Rechercher : dans
Par :

Detection d'une nouvelle adresse IP

Dernière réponse le 8 oct 2009 à 13:52:52 Le.parrain, le 8 oct 2009 à 11:16:29 
 Signaler ce message aux modérateurs

Bonjour,

Je vous sollicite car on me demande de mettre en place un outil permettant la détection "d'intrusion" c'est à dire de renvoyer une alerte (e-mail ou autres) à l'administrateur lorsqu'il y a un conflit d'adresses sur le réseau; j'ai déjà mis en place "Snort" mais je pense qu'il n'est pas approprié, et "Nagios" ne fait pas la remontée automatique de nouveaux hôtes... à moins que vous y soyez arrivés :D.
Le cœur du problème est qu'enfaite des personnes ce branche au réseau via leur ordinateur portable personnel avec une IP pré-configurée d'où les conflits d'adresses...

Sur le réseau il y a une plage d'adresse IP statique qui est déjà attribuée et une autre plage qui est distribuée via un DHCP.

Donc connaissez-vous un outil WIndows ou Linux permettant cela ?

Merci par avance,

Le.parrain

Configuration: Windows XP
Firefox 3.5.3

Meilleures réponses pour « Detection d'une nouvelle adresse IP » dans :
Conflit d'adresse IP VoirProblème de conflit IP Lorsque vous essayez de vous connecter, le système vous signale un conflit d'adresse IP ou bien la connexion saute constamment. Ceci est probablement lié au fait que deux ordinateurs sur le réseau tentent d'obtenir la même...
Comment connaitre son adresse IP ? VoirLes quelques commandes ci-dessous vous permettront de trouver l'adresse IP de votre ordinateur. Connaître son adresse IP Sous Windows 2000 / Windows XP / Windows Vista Sous Windows 95 / Windows 98 Sous Linux Pourquoi certains sites...
Comment changer son adresse IP ? VoirDeux cas possibles Connaître son IP Changer d'IP (cas d'une IP dynamique) Solution alternative : masquer son IP L'adresse IP est une série de chiffres, soit: L'adresse IP que vous utilisez pour vous connecter au routeur (Réseau...
Adresse IP VoirSommaire Qu'est-ce qu'une adresse IP Déchiffrement d'une adresse IP Adresses particulières Les classes de réseaux (obsolète) Classe A Classe B Classe C Attribution des adresses IP Adresses IP réservées Masques de sous-réseau Interet...
Usurpation d'adresse IP (Mystification / Spoofing) VoirL'usurpation d'adresse IP L'« usurpation d'adresse IP » (également appelé mystification ou en anglais spoofing IP) est une technique consistant à remplacer l'adresse IP de l'expéditeur d'un paquet IP par l'adresse IP d'une autre machine. Cette...

1

aiglenoirdu29, le 8 oct 2009 à 11:21:05

Bonjour, c'est un grand réseau?

Sinon il y a le système des adresse MAC, comme ça pas d'intrus possible. Il faudra que l'adresse Mac de la machine soit enregistré auprès de serveur DHCP.

Vous pouvez choisir une IP par adresse Mac. Comme ça si un nouvel ordinateur se connecte, son adresse Mac sera refusé non?

Je n'ai mis en place que de petit réseaux donc je sais pas si c'est applicable pour vous. Windows has not detected any keyboard. Press Enter to contin­ue.

Hu? 

Répondre à aiglenoirdu29

2

BugCrusher, le 8 oct 2009 à 11:24:49

Hello,

Tu pourrais trouver un début de solution ici :

http://ipwatchd.sourceforge.net/

Plus on est confiant dans sa capacité à faire fonctionner un­e machine, plus on passe pour un con quand ça foire...

Répondre à BugCrusher

3

Le.parrain, le 8 oct 2009 à 11:27:07

C'est un réseau composé de 60machines.

J'ai pensé aussi à l'attribution d'une IP par adresse mac, mais le problème est que le réseau tend à évoluer assez rapidement et donc le suivi risque d'être assez compliqué... c'est pour sa que je souhaiterais avoir un outil "automatique"

Répondre à Le.parrain

4

Le.parrain, le 8 oct 2009 à 11:31:03

Merci bien BugCrusher je crois que tu as bien cerné mon problème mais est-ce que je vais pouvoir installer cette outil sur une distribution centOS ?

Répondre à Le.parrain

5

BugCrusher, le 8 oct 2009 à 11:32:44
  • +1

En effet, l'attribution d'une IP par MAC constitue à mon sens la meilleure solution. Ca demande effectivement un certain suivi, mais tu ne le regretteras pas au final !

Le plus dur est de constituer la liste initiale, ensuite, ce n'est que dui suivi au day to day, et à moins que les effectifs n'explosent, c'est franchement gérable. Plus on est confiant dans sa capacité à faire fonctionner un­e machine, plus on passe pour un con quand ça foire...

Répondre à BugCrusher

6

Le.parrain, le 8 oct 2009 à 11:35:18

Oui je suis d'accord, puis j'ai mis ne place un Nagios donc je peut bien tout refaire une 2nde fois...

Penses-tu que "IPwatchD" intègre la remonter d'alerte par mail ?

Le.parrain

Répondre à Le.parrain

7

BugCrusher, le 8 oct 2009 à 11:42:34

D'après ce que je vois dans les man pages, non :o(

Je continue à regarder s'il n'y aurait pas un équivalent un peu plus poussé.

Cela dit, en fonction du contenu des logs, tu peux scripter l'envoi d'un mail, mais je regarde si y'a pas moyen de faire mieux. Plus on est confiant dans sa capacité à faire fonctionner un­e machine, plus on passe pour un con quand ça foire...

Répondre à BugCrusher

8

Le.parrain, le 8 oct 2009 à 11:48:02

D'accord merci, moi je cherche depuis une semaine...

Sinon comment t'y prendrais-tu pour attribuer une adresse IP à chaque adresse MAC ? directement sur mon firewall ?

Répondre à Le.parrain

9

BugCrusher, le 8 oct 2009 à 11:52:29
  • +1

Ca se fait plutôt dans le DHCP, tu fais des réservations et c'est tout bon.

L'intérêt d'une réservation par rapport au fait de le programmer directement sur le switch est que l'utilisateur nomade peut se connecter depuis n'importe quelle prise de la société.

Si tu implémentes sur le switch, c'est un port=une MAC, et là c'est moins flexible, même si c'est beaucoup plus secure. Plus on est confiant dans sa capacité à faire fonctionner un­e machine, plus on passe pour un con quand ça foire...

Répondre à BugCrusher

10

Le.parrain, le 8 oct 2009 à 11:58:43

Le probléme avec les switch qui sont mis en place est que ce sont des switch de couche 2 et donc ne prennent pas en compte les adresses IP...

Le top serait que "ipwatchD" puisse renvoyer les alertes par mail... je suis entrain de chercher sa sur le net.
Si de ton côté tu arrives à trouver plus rapidement merci de me tenir au courant.

Merci par avance,

Le.parrain

Répondre à Le.parrain

11

BugCrusher, le 8 oct 2009 à 12:12:10

Je viens de penser à un truc...

Les conflits d'adresse c'est, je suppose, avec du 192.168.x.x ? Plus on est confiant dans sa capacité à faire fonctionner un­e machine, plus on passe pour un con quand ça foire...

Répondre à BugCrusher

12

Le.parrain, le 8 oct 2009 à 13:30:29

Désole de répondre que maintenant mais oui les adresses sont du type 192.168.1.0/24

Répondre à Le.parrain

13

BugCrusher, le 8 oct 2009 à 13:40:45

Pas forcément simple, mais comme tu n'as pas trop de machines, voilà ce que tu pourrais faire :

- Redéfinis ta place DHCP dans une gamme d'adresses qu'ils ont peu de chances d'avoir chez eux, genre 10.61.52.x /24
- Evidemment, faut aussi revoir le routage, mais au vu de ton infra, ça devrait pas être furieux ;o)

Ainsi, le gazier qui arrive avec son PC perso au bureau ne pourra plus se connecter au réseau autrement qu'en se mettant client client DHCP.

Bye bye les conflits !

Qu'en penses-tu ? Plus on est confiant dans sa capacité à faire fonctionner un­e machine, plus on passe pour un con quand ça foire...

Répondre à BugCrusher

14

Le.parrain, le 8 oct 2009 à 13:43:25

C'est bon j'ai trouvé la solution, je vais utilisé Nagios et contourner le problème.

Je vais intégrer les adresses IP qui sont "vacantes" à Nagios de façon à ce que dés qu'un PC va utiliser une de ces adresses, Nagios va m'envoyer un mail en me disant que l'hôte est "UP et donc logiquement sa voudra dire que l'adresse IP est utiliser...

Merci pour votre aide en tout cas.

Le.parrain

Répondre à Le.parrain

15

BugCrusher, le 8 oct 2009 à 13:44:11

Ah oui, bien vu, ça !

Et pour l'aide, il n'y a pas de quoi, je n'ai au final pas fait grand-chose :o) Plus on est confiant dans sa capacité à faire fonctionner un­e machine, plus on passe pour un con quand ça foire...

Répondre à BugCrusher

16

Le.parrain, le 8 oct 2009 à 13:50:19

Tu as perdu du temp pour moi, sa vaut bien des remerciements quand même ;)

Répondre à Le.parrain

17

BugCrusher, le 8 oct 2009 à 13:51:51

Dans ce genre d'affaire, ce n'est jamais du temps perdu, la preuve, j'ai appris de toi :o)

Merci de m'avoir remercié, c'est vrai que c'est notre seul salaire ici :o)

Bonne continuation ! Plus on est confiant dans sa capacité à faire fonctionner un­e machine, plus on passe pour un con quand ça foire...

Répondre à BugCrusher

18

 Le.parrain, le 8 oct 2009 à 13:52:52

De même.

Répondre à Le.parrain