 
ip et masque de sous reseau de chaque sous reseau ?


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 22-03-2004 à 17:32:21    

si ton routeur le permet, bloque les ports utilisés pour le partage et voisinnage reseau : ports tcp 135 à 139 en gros

Reply

Marsh Posté le 22-03-2004 à 19:07:10    

karoli : ça dépend du routeur,  si le firewall est sur le port WAN un tel blocage ne sert a rien....
 
etant donné qu'il a différent sous reseaux c'est sont routeur qui route les packets entre les différents sous reseaux, il suffit donc d'enlever ses regles de routages !
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed