Amélioration de la sécurité

Démarré par Marc01FR, 30 Septembre 2011 à 18:50:44

« précédent - suivant »

0 Membres et 1 Invité sur ce sujet

Bonsoir,

Je viens de recevoir un email de K-net à propos d'une amélioration de la sécurité qui nécessite de se mettre en DHCP. Est-ce que vous pouvez expliquer ce que vous allez faire et pourquoi on doit passer en DHCP?

Par le passé, il y a eu plusieurs problèmes avec le DHCP. Ces problèmes ne m'ont jamais impactés car j'avais mis en fixe, la configuration récupérée par le DHCP lors la mise en service de mon routeur. Or, je compte bien continuer ainsi et je souhaiterais en savoir plus sur la raison de ce changement.

Merci
Mikrotik hEX | Routeur
Ubiquiti Unifi | Switches + APs
MilkyWAN | Réseau SIEA

Je suis du même avis...

J'ai utilisé l'attribution de mon adresse IP WAN via DHCP jusqu'à très récemment. Et j'ai eu plusieurs problèmes divers:
-attribution d'une adresse IP WAN complètement loufoque, voir même une adresse IP non publique (un autre DHCP sur le réseau ?): fréquence 1 fois bimensuellement à peu près.
-micro-coupures : quotidienne
(exemple1: le surf n'est pas impacté mais l'écoute d'une radio en ligne via iTunes n'est pas possible car la connexion se coupe régulièrement)
(exemple2: J'ai un tunnel VPN permanent avec un membre de ma famille et pareil, il est obligé de relancer son routeur quotidiennement pour forcer le tunnel  à se remonter)

Et depuis que j'ai mis mon IP WAN en fixe (il y a 3 semaine environ), plus aucun de ces problèmes.
Donc des explications s'imposent :O

Question subsidiaire à kNet  ;D

Vous avez activer le DHCP snooping et c'est une bonne chose, mais d'après la description que vous donnez (ne pas prendre l'adresse du voisin), vous avez aussi activer "IP Source Guard" non ?

C'est juste pour savoir si le fait de mettre l'IP en dur est définitivement mort.

Stéphane


Quand le SIEA aura activé les sécurités, certainement.

Le risque d'avoir un client qui branche son port LAN sur la fibre n'existera plus, donc le risque de perdre le serveur DHCP est minime.

Est-ce qu'on peut garder les dns qu'on veut?

@Soann : oui, ça ne devrait pas poser de soucis particuliers.
Adrien Grelet
Equipe K-Net