Vlan et virus

Vlan et virus - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 29-09-2010 à 17:46:53    

:hello:  
 
Dans mon architecture, j'ai plusieurs vlan qui communiquent entre eux. J'ai créé un vlan "invité" pour les nomades (visiteurs) avec seulement un accès à internet. Si un utilisateur a une merde (virus, troyen...) sur son pc va-t-elle rester dans le vlan "invité" ou se propager sur tout le réseau.
 
Quand je suis dans le vlan "invité", je ne peux pas pinguer les serveurs.
 
Merci


---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »  
Reply

Marsh Posté le 29-09-2010 à 17:46:53   

Reply

Marsh Posté le 29-09-2010 à 17:49:45    

ça peut se propager partout, mais pas forcément.
 
Une petite ACL en sortie de ton vlan guest te sauvera la vie ;)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 29-09-2010 à 17:56:56    

les vlans c'est bien mais faut savoir comment tu les routes ?


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 29-09-2010 à 18:09:17    

s'ils communiquent entre eux c'est qu'ils sont routés ;)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 29-09-2010 à 18:12:55    

Justement, faut savoir s'il route entre invités et serveurs, et si oui qu'est-ce qu'il autorise à passer :D


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 29-09-2010 à 18:51:50    

Voici mes ACL
 
ip access-list extended Invite
 permit tcp any any established
 permit tcp any 172.17.2xx.0 0.0.0.255 syn log
 permit tcp any 172.17.2xx.0 0.0.0.255 syn log
 deny   tcp any 172.17.0.0 0.0.255.255 syn log
 deny   tcp any 172.31.0.0 0.0.255.255 syn log
 
172.17... et 172.31.... correspondent au réseau de travail
172.17.2xx correspondent à la passerelle pour aller sur le net.
 
Quand je suis dans le vlan "Guest", impossible de pinguer le 172.17... et le 172.31....
 
Donc suis-je bien protégé ???


Message édité par Lanstack le 29-09-2010 à 18:55:23

---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »  
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed