Mon réflexe aurait été de demander à ce que l’adresse MAC de cette station soit mise sur liste blanche. Pourquoi n'est-ce pas la solution choisie ?
Si tu fais ça, tu masque la MAC de l'appareil qui est derrière, et donc tu peux y brancher n'importe quoi, ce sera accepté par le réseau via la MAC du dock.
Le filtrage par MAC n'est plus très efficace avec des appareils mobiles de nos jours. Au boulot, on commence à déployer 802.1x avec des certificats clients, pour avoir une authentification aussi forte que sur le Wi-Fi.
[^] # Re: Réponse technique à un soucis organisationnel
Posté par cg . En réponse au journal Ethernet, Udev, systemd et CUPS sont dans un bateau, tout le monde saute à l’eau. Évalué à 6.
Si tu fais ça, tu masque la MAC de l'appareil qui est derrière, et donc tu peux y brancher n'importe quoi, ce sera accepté par le réseau via la MAC du dock.
Le filtrage par MAC n'est plus très efficace avec des appareils mobiles de nos jours. Au boulot, on commence à déployer 802.1x avec des certificats clients, pour avoir une authentification aussi forte que sur le Wi-Fi.