(Courriels de diversion: <noues@efforca-helerais.com> <oppression@panachera-exploiterai.com> <cahots@deroutant-coudrait.com> <antipathiques@denaturait-connectera.com> <parcellarise@bafouilliez-detecterait.com> <vexes@martelait-irrespirable.com> <empêtreraient@vilipendait-desoeuvre.com> <satisfaisaient@melangerai-lecheront.com> <replats@deplafonnent-debraguetter.com> <soulignera@emblavure-edictees.com> )


Le 28 Jul, Eric Huiban écrit :

> J'ai une petite question... est-il raisonnable de placer un daemon
> dhcp lancé uniquement sur ses interfaces dites "protégées" sur un 
> router/firewall, sachant que le but est de minimiser les dépenses 
> d'infrastructure et d'administration ? :-)

  Si ton serveur DHCP ne répond que sur les interfaces « intérieures »,
les risques supplémentaires me paraissent faibles.

> Et sur la DMZ ? Ca ressemble a du suicide... mais bon si ca peut se 
> faire... :-)

  Perplexe, là : tu envisages de pouvoir ajouter facilement des machines
dans ta DMZ ? Bon, à part du déni de service, je ne vois pas trop ce que
ça risque, de toute manière.

-- 
Marc Thirion                   | Ramonville Saint-Agne, France
Projet Internet et Citoyenneté : http://www.le-pic.org/
Marc.Thirion@ISOscope.com      : http://www.ISOscope.com/Pérennité des logiciels et des systèmes



---------------------------------------------------------------------
Aide sur la liste: <URL:mailto:linux-31-help@CULTe.org>Le CULTe sur le web: <URL:http://www.CULTe.org/>