Partage
  • Partager sur Facebook
  • Partager sur Twitter

Question configuration de reseau

    3 février 2015 à 11:31:28

    Bonjour

    je suis actuellement sur un réseau étudiant

    -l'accces se fais via un compte et on se connecte sur une page web un peu comme les reseau wifi public la première fois et nous avons internet pendant 30 jours tout pile (a la seconde prés)

    Étant donné que je suis passionné de réseau et que j'aimerai comprendre le principe , j'ai fais quelques test

    j’étais connecté sur la wifi , mais sans avoir entré de compte , et j'ai essayer de faire un ping  sur google.fr et on vois bien l'ip qui s'affiche donc ... j'ai l'impression qu'on sort sur internet mais qu"on peux pas recevoir les reponse en retour 

    comment cela est t'il possible ?

    • Partager sur Facebook
    • Partager sur Twitter

    On estime à environ 550 millions le nombre d'armes à feu actuellement en circulation. Autrement dit il y a un homme sur douze qui est armé sur cette planète. La seule question c'est … comment armer les onze autres ?

      4 février 2015 à 10:10:33

      C'est pas forcément ce que tu crois, tu as un cache DNS sur ta machine qui t'évite de faire des requêtes à chaque fois que tu entre un nom de domaine.

      Tape ipconfig /flushdns et recommence

      • Partager sur Facebook
      • Partager sur Twitter
      System test engineer
        4 février 2015 à 10:10:41

        Ce que tu utilises semble être ce que l'on appelle un portail captif. En gros tu te connectes, tu t'authentifies et tu reçois alors une adresse qui te permet de surfer.

        Si tu as l'IP qui s'affiche avant d'être connecté, c'est que le DNS fonctionne. Dans ce cas tu peux utiliser un tunnel DNS pour aller sur Internet sans être authentifié.

        Ce n'est pas super légal par rapport à l'admin réseau, mais cela semble être une faille, à moins que la résolution DNS ne soit locale.

        Bref, regarde la configuration réseau que tu récupères, notamment le DNS.

        • Partager sur Facebook
        • Partager sur Twitter
          4 février 2015 à 16:57:39

          tu parle de quelle IP qui s'affiche avant d’être connecté ?

          • Partager sur Facebook
          • Partager sur Twitter

          On estime à environ 550 millions le nombre d'armes à feu actuellement en circulation. Autrement dit il y a un homme sur douze qui est armé sur cette planète. La seule question c'est … comment armer les onze autres ?

            4 février 2015 à 19:46:08

            effectivement , si je ping n'importe quelle Nom de domaine en ligne (google , facebook ou autre) , j'ai bien l'ip qui apparais avant d’être connecté au portail

            mais bien sur le ping echoue , j'ai aucune reponse .

            ce qui est bisard c'est que je peux pas ping les autre ordinateur sur le reseau en IPV4  , mais defois certain reponde en IPV6

            -
            Edité par Oldaric 4 février 2015 à 19:47:43

            • Partager sur Facebook
            • Partager sur Twitter

            On estime à environ 550 millions le nombre d'armes à feu actuellement en circulation. Autrement dit il y a un homme sur douze qui est armé sur cette planète. La seule question c'est … comment armer les onze autres ?

              5 février 2015 à 8:33:38

              Comment tu connais les IP des autres stations ? Tu ping au hasard ?
              • Partager sur Facebook
              • Partager sur Twitter
              System test engineer
                5 février 2015 à 8:49:56

                si je fais un /net view , je vois les ordinateur connecté

                si je fais un ping sur lordinateur il ne repond pas , pourtant je recupere bien son IP

                la seul IP qui repond est celle de la passerelle (192.168.18.1) et certain PC en IPV6

                -
                Edité par Oldaric 5 février 2015 à 8:50:07

                • Partager sur Facebook
                • Partager sur Twitter

                On estime à environ 550 millions le nombre d'armes à feu actuellement en circulation. Autrement dit il y a un homme sur douze qui est armé sur cette planète. La seule question c'est … comment armer les onze autres ?

                  5 février 2015 à 9:01:37

                  Oui, il est possible qu'en groupe de travail ils broadcastent leur présence, donc même si ton réseau n'est pas bien configuré, tu reçois ces broadcasts.
                  • Partager sur Facebook
                  • Partager sur Twitter
                    5 février 2015 à 9:10:49

                    je ne comprend pas ce que tu veux dire ...
                    • Partager sur Facebook
                    • Partager sur Twitter

                    On estime à environ 550 millions le nombre d'armes à feu actuellement en circulation. Autrement dit il y a un homme sur douze qui est armé sur cette planète. La seule question c'est … comment armer les onze autres ?

                      5 février 2015 à 10:14:36

                      Bref on en revient à ce qu'Eric disait, tu as surement le service DNS qui passe ce qui te permet d'avoir l'IP attachée au nom de domaine (as-tu essayé de faire ce que je disais dans mon premier post ?)
                      • Partager sur Facebook
                      • Partager sur Twitter
                      System test engineer
                        5 février 2015 à 10:47:46

                        En gros, ta machine est connectée au réseau mais n'a pas les informations suffisantes pour accéder à Internet tant que tu n'es pas connecté.

                        2tant connecté au réseau, tu reçois les messages que les autres machines envoient à tout le monde pour dire qu'elles sont là, donc tu peux les lister avec /net view.

                        Tu as accès à de la résolution de nom par DNS, donc tu pourrais utiliser cette "porte de sortie dérobée" pour faire passer une autre type de traffic que du DNS, cela s'appelle du DNS tunneling.

                        • Partager sur Facebook
                        • Partager sur Twitter
                          5 février 2015 à 12:36:26

                          oui sa j'ai compris par contre l'histoire des IP des autres postes qu'on peux pas pinger je ne comprend pas

                          même en étant connecté au portail captif je n'arrive pas a les pinguer

                          • Partager sur Facebook
                          • Partager sur Twitter

                          On estime à environ 550 millions le nombre d'armes à feu actuellement en circulation. Autrement dit il y a un homme sur douze qui est armé sur cette planète. La seule question c'est … comment armer les onze autres ?

                            5 février 2015 à 13:52:37

                            Tu arrives à pinger google quand tu es connecté ? Sinon ça veut surement dire qu'il y a un proxy qui bloque les pings
                            • Partager sur Facebook
                            • Partager sur Twitter
                            System test engineer
                              5 février 2015 à 13:56:00

                              Un proxy est applicatif, il ne peut donc agir que sur un protocole donné. Un firewall peut potentiellement filtrer, mais s'il n'accède pas au réseau local, c'est qu'il n'est pas sur le même adressage IP.
                              • Partager sur Facebook
                              • Partager sur Twitter
                                5 février 2015 à 14:55:09

                                Oui, pas faux, je suis allé un peu vite, mais vu que toutes ses trames passent forcément par la passerelle du réseau (AP wifi), on a peut-être justement un firewall dessus qui filtre les requêtes internes en ICMP.

                                -
                                Edité par Doezer 5 février 2015 à 14:55:33

                                • Partager sur Facebook
                                • Partager sur Twitter
                                System test engineer
                                  5 février 2015 à 14:55:36

                                  j'ai comme ip : 192.168.18.50

                                  la passerelle a comme ip : 192.168.18.1

                                  un autre pc : 192.168.18.64

                                  admettons que je sois logué au portail captif

                                  je peux pingué la passerelle , je peux pingué google  par contre quand je ping 192.168.18.64 , il ne repond pas , pourtant il est bien connecté vu que je le vois avec net view

                                  donc j'ai fais un autre test

                                  j'ai mis une VM sur mon ordinateur et je lui ai attribué une ip :  192.168.18.106

                                  depuis ma vm , je peux ping google , mettre a jour les depot (debian) donc je suis bien connecté a internet.

                                  cependant je peux pas ping mon ordinateur hote 192.168.18.50 et depuis l'hote je peux pas me connecter en ssh dessus , il ne trouve pas

                                  j'ai l'impression que chaque ordinateur sur le reseau est isolé et qu'il peuvent pas communiquer entre eux sur le protocole IPV6

                                  IPV6 cela fonctionne

                                  -
                                  Edité par Oldaric 5 février 2015 à 14:58:02

                                  • Partager sur Facebook
                                  • Partager sur Twitter

                                  On estime à environ 550 millions le nombre d'armes à feu actuellement en circulation. Autrement dit il y a un homme sur douze qui est armé sur cette planète. La seule question c'est … comment armer les onze autres ?

                                    5 février 2015 à 15:01:35

                                    Pour moi c'est à cause du wifi, qui est un support partagé.

                                    Ca veut dire que toutes les trames sauf celles adressées aux interfaces locales sont envoyées à l'AP qui va s'occuper de les transférer vers leur destination (ou pas). A partir de là si on a un firewall sur cet AP, alors on peut mettre en place des règles de transfert.

                                    Ta VM ne considère pas l'IP de ton hôte comme une IP locale donc elle envoie direct sa trame à l'AP qui ensuite lui renvoie vers ton PC.

                                    Essaye un traceroute pour voir si ça passe

                                    • Partager sur Facebook
                                    • Partager sur Twitter
                                    System test engineer
                                      5 février 2015 à 15:25:02

                                      Doezer , tu as raison , un firewall dois etre déployé sur sur le point d’accès wifi . car la trame n'arrive pas a mon ordinateur mais va au point d'acces et reste bloqué la
                                      • Partager sur Facebook
                                      • Partager sur Twitter

                                      On estime à environ 550 millions le nombre d'armes à feu actuellement en circulation. Autrement dit il y a un homme sur douze qui est armé sur cette planète. La seule question c'est … comment armer les onze autres ?

                                        5 février 2015 à 15:44:13

                                        Si c'est le cas y'a pas grand chose à faire, c'est peut-être pour empêcher le jeu en WLAN ^^
                                        • Partager sur Facebook
                                        • Partager sur Twitter
                                        System test engineer
                                          5 février 2015 à 16:35:02

                                          ou eviter le pirage , ce qui est dommage par contre c'est que je peux pas me connecter sur mes VM du coup mais c'est pas genant

                                          cependant je peux pas faire un serveur pour faire un tunel dns du coup

                                          • Partager sur Facebook
                                          • Partager sur Twitter

                                          On estime à environ 550 millions le nombre d'armes à feu actuellement en circulation. Autrement dit il y a un homme sur douze qui est armé sur cette planète. La seule question c'est … comment armer les onze autres ?

                                            5 février 2015 à 16:45:25

                                            Si, tu mets deux interfaces à ta VM, une sur le WLAN de ta résidence et une sur le LAN virtuel de ton hôte.
                                            • Partager sur Facebook
                                            • Partager sur Twitter
                                            System test engineer
                                              5 février 2015 à 17:24:39

                                              C'est une option de configuration des AP, il est possible d'interdire aux machines connectées de se voir. Par contre ça ne devrait pas être le cas entre la VM et la machine locale je pense.
                                              • Partager sur Facebook
                                              • Partager sur Twitter
                                                5 février 2015 à 20:11:33

                                                la vm est en connection de pont  .

                                                • Partager sur Facebook
                                                • Partager sur Twitter

                                                On estime à environ 550 millions le nombre d'armes à feu actuellement en circulation. Autrement dit il y a un homme sur douze qui est armé sur cette planète. La seule question c'est … comment armer les onze autres ?

                                                  6 février 2015 à 9:06:09

                                                  Essaie la connexion en NAT
                                                  • Partager sur Facebook
                                                  • Partager sur Twitter
                                                  Un jour les Valaisans domineront le monde. Mais pas demain, ya apéro

                                                  Question configuration de reseau

                                                  × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
                                                  × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
                                                  • Editeur
                                                  • Markdown