Aller au contenu

Périphériques trop bavards


YanHulbert

Messages recommandés

Posté(e)
Il y a 3 heures, PiwiLAbruti a dit :

Si tu parles bien du trafic entre deux machines d'un même réseau, ça me paraît peu probable :

Il y a 23 heures, PiwiLAbruti a dit :

Le passerelle n'est utilisée que pour atteindre des réseaux dont l'adressage est différent de celui de l'appareil.

Autrement dit, le trafic local n'ayant pas besoin d'être routé, la passerelle n'est pas utilisée.

D'accord avec toi sur le principe, c'est ce que je pensais intuitivement, mais par exemple j'ai configuré les règles qui suivent pour mon réseau filaire/wifi invité :

pfsense_guest_isolation.png

La ligne que j'ai mise en évidence empêche aux clients tout accès local hormis ce qui a été autorisé par avant, et aussi à son propre sous-réseau.
Aucun client de mon réseau invité ne peut ping ou accéder à un autre client. Pourtant ils sont sur le même sous-réseau et avec le même masque.

Si je mets une règle autorisant cette communication en amont, les invités peuvent se voir.

Posté(e)

Pour l'instant je n'ai fait les tests que via WiFi.
Les clients invités se connectent sur une de mes bornes, ces bornes sont reliées aux ports d'un switch administrable, qui sépare mes différents réseaux par tag VLAN.
Ce switch est relié au pare-feu, qui fait aussi serveur DHCP et distribue les IP aux clients qui en demandent.

Tests que je pourrais conduire :

  • Voir si un client filaire peut contacter un client WiFi.
  • Voir si en passant en adressage statique sur un client et en supprimant la passerelle, j'arrive à contacter d'autres clients invités.

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.