Bonjour à tous,
Quelqu'un peut-il m'expliquer le principe du réseau TV du SIEA ?
Je m'explique : Je suis chez K-Net, le meilleur FAI fibre du réseau, et pour recevoir le signal TV, je passe par un PC dédié dans lequel j'ai 2 cartes réseau (une pour le signal TV du port 4 du CPE et une pour internet et mon réseau local sur le routeur K-Net via un switch), VLC et le fichier de chaines qui va bien. Tout fonctionne très bien, merci K-Net.
Sauf que sur le réseau TV qui est bien particulier, je vois différentes machines d'autres utilisateurs (j'ai déjà signalé à un abonné K-Net que j'accédais a sa machine via un bureau a distance !). Je vois même et j'accède aux paramètres via la page web, d'une imprimante HP Color Laserjet du nom de NPIAA8713 (désolé si des impressions de tests sont sorties, mais ça fait réfléchir quand il se passe des choses inexpliquées ::)).
Comment est-ce possible de voir des machines comme ça et se peut-il que ces machines soient chez des abonnées autre que K-Net ? D'ou ma question initiale, comment est fait ce réseau TV du SIEA ?
En pièce jointe, les machines vues hier soir dont l'imprimante dont j'ai accès à l'IP et a toutes ses fonctions via la page web. Ceux qui reconnaissent leur machine, sécurisez les ;D
Pour la machine GECKO-HDTV, je la vois depuis toujours il me semble.
Hello,
Je suis le membre dont la machine TVServeur était attaquable en RDP - j'avais désactivé le pare-feu lors de l'installation, qui fut laborieuse, et ne l'avait pas remis...
Je ne sais pas si le VLAN TV est commun à tous les FAI, mais ce qui est sûr c'est qu'il n'est pas secure pour un sous - il ressemble plutôt à un gros lan, en fait.
Donc, ceux qui ont une machine connectée dessus pour voir la TV sur PC, il vaut mieux ne configurer aucun protocole dessus, et bloquer tous les ports entrants, à part le DHCP. Et en sortie, UDP 1234 devrait suffire...
Pour complément d'info, la machine nommé GECKO-HDTV est ouverte avec dedans des photos, des vidéos,de la musique, ...
Tout ça en cliquant simplement sur l'icone, même pas besoin de se connecter en RDP.
J'avais aussi vu un peu cette pollution, ca craint...
En meme temps, je devrai aussi me taire: mon con de switch (avec les VLANs pour le LAN et la fibre) envoie ses requêtes ARP sur tous les VLANs... Complètement con, quoi...
C'est quand même flippant ...
Salut a tous,
Moi je vois deux Mac -> en particulier MacMini Chalet, iMac casa, une fouletitude de time-capsules et quand je cherche a installer un nouveau driver pour mon imprimante je trouve une demie-douzaine d'imprimantes accessible via Bonjour... Ca fait pas bonne impression c'est sur... Bon avec les mac ca craint pas trop du cote sécurité, mais pour les Winblozes... Perso j'aimerai que ce soit plus facile pour avoir la tv et plus sécurise au _simple_ niveau du réseau.
CitationBon avec les mac ca craint pas trop du cote sécurité, mais pour les Winblozes...
Roh le vieux préjugé ! Troll detecté :)
C'est pas un préjugé c'est un fait Daweb le système d'exploitation de M$ n'est pas le plus sûr. T'as qu'a voir le nombre de virus c'est ridicule de parler de troll quand quelqu'un exprime simplement un état de fait. Si tu branches un mac et un pc sur le web sans antivirus ni firewall tu vas perdre la main sur ton wintel très rapidement par contre le mac lui va continuer a fonctionner sans problème.
Je trouve que ton post est assez contentieux, si ton seul argument dans la discussion c'est de me coller l'étiquette de troll, c'est maigre. T'as quel age?
Peace.
Heu... Mais qui mettrait un ordi sur le web sans pare-feu, quel que soit son OS? (à part moi sur mon TVServeur :-X - mais bon, c'était pas vraiment sur le web, hein)
Et au passage, les macs: http://www.slate.fr/lien/63031/virus-apple (http://www.slate.fr/lien/63031/virus-apple)
Rapporté aux parts de marché, ça représente pas mal de machines, non ::) ?
Victoria :
Tu branche un PC Windows récent, et donc à jour, sur Internet sans rien, et il ne sera pas piraté ni vérolé, c'est juste de la désinformation.
Ta description, c'est XP original de 2001 sans Service Pack... Voir du Win 98.
D'où l'accusation de Troll, par ce que citer un truc vieux d'il y a 10 ans comme référence. :)
Mais c'était de l'humour, de la part d'un gamin de 33 ans... (dont le métier est très légèrement en rapport, et donc qui sait de quoi il parle ^^)
Ps : branche un mac d'il y a10 ans sans mises à jour, et tu aura le même soucis.
Edit @Felix, merci pour le lien, j'avais la flemme de le chercher justement ;)
Je mets ce sujet au gout du jour pour une machine en particulier qui apparaît sur le réseau TV (chez moi un PC branché sur le port 3 du CPE).
Cette machine s'appelle DUNE, est en accès non protégé et sur lequel des photos personnelle apparaissent.
Un nom de dossier permettra peut-être que le propriétaire se reconnaisse. PC-DE-OPHELIE, d'autres dossiers photos, Noel 2012, ....
Un dossier vidéo en RIP BLURAY pour beaucoup (des films de 22Go ca commence a causer !)
Les autres machines de la photo jointe sont accessibles par mot de passe.
Cdt
Comment c'est possible ça ? Je voudrai savoir si tout le monde peut être confronté à ce problème.
Oui sur le réseau TV, il doit pas y avoir de limitation, mais ce n'est pas le cas sur le réseau Data et heureusement.
Uniquement la TV via le CPE ?
Oui, je penses. Le routeur bloque surement à test. Tu branches un pc sur la sortie Tv du routeur et admire :D
Citation de: TiTi le 22 Juillet 2013 à 21:49:34
Oui, je penses. Le routeur bloque surement à test. Tu branches un pc sur la sortie Tv du routeur et admire :D
Oui un PC sur la sortie 3 du CPE et regarde les machines sur le réseau. Certaines sont accessibles avec un mot de passe mais une (voir plus haut, est en accès libre avec des photos personnelles, ...
@Nico_S, il voulait savoir si c'est pareil sur le routeur, donc faut se connecter au routeur port 1 (TV) et non le CPE pour tester.
Je ne peux pas test, je n'ai pas encore la nouvelle version. Merci pour la réponse.
Bon je vais test alors, je reviens dans 10 mins vous dire.
Re, mauvaise nouvelle, on voit pareil depuis le routeur port 1 j'ai aussi Dune, avec le dossier "PC-DE-OPHELIE" mais d'autres PC qui n'ont pas de MOT DE PASSE, faire très attention ! J'ai aussi toute la liste de Nico_S.
Par contre j'ai jsuet voulu teste truc, j'ai débuté et non finit, de récupérer un fichier type Film, pour voir la vitesse, avec un vieux, pc j'arrives à 20 / 15 mo par sec. C'est plutôt bien, le CPE est vraiment limité à 100 mbs ?
JE RAJOUTE, le problème de TV (freeze) ne peux venir de ça ? Genre un échange de fichier entre utilisateurs qui sature ?
20 à 15 Mo/s c'est pas un peu trop ? Je croyais que le maximum tournais autour de 11,2 Mo/s.
C'est quand même problématique tout ça ...
Mmhhh...
En dehors du fait que j'ai oublié de désactiver les protocoles qui vont bien sur mon serveur TV + d'ajuster le pare-feu, tout ce traffic UPNP sur le Lan TV ne pourrait-il pas expliquer nos "vagues" smokeping + les problèmes TV?
Fin, j'dis ça j'dis rien ??? ...
Vague smokeping sont sur le réseau data. Et il me semble que c'est plus Adeli qui a le problème que nous.
Citation
Heu... Mais qui mettrait un ordi sur le web sans pare-feu, quel que soit son OS? (à part moi sur mon TVServeur - mais bon, c'était pas vraiment sur le web, hein)
Qui ? Moi par exemple, depuis 10 ans sous Debian, branché sur internet 20H par jours, 0 virus ou autre délire.
Un parefeu ne te défend que contre un OS dément.
Citation
j'arrives à 20 / 15 mo par sec.
20MB par sec ? C'est pas 20Mb plutôt ?
Si t'arrives à télécharger à 160Mbps, tant mieux pour toi, même si les ports du SIEA sont en 100 (normalement) 8)
Non 20 mo ! Mais sur le port TV hein ! Avec cable Gigabit
Tiens j'ai regardé depuis mon HTPC, je vois aussi une dizaine d'autres ordi, mais aucun n'est accessible.
Ps : PC sous windows depuis 15 ans.
Jamais eu le moindre antivirus... :)
Et pourtant je télécharge pas mal... Comme quoi.
Par contre mon PC pro au bureau en est équipé, car je branche régulièrement des disques durs/clés de clients, et là... c'est autre chose
Justement je vois un HTPC qui est accessible avec jn mdp.
Le CPE à des "SFP"/optiques en 100 meg, donc je vois pas trop comment on pourrait passer la barre des 11 et qqes Mo/s...
Après, c'est vrai que si ils ont trop dimensionné leur réseau TV (style un STM-1 pour la TV), ca pourrait poser problème et faire des petits drops.. (si ce n'est pas un problème au captage, bien sur ;) ).
Mais j'avoue aussi m'être connecté sur mon serveur (SCP) depuis une autre CPE en passant par le réseau TV (data coupée, donc pas trop le choix..) :/ :p
Citation(si ce n'est pas un problème au captage, bien sur ;) ).
Non, car moi marche beaucoup mieux que tout le monde, et c'est la même source. (Chez d'autres personnes ça marchent d'après Damien).
Après voilà, pour mon haut débit, peut êtres une simple erreur de calcul de Windows.
Edit : On voit ceux des autres opérateurs ? Si, il serait peut-être de prévenir ailleurs que sur ce fofo.
Donc, tu arrives à télécharger rapidement depuis chez Ophélie
Rassure moi: tu n'arrives pas à joindre le net, si ?
Non je n'arrives pas à rejoindre le net.
Par contre, oui sur un pc en réseau, mais je ne peux pas faire un test fichier complet, voir trop. C'est quand même des fichiers persos.
Ok, tu me rassures.
Pour info:
- le port 1 est bridgé avec le port wan, et est taggé dans un certain vlan
- les requêtes DHCP faites par des équipements inconnus recoivent une IP 1918
- il n'y a pas de nat ou autre pour sortir du lan
Donc, tu peux causer uniquement avec les gens qui sont dans ce subnet d'IP privé (normalement, il ne devrait y avoir personne ..)
Concrêtement, cela souligne deux problèmes:
1) Des gens branchent tout n'importe où
2) Des gens partagent des fichiers avec n'importe qui ("coucou, j'suis branché sur le net, partageons tout !")
À propos, ce vlan est destiné uniquement à K-net, il ne devrait donc pas y avoir de "fuite" avec les clients d'ailleurs
Je ne suis pas du tout dans la même plage d'ip de Nico_S et on voit les mêmes pc.
Brancher n'importe ou ? Tu fais erreur.
On a le droit de brancher un pc sur le port TV non ? Si on regarde la TV par PC. Donc ce n'est pas n'importe ou.
Il faudrait mettre en place des PVLAN pour eviter ce genre de problemes...