Caps Services - Forum

K-net => Internet => Discussion démarrée par: Marc01FR le 30 Septembre 2011 à 18:50:44

Titre: Amélioration de la sécurité
Posté par: Marc01FR le 30 Septembre 2011 à 18:50:44
Bonsoir,

Je viens de recevoir un email de K-net à propos d'une amélioration de la sécurité qui nécessite de se mettre en DHCP. Est-ce que vous pouvez expliquer ce que vous allez faire et pourquoi on doit passer en DHCP?

Par le passé, il y a eu plusieurs problèmes avec le DHCP. Ces problèmes ne m'ont jamais impactés car j'avais mis en fixe, la configuration récupérée par le DHCP lors la mise en service de mon routeur. Or, je compte bien continuer ainsi et je souhaiterais en savoir plus sur la raison de ce changement.

Merci
Titre: Re : Amélioration de la sécurité
Posté par: clockover le 01 Octobre 2011 à 02:54:32
Je suis du même avis...

J'ai utilisé l'attribution de mon adresse IP WAN via DHCP jusqu'à très récemment. Et j'ai eu plusieurs problèmes divers:
-attribution d'une adresse IP WAN complètement loufoque, voir même une adresse IP non publique (un autre DHCP sur le réseau ?): fréquence 1 fois bimensuellement à peu près.
-micro-coupures : quotidienne
(exemple1: le surf n'est pas impacté mais l'écoute d'une radio en ligne via iTunes n'est pas possible car la connexion se coupe régulièrement)
(exemple2: J'ai un tunnel VPN permanent avec un membre de ma famille et pareil, il est obligé de relancer son routeur quotidiennement pour forcer le tunnel  à se remonter)

Et depuis que j'ai mis mon IP WAN en fixe (il y a 3 semaine environ), plus aucun de ces problèmes.
Donc des explications s'imposent :O
Titre: Re : Amélioration de la sécurité
Posté par: Steph01 le 06 Octobre 2011 à 11:01:26
Question subsidiaire à kNet  ;D

Vous avez activer le DHCP snooping et c'est une bonne chose, mais d'après la description que vous donnez (ne pas prendre l'adresse du voisin), vous avez aussi activer "IP Source Guard" non ?

C'est juste pour savoir si le fait de mettre l'IP en dur est définitivement mort.

Stéphane

Titre: Re : Amélioration de la sécurité
Posté par: fb le 06 Octobre 2011 à 11:55:50
Quand le SIEA aura activé les sécurités, certainement.

Le risque d'avoir un client qui branche son port LAN sur la fibre n'existera plus, donc le risque de perdre le serveur DHCP est minime.
Titre: Re : Amélioration de la sécurité
Posté par: Soann le 12 Octobre 2011 à 16:26:07
Est-ce qu'on peut garder les dns qu'on veut?
Titre: Re : Amélioration de la sécurité
Posté par: Adrien le 13 Octobre 2011 à 10:34:45
@Soann : oui, ça ne devrait pas poser de soucis particuliers.
Titre: Re : Amélioration de la sécurité
Posté par: Soann le 13 Octobre 2011 à 10:44:44
Ok merci beaucoup!