Gestion du réseau | LAN party

Gestion du réseau | LAN party - Windows & Software

Marsh Posté le 24-08-2006 à 01:23:08    

Bonjour,

Je viens vous demander votre aide car je tente de mettre en place un systeme pour mes evenements informatiques.
 
Contexte  
Mon association possede des switchs 24 port 10/100 Dlink 1024D, non administrable.
Lors de nos evenement, nous attribuons une IP fixe à chacun de nos participants, lors du payement de son entrée.
N'importe qui peut donc arriver avec un PC portable et utiliser une IP libre pour se connecter librement au reseau...
 
Objectif  
L'objectif est de mettre en place un systeme qui permettrai d'autoriser au fur et a mesure des payements, les IP autoriser à ce connecter sur le reseau, mais sans forcement mettre un masque sur l'adresse MAC.
 
exemple :  
Le joueur A arrive et paye son entrée, son IP associé est le 192.168.69.26, on debloque alors cet IP pour permettre la connexion du joueur.
 
Moyens  
Je pensait mettre en place un systeme de serveur DHCP manuel ou l'on pourrai bloquer et debloquer des adresses IP, mais çe me semble impossible.
 
 
Avez vous des idées, des solutions existantes, des pistes a suivres, ou bien cela est-il tout simplement impossible avec des switchs non administrable ...
 
Merci d'avance de vos reponses et de votre interet pour mon topic.
 
Christophe


Message édité par cricri-2000 le 24-08-2006 à 01:41:54
Reply

Marsh Posté le 24-08-2006 à 01:23:08   

Reply

Marsh Posté le 24-08-2006 à 09:43:49    

La meilleure solution reste de définir ton range dans address pool, de tout interdire en distribution, et de rajouter les réservations avec la mac au fur et à mesure

Reply

Marsh Posté le 24-08-2006 à 10:40:29    

Pas d'autres moyen que de passer par l'adresse MAC si on veut interdire des connexions donc?

Reply

Marsh Posté le 24-08-2006 à 20:24:16    

D'autres on peut etre des idées?  
j'aimerai vraiment ne pas avoir a passer par les adresses MAC ...

Reply

Marsh Posté le 25-08-2006 à 06:56:12    

Salut,
De toute façon, qu il y ai ou pas un serveur DHCP, un client se connectant à ton LAN sans que tu le saches et utilisant une IP fixe et libre passera au travers de tes regles fixées au niveau du serveur DHCP, il ne reste plus qu' à faire payer l entree ou alors passer à un autre type de switchs.
@++
@++

Reply

Marsh Posté le 25-08-2006 à 07:14:18    

à la restless il y ont un système de ce genre.
l'idée c'est que le DHCP donne une adresse sur un réseau isolé si les gens n'ont pas payé
et si la personne a payé, activation du profil (par interface web par ex) et redémarrage du serveur dhcp sur une base régulière pendant les inscriptions qui donne au joueur un ip dans le bon réseau.
 
edit: je pense qu'il y a meme moyen de faire mieux avec des vlans, mais comme tes switchs ne sont pas administrable, la solution précédente me paraît pas mal ;)

Message cité 1 fois
Message édité par Profil supprimé le 25-08-2006 à 07:15:34
Reply

Marsh Posté le 25-08-2006 à 22:38:40    


 
ça pourrai etre pas mal, tu as plus d'info a me donner ?

Reply

Marsh Posté le 30-08-2006 à 10:06:34    

En passant par un DHCP, rien n'empechera un joueur de mettre une IP conforme en fixe et de vor les autres PC .. donc cette solution ne peut pas marcher...

Reply

Marsh Posté le 31-08-2006 à 14:01:09    

d'où l'utilisation de vlan en plus ;)

Reply

Marsh Posté le 31-08-2006 à 20:03:51    

contrainte du cahier des charges : pas de switchs administrable ....

Reply

Marsh Posté le 31-08-2006 à 20:03:51   

Reply

Marsh Posté le 05-09-2006 à 08:40:45    

là c'est galère. pour ne pas tomber dans les vpns, il te faudra observer le trafic :/

Reply

Marsh Posté le 05-09-2006 à 09:17:50    

Tu numérotes tes places, tu mets un cables réseaux, comme çà le joueur n'a qu'à se plunger dedans, et toi, tu actives le port à ce moment là


---------------
Mon Blog : LeVeilleur.net | Hébergement d'images : Hostipics.net
Reply

Marsh Posté le 05-09-2006 à 09:19:35    

cricri-2000 a écrit :

contrainte du cahier des charges : pas de switchs administrable ....


Reply

Marsh Posté le 05-09-2006 à 09:49:20    


Idem pour les vlans, tu ne sauras rien à faire alors. Il faut également savoir se donner les moyens de ce que l'on veut faire de temps en temps ;)


---------------
Mon Blog : LeVeilleur.net | Hébergement d'images : Hostipics.net
Reply

Marsh Posté le 05-09-2006 à 09:51:36    

Bha c'est une demande d'information, et si c'est impossible dans ma configuration actuel, et bien tant pis.
 
Acheter des switchs administrables pour mes eenements, ça serai vraiment un investissement hors budget.
 
Merci a tous.

Reply

Marsh Posté le 05-09-2006 à 10:31:54    

après s'il faut commencer à courir après ceux qui ne paient pas, c'est chiant :/
à mon sens, si la population présente a un minimum de tenue, 2 adresses réseau différentes feront l'affaire même si ce n'est pas infaillible.

Reply

Marsh Posté le 05-09-2006 à 10:34:16    

peut tu developper?

Reply

Marsh Posté le 05-09-2006 à 10:55:48    

bah ça revient à ce que j'avais dit avant ;)

Reply

Marsh Posté le 05-09-2006 à 10:57:43    

ouaip, ok...
Bon, on va adopter une solution simple, mais qui suffira sans faire de frais.
 
Look@LAN + Liste des inscrits ...  
Y a pas moyen de saturer le reseau d'un PC en LAN sans saturer TOUT le reseau? genre boucle de ping, mais en bien plus puissant...

Reply

Marsh Posté le 05-09-2006 à 11:21:06    

avec un bête ping, ca va être dur. mais à une restless, on avait surchargé les liens giga entre les switchs (un 24 ports par table) avec les transferts de fichiers :D  mais dans ce cas c'était une table qui subissait un peu des latences plus fortes. il suffit de demander au micro et tout rentre dans l'ordre [:franck75]
 
edit: en fait ca se voyait car il y avait un monitoring en snmp de l'occupation des liens reliant le switch principal (switch fibre optique giga) aux switchs de table (uplink giga)


Message édité par Profil supprimé le 05-09-2006 à 11:22:27
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed