Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1616 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Poste qui accède a tout, mais ne ping pas tout?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Poste qui accède a tout, mais ne ping pas tout?

n°144122
poiral
May ze leek be with you
Posté le 11-01-2017 à 11:39:09  profilanswer
 

Bonjour,
 
Je viens a vous parce que j'ai un problême... étrange.
 
Je suis gestionnaire d'un réseau de 250 PC environ. Pour parfaire la sécurité j'ai mis en place un proxy IPfire, un wake on lan etc... en plus de l'ad 2012-r2.
Je gère mon proxy et mon wake on an depuis un PC (admin dans l'AD et sans restrictions que ça soit par mac ou IP dans le proxy) que je viens de réinstaller.
 
Mon problème: ce PC vois tout le réseau, a les droit admin et accède a tout comme il faut... MAIS impossible de pinger certains PC (joints au domaine) que je pingais parfaitement jusque la.
Je le vois, je peux prendre la main mais pas le pinger.
C'est ennuyeux car j'ai régulièrement besoin de la commande arp. Pas de ping, pas d'arp.
 
Des idées?


Message édité par poiral le 11-01-2017 à 11:39:41
mood
Publicité
Posté le 11-01-2017 à 11:39:09  profilanswer
 

n°144123
com21
Modérateur
real men don't click
Posté le 11-01-2017 à 11:49:42  profilanswer
 

Firewall client sur les pc en question ?


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°144125
poiral
May ze leek be with you
Posté le 11-01-2017 à 11:54:57  profilanswer
 

rien

n°144126
com21
Modérateur
real men don't click
Posté le 11-01-2017 à 11:57:51  profilanswer
 

Tout dans le même sous réseau ?
 
Et le pc client, il ping ce pc ?
 
avis perso mais un firewall d'hôte c'est mieux quand même.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°144128
poiral
May ze leek be with you
Posté le 11-01-2017 à 12:12:58  profilanswer
 

tout le web (a quelque https prêt) est filtré a la base par ipfire.
Oui bien sur tout dans un même sous réseau.
Et en effet, je n'ai pas essayé de pinger dans le sens contraire... allez je quitte ma chaise.

n°144131
nebulios
Posté le 11-01-2017 à 12:41:33  profilanswer
 

Pare-feu activé sur le poste ? Le ping est bloqué par défaut.
 
Edit: archi-grillé


Message édité par nebulios le 11-01-2017 à 13:01:48
n°144132
com21
Modérateur
real men don't click
Posté le 11-01-2017 à 12:56:47  profilanswer
 

poiral a écrit :

tout le web (a quelque https prêt) est filtré a la base par ipfire.


 
Le pare-feu d'hôte ne sert pas qu'à bloquer les menaces venant de l'extérieur !


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°144136
ShonGail
En phase de calmitude ...
Posté le 11-01-2017 à 14:46:08  profilanswer
 

poiral a écrit :

tout le web (a quelque https prêt) est filtré a la base par ipfire.
Oui bien sur tout dans un même sous réseau.
Et en effet, je n'ai pas essayé de pinger dans le sens contraire... allez je quitte ma chaise.


 
Ton IPFIRE ne joue aucun rôle dans des communications entre les PCs sur ton LAN.

n°144140
poiral
May ze leek be with you
Posté le 11-01-2017 à 15:52:30  profilanswer
 

com21 a écrit :


 
Le pare-feu d'hôte ne sert pas qu'à bloquer les menaces venant de l'extérieur !


 
En effet mais tout est filtré par mac et IP en interne. Rien n'entre ou ne sort que ce qui est autorisé. Et j'y ai ajouté, entre autres, un sniffer qui m'envoie des messages en cas d’irrégularités. Mais ce n'est pas le sujet.
 

ShonGail a écrit :


 
Ton IPFIRE ne joue aucun rôle dans des communications entre les PCs sur ton LAN.


 
Non bien entendu. Ou est ce que j'ai dis ça? oO
 
 
 
Pour le reste rien à faire, les pc me ping mais je ne les ping pas. Je creuse encore.
 
 
PS: a propos si l'un de vous a une idée de comment bloquer l'https efficacement à une partie de mon réseau mais pas l'autre... Certains profils doivent y avoir accès et d'autres non.

Message cité 3 fois
Message édité par poiral le 11-01-2017 à 15:56:35
n°144141
com21
Modérateur
real men don't click
Posté le 11-01-2017 à 15:57:13  profilanswer
 

Sors wireshark sur les deux pc et tu ping.
 
Et tu regardes si ça arrive et si ça repart.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
mood
Publicité
Posté le 11-01-2017 à 15:57:13  profilanswer
 

n°144142
ShonGail
En phase de calmitude ...
Posté le 11-01-2017 à 16:01:17  profilanswer
 

poiral a écrit :


 
Non bien entendu. Ou est ce que j'ai dis ça? oO


 
Ben tu fais partout référence à ton IPFIRE alors qu'il est sans lien.

n°144143
ShonGail
En phase de calmitude ...
Posté le 11-01-2017 à 16:04:27  profilanswer
 

poiral a écrit :


 
PS: a propos si l'un de vous a une idée de comment bloquer l'https efficacement à une partie de mon réseau mais pas l'autre... Certains profils doivent y avoir accès et d'autres non.


 
C'est plus le même sujet.
 
Suffit de placer des règles firewall en checkant les IP sources (unitaire ou par plages).

n°144144
poiral
May ze leek be with you
Posté le 11-01-2017 à 16:29:20  profilanswer
 

juste pour dire que lui je le ping en fait ... oui ca prete a confusion ^^

n°144568
san marco
tune up - turn loud
Posté le 31-01-2017 à 20:36:31  profilanswer
 

poiral a écrit :


 
En effet mais tout est filtré par mac et IP en interne. Rien n'entre ou ne sort que ce qui est autorisé. Et j'y ai ajouté, entre autres, un sniffer qui m'envoie des messages en cas d’irrégularités. Mais ce n'est pas le sujet.
 


 
un sniffer ou un ids ?
 

poiral a écrit :


 
Pour le reste rien à faire, les pc me ping mais je ne les ping pas. Je creuse encore.
 
 
PS: a propos si l'un de vous a une idée de comment bloquer l'https efficacement à une partie de mon réseau mais pas l'autre... Certains profils doivent y avoir accès et d'autres non.


 
ca ressemble furieusement à un parefeu sur le host.
il est en wifi ou ethernet? j'ai déjà eu le probleme avec un pc qui était co ethernet et wifi, et la config fw windows etait forcée à cause du wifi up.
 
dans tes regles y'a pas un filtre sur icmp qui traine ? (attention c'est pas du tcp ni udp)
 
filtrage https : ta partie de réseau est dans le même plan d'adressage que le reste ?
 
certains firewall peuvent appliquer des règles sur des groupes d'utilisateurs, j'avais monté ça sur un palo alto synchro avec un radius.

n°144571
ltygr
Poweeeeer
Posté le 01-02-2017 à 12:28:05  profilanswer
 

Depuis windows 7 voir windows vista, le pare feu windows bloque par défaut l'ICMP, il suffit de l'ajouter ..

n°145184
logre
Posté le 07-03-2017 à 10:51:17  profilanswer
 

Environ 250 machines.. Toutes sur le même subnet ? Car si elle ne le sont pas ton IPFire peut jouer dessus pour le coup...

 

Et puis en soit, le ping n'as pas vraiment de rapport avec l'ARP pour le coup. Si tu peux te connecter dessus en RDP (par exemple) la table ARP de ton poste sera remplie avec les informations nécéssaire (IP & MAC distant SI sur le même subnet)

 

EDIT: J'arrive après la bataille apparament xD


Message édité par logre le 07-03-2017 à 10:52:21

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Poste qui accède a tout, mais ne ping pas tout?

 

Sujets relatifs
Copie d'un fichier lecteur réseau vers poste clientCisco 2960 pas de ping- routage impossible
Masquer adresse ip lors d'un ping sur le nom de domaineProblème imprimante réseau. PING: impossible de joindre l'hôte
trouver le nom de domaine depuis un poste en workgroupmise en place d'un poste dans le domaine hors reseau
Protocole de routage IS-IS: Problème de ping entre deux routeurs[Help] Avoir une notification dès la réponse au ping
Résultat d'un ping dans un log avec la dateWake on Lan sur poste de travail
Plus de sujets relatifs à : Poste qui accède a tout, mais ne ping pas tout?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR