Aller au contenu

Périphériques trop bavards


YanHulbert

Messages recommandés

Il y a 3 heures, PiwiLAbruti a dit :

Si tu parles bien du trafic entre deux machines d'un même réseau, ça me paraît peu probable :

Il y a 23 heures, PiwiLAbruti a dit :

Le passerelle n'est utilisée que pour atteindre des réseaux dont l'adressage est différent de celui de l'appareil.

Autrement dit, le trafic local n'ayant pas besoin d'être routé, la passerelle n'est pas utilisée.

D'accord avec toi sur le principe, c'est ce que je pensais intuitivement, mais par exemple j'ai configuré les règles qui suivent pour mon réseau filaire/wifi invité :

pfsense_guest_isolation.png

La ligne que j'ai mise en évidence empêche aux clients tout accès local hormis ce qui a été autorisé par avant, et aussi à son propre sous-réseau.
Aucun client de mon réseau invité ne peut ping ou accéder à un autre client. Pourtant ils sont sur le même sous-réseau et avec le même masque.

Si je mets une règle autorisant cette communication en amont, les invités peuvent se voir.

Lien vers le commentaire
Partager sur d’autres sites

Pour l'instant je n'ai fait les tests que via WiFi.
Les clients invités se connectent sur une de mes bornes, ces bornes sont reliées aux ports d'un switch administrable, qui sépare mes différents réseaux par tag VLAN.
Ce switch est relié au pare-feu, qui fait aussi serveur DHCP et distribue les IP aux clients qui en demandent.

Tests que je pourrais conduire :

  • Voir si un client filaire peut contacter un client WiFi.
  • Voir si en passant en adressage statique sur un client et en supprimant la passerelle, j'arrive à contacter d'autres clients invités.
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.