Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1509 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Vlan et virus

n°72170
Lanstack
Posté le 29-09-2010 à 17:46:53  profilanswer
 

:hello:  
 
Dans mon architecture, j'ai plusieurs vlan qui communiquent entre eux. J'ai créé un vlan "invité" pour les nomades (visiteurs) avec seulement un accès à internet. Si un utilisateur a une merde (virus, troyen...) sur son pc va-t-elle rester dans le vlan "invité" ou se propager sur tout le réseau.
 
Quand je suis dans le vlan "invité", je ne peux pas pinguer les serveurs.
 
Merci


---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »  
mood
Publicité
Posté le 29-09-2010 à 17:46:53  profilanswer
 

n°72171
dreamer18
CDLM
Posté le 29-09-2010 à 17:49:45  profilanswer
 

ça peut se propager partout, mais pas forcément.
 
Une petite ACL en sortie de ton vlan guest te sauvera la vie ;)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°72172
CK Ze CaRi​BoO
Posté le 29-09-2010 à 17:56:56  profilanswer
 

les vlans c'est bien mais faut savoir comment tu les routes ?


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°72175
dreamer18
CDLM
Posté le 29-09-2010 à 18:09:17  profilanswer
 

s'ils communiquent entre eux c'est qu'ils sont routés ;)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°72176
CK Ze CaRi​BoO
Posté le 29-09-2010 à 18:12:55  profilanswer
 

Justement, faut savoir s'il route entre invités et serveurs, et si oui qu'est-ce qu'il autorise à passer :D


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°72179
Lanstack
Posté le 29-09-2010 à 18:51:50  profilanswer
 

Voici mes ACL
 
ip access-list extended Invite
 permit tcp any any established
 permit tcp any 172.17.2xx.0 0.0.0.255 syn log
 permit tcp any 172.17.2xx.0 0.0.0.255 syn log
 deny   tcp any 172.17.0.0 0.0.255.255 syn log
 deny   tcp any 172.31.0.0 0.0.255.255 syn log
 
172.17... et 172.31.... correspondent au réseau de travail
172.17.2xx correspondent à la passerelle pour aller sur le net.
 
Quand je suis dans le vlan "Guest", impossible de pinguer le 172.17... et le 172.31....
 
Donc suis-je bien protégé ???


Message édité par Lanstack le 29-09-2010 à 18:55:23

---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »  

Aller à :
Ajouter une réponse
 

Sujets relatifs
Combien de vlan possible sur Cisco WS-C3550 12T?Utilité des VLAN avec IPV6
vlan sur hp procurveproblème vlan et routeur
Différence entre VLAN et subnetPorts tagged et untagged sur VLAN
Des VLAN qui se partagent des serveurs et des copieurs..besoin d'aide VLAN svp
CISCO : Principe VLAN et access List 
Plus de sujets relatifs à : Vlan et virus


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR