Adressage sous-réseaux d'une ressource partagée

Adressage sous-réseaux d'une ressource partagée - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 12-05-2007 à 01:27:13    

Bonjour,
 
Voici la configuration actuellement en place dans mon petit réseau domestique:
FAI == Modem/Routeur(Livebox Sagem) == Switch(Trendnet, très basique, 8 ports) == 4 PCs et un photocopieur (ces 5 éléments sont reliés au switch par cable RJ45)
 
Sur les 4 PCs 2 sont privés et 2 appartiennent à l'entreprise. Le photocopieur (également sur le réseau) appartient également à l'entreprise. Je souhaiterai obtenir le résultat suivant uniquement avec les adresses et masques IP:
- les 2 ordinateurs de l'entreprise doivent : se voir l'un l'autre
                                                          voir le photocopieur
                                                          ne voir ni les 2 ordinateurs provés ni accéder à internet par l'intermédiaire du routeur
- les 2 ordinateurs provés doivent : se voir l'un l'autre
                                                voir le photocopieur
                                                accéder à internet
                                                ne voir aucun des 2 ordinateurs de l'entreprise
 
Actuellement l'adressage IP est le suivant(adresse IP/masque/passerelle):
PCEntreprise1:    10.0.1.1/255.255.255.0/0.0.0.0
PCEntreprise2:    10.0.1.2/255.255.255.0/0.0.0.0
Photocopieur:     10.0.1.3/255.255.255.0/0.0.0.0
Modem/Routeur: 10.0.0.1/255.255.255.0
PCPrivé1:          10.0.0.2/255.255.255.0/10.0.0.1
PCPrivé1:          10.0.0.3/255.255.255.0/10.0.0.1
 
Ainsi les 2 réseaux (entreprise&photopieur / privé&internet)sont bien distincts mais les postes privés ne peuvent pas accéder au photocopieur. Si je modifie leurs masques de sous-réseau en 255.255.0.0 ce sera le cas mais il pourront à ce moment également accéder aux postes de l'entreprise (ce que je ne souhaite pas en cas d'infection par un virus du net d'un des PCs privés).
 
Quel adressage dois-je mettre en place afin d'aboutir à mes fins?
Merci d'avance de votre aide.
 

Reply

Marsh Posté le 12-05-2007 à 01:27:13   

Reply

Marsh Posté le 12-05-2007 à 13:17:23    

c'est simple :D tu peux pas

 

Et si c'est juste pour protéger, ça sert pas à gd chose vu qu'il suffit de changer d'ip pour voir les autres machines.
Bref tu veux faire une solution de sécu jambe de bois avec pleins de contraintes sous jacentes :/


Message édité par Je@nb le 12-05-2007 à 13:18:28
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed