Oui, enfin, si tu mets un serveur ou quoi que ce soit de critique sur le même sous-réseau que tes invités, tu cherches le bâton pour te faire battre...
... ça revient à ce que je disais quand je parlais de travail de cochon ; et ça, ça incombe à l'admin.
Si tu alloues un sous-réseau pour les machines dont tu n'es pas maître, n'importe qui pourra s'y configurer l'adresse de quelque serveur que ce soit en dehors de ce sous-réseau, ça coincera au niveau d'un routeur entre ce sous-réseau et tes autres, et il n'arrivera pas à avoir une connexion IP qui-va-bien.
Au pire, l'emmerdeur pourra prendre une adresse déjà allouée à un autre invité, et "perturber" le sous-réseau que tu leur aura alloué... le reste du réseau ira très bien quand même. Après, si les invités qui se font emmerder utilisent des services mal sécurisés pour faire des choses confidentielles, qui plus est sur un réseau auquel ils n'ont aucune raison de faire confiance, et que des informations à eux fuient, ça leur fera la bite, et leur fera prendre de bonnes habitudes...
Quant au cas où le sous-réseau est utilisé par de multiples personnes, que les machines sont maîtrisées, et qu'on craint qu'un glandu se serve de NM pour s'allouer une IP fixe et foutre la merde... bah, les machines étant maîtrisées, on n'installe pas NM, et il faut alors être root pour toucher à la conf réseau de la machine... et hop.
N'en reste pas moins qu'en tout point de cette situation, le problème de sécurité est humain (admin ou invités)... mais avec NM ou pas pour gérer les IP fixes, les emmerdeurs pourront quand même s'en configurer une s'ils se ramènent avec leur machine (et dans le cas contraire, ce n'est pas aux utilisateurs de toucher à la conf IP - aussi, quelque chose qui le leur permet n'a rien à y foutre) ; ce qui n'est pas un problème si le réseau est conçu proprement.
[^] # Re: Problèmes réseau
Posté par Aefron . En réponse à la dépêche Test de Fedora 10 Cambridge. Évalué à 2.
... ça revient à ce que je disais quand je parlais de travail de cochon ; et ça, ça incombe à l'admin.
Si tu alloues un sous-réseau pour les machines dont tu n'es pas maître, n'importe qui pourra s'y configurer l'adresse de quelque serveur que ce soit en dehors de ce sous-réseau, ça coincera au niveau d'un routeur entre ce sous-réseau et tes autres, et il n'arrivera pas à avoir une connexion IP qui-va-bien.
Au pire, l'emmerdeur pourra prendre une adresse déjà allouée à un autre invité, et "perturber" le sous-réseau que tu leur aura alloué... le reste du réseau ira très bien quand même. Après, si les invités qui se font emmerder utilisent des services mal sécurisés pour faire des choses confidentielles, qui plus est sur un réseau auquel ils n'ont aucune raison de faire confiance, et que des informations à eux fuient, ça leur fera la bite, et leur fera prendre de bonnes habitudes...
Quant au cas où le sous-réseau est utilisé par de multiples personnes, que les machines sont maîtrisées, et qu'on craint qu'un glandu se serve de NM pour s'allouer une IP fixe et foutre la merde... bah, les machines étant maîtrisées, on n'installe pas NM, et il faut alors être root pour toucher à la conf réseau de la machine... et hop.
N'en reste pas moins qu'en tout point de cette situation, le problème de sécurité est humain (admin ou invités)... mais avec NM ou pas pour gérer les IP fixes, les emmerdeurs pourront quand même s'en configurer une s'ils se ramènent avec leur machine (et dans le cas contraire, ce n'est pas aux utilisateurs de toucher à la conf IP - aussi, quelque chose qui le leur permet n'a rien à y foutre) ; ce qui n'est pas un problème si le réseau est conçu proprement.